jiahsien wrote:
要不,提供一組測試...(恕刪)
大大你好, 抱歉。 不是太方便
@pctine大大感謝指點,有進展了。 用我現在設定的FTP端口一直連不上。 但是把端口改成其它的,只要跟之前的不一樣就可以連上。
但FTP會報錯,log如下
Status: TLS connection established.
Status: Logged in
Status: Retrieving directory listing...
Status: Server sent passive reply with unroutable address. Using server address instead.
Status: Directory listing of "/" successful
Status: Retrieving directory listing of "/photo"...
Status: Server sent passive reply with unroutable address. Using server address instead.
Command: MLSD
Error: The data connection could not be established: ECONNREFUSED - Connection refused by server
Error: Connection timed out after 20 seconds of inactivity
Error: Failed to retrieve directory listing
Status: Disconnected from server
Status: Connecting to XXXXXXXX:600...
Status: Connection established, waiting for welcome message...
Status: Initializing TLS...
Status: Verifying certificate...
Status: TLS connection established.
Status: Logged in
Status: Retrieving directory listing of "/photo"...
Status: Server sent passive reply with unroutable address. Using server address instead.
Status: Directory listing of "/photo" successful
報錯后在filezilla等一會后再操作又可以了。 反正就是不斷的這樣報錯。 現在這個問題應該不是DSM問題。 試過降級到DSM_DS1515+_15132測試。 但是奇怪的一點。 為什麽我之前設定的端口不行?這個端口用了好幾年。
“Status: Server sent passive reply with unroutable address. Using server address instead.”這點應該查路由的那個地方?
@ulimie大大,感謝改端口的建議!
首先,目前已知內網無問題 (192.168.x、172.16.x、10.0、10.1這些)
已知問題就是外網會有異常
請問外網是有固定的點嗎?
我看感覺你似乎在公司連回去時後才異常?但用手機3G/4G卻正常? 手機使用公司內部wifi是否正常?
假設固定一點(例如公司、某特定咖啡廳/餐廳等等),但手機3G/4G卻正常,那通常為該網路之防火牆設定問題
這邏輯應該不難懂吧? 如果剛好你又是公司負責資訊的,那就檢查一下防火牆設定,最好先將自己電腦IP列為無控管再一一篩檢規則!
如果不是你負責,現在說再多似乎也沒甚麼用,只能用改port來規避控管,但這不是萬能
(因為通常我是會把110/25/445/80以外全都封鎖,或者內容過濾)
但若假設只要是外部網路都異常,那請優先確認自家防火牆設置~
(為何不看NAS的防火牆?因為那個頗鳥的,只能擋與不擋,無法做到解析)
最後,FTP有主動、被動的差異性。
這兩者差異可以上網搜尋,這對於防火牆規則上很重要 (有些防火牆不支援臨時性port。有些可以)
所以最簡單的,還是先測試DSM是否能正常,再來確認FTP是否能正常
如果DSM能正常登入,而FTP老是異常,那很可能是雙方硬體防火牆對於主動跟被動的支援性,以及自己電腦軟體防火牆的支援性 (可以從filezilla去更改強制哪個模式連線,至於IE也是可以,只是不太好用)
flashdataback wrote:
大大你好, 抱歉。...(恕刪)
1,兩邊網路都是用ROS的路由,所以有問題不一定是NAS那一方的ROS路由设定有误才会出現問題。 我在修改的過程中無意中發現訪問公司的NAS正常了。 然後把兩個ROS的設定都通過TERMINAL EXPORT出來然後做對比一個一個加上去,把兩個ROS做同樣的設定。 問題應該出在NAT上面。 我的設定如下
官方WIKI找到关于FTP的设定
/ip firewall filter
add action=accept chain=forward connection-state=established,related
https://wiki.mikrotik.com/wiki/Hairpin_NAT 不知道 跟這個有沒有關係
/ip firewall nat
add action=dst-nat chain=dstnat dst-address-type=local dst-port=80 \
in-interface=wan protocol=tcp to-addresses=192.168.88.157 to-ports=80
FTP
add action=dst-nat chain=dstnat dst-port=662 in-interface=wan protocol=tcp \
to-addresses=192.168.88.157 to-ports=662
FTP Passive port range
add action=dst-nat chain=dstnat dst-port=55536-55567 in-interface=wan protocol=\
tcp to-addresses=192.168.88.157 to-ports=33547-33578
DSM
add action=dst-nat chain=dstnat dst-address-type="" dst-port=5000 in-interface=\
wan protocol=tcp to-addresses=192.168.88.157 to-ports=5000
add action=dst-nat chain=dstnat dst-port=4857 in-interface=wan protocol=tcp \
to-addresses=192.168.88.1 to-ports=4857
add action=masquerade chain=srcnat out-interface=wan
只是我的ROS路由設定有問題并不是DSM有這個BUG。 小弟剛玩ROS不太懂。 感謝大家幫忙!
關閉廣告