El lun, 06-02-2017 a las 13:10 -0500, ism...@cies.cu escribió:

> > declara en tu proxy que vas a usar ftp pasivo y que este utilice el
> > modulo nf_conntrack_ftp, nf_nat_ftp.
> no se como hacer eso en pfsense


Hay una etiqueta (tag) en la configuración del Squid (tu proxy) que te
define si se va a usar ftp pasivo o no. Normalmente está en on.
(ftp_passive on)

Hasta donde entiendo, el conntrack se usa en los cortafuegos para
resolver el problema de situaciones donde no es posible prever por qué
puerto alto se va a establecer la conexión (ftp pasivo). No he tenido
problemas con eso acá, así que voy a tirar un farol y sugerirte que
pruebes en tu PfSense con el menú system/advanced/firewallnat y allí en
la opción Network Address Translation escojas activar (NAT+proxy),
digamos.

Los que saben más del asunto, siéntanse libres de sacarme tarjeta
amarilla si estoy hablando boberías...;-)

-- 
M.Sc. Alberto García Fumero
Usuario Linux 97 138, registrado 10/12/1998
http://interese.cubava.cu
Una conclusión es el punto en que usted se cansó de pensar.

______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Reply via email to