поставки оборудования
@lantorg_sale
lantorg1
Регистрация |Вход
+38 (057) 780 - 40 - 63
+38 (095) 581 - 98 - 51
+38 (063) 889 - 95 - 02
+38 (096) 064 - 95 - 06
г. Харьков, г. Киев
Поиск товара
МЕНЮ
Статьи
Доставка
Оплата
О нас
Акции
Вакансии
Контакты
Корзина пуста
Недавно для корпоративных нужд нам потребовалось поднять FTP-сервер, причем чтобы доступ к
нему был как из интернета, так и из локальной сети. Мы воспользовались своими же рекомендациями из статей
https://lantorg.com/article/kak-my-nastraivali-ftp-server-na-mikrotik 1/23
29.09.2018 Как мы настраивали FTP сервер на MikroTik
нашего блога и еще раз протестировали способы настройки MikroTik для этих целей.
Роутер MikroTik RB951G-2HnD с внешним статическим IP, скажем, 1.1.1.28 и локальной сеткой
за ним.
Компьютер, на котором подняли FileZilla Server, с локальным адресом 192.168.88.10.
В настройках FileZilla: управляющий порт FTP-сервера - 21, пассивный режим FTP (мы решили
использовать его как более простой в настройке и безопасный) с диапазоном портов для
передачи данных - 50000-50050.
1. Заходим в раздел настроек (Setting). В общих настройках (General Settings) нужно прописать основной (управляющий)
порт FTP, мы оставили тот, что по умолчанию - 21. Увеличили таймаут соединения до 600 сек, остальные настройки не
меняли.
2. На вкладке Passive Mode Settings (настройки пассивного режима FTP-сервера) указали диапазон
портов для передачи данных. Он может быть произвольным, с учетом, конечно, тех портов, что вы
уже используете в работе. В документации FileZilla Server не рекомендовалось использовать порты
ниже 1024.
https://lantorg.com/article/kak-my-nastraivali-ftp-server-na-mikrotik 2/23
29.09.2018 Как мы настраивали FTP сервер на MikroTik
3. Переходим в меню Users. В разделе общих настроек (General) указали логин и пароль для будущих
подключений.
4. В разделе Shared folders указали пути к папкам, которые будут расшариваться на FTP. Проставили галки
разрешений для папок и файлов - можно ли удалять, добавлять, читать, изменять и т. д.
Сразу отметим, что разрешения действий с папками и файлами могут оказаться важными. К примеру, нам понадобилось
сохранять данные на FTP-сервер из программы колл-трекинга ACR. Однако программа постоянно сбрасывала соединение,
как оказалось впоследствии - по причине отсутствия разрешения на создание папки в каталоге сервера.
https://lantorg.com/article/kak-my-nastraivali-ftp-server-na-mikrotik 3/23
29.09.2018 Как мы настраивали FTP сервер на MikroTik
6. Антивирус также может блокировать запросы на FTP-сервер, но у нас с этим все было в
порядке.
Вообще, по идее, должно было работать и с отключенным FTP, даже более того - в некоторых
случаях, по отзывам, этот параметр препятствует корректной работе сервера за MikroTik. Но у нас не
работало, поэтому мы включили.
Напомним, что FTP-сервер для работы требует двух типов портов: управляющего, по которому
передаются служебные данные, и отдельного диапазона портов для передачи файлов. Поэтому мы
создали два правила NAT:
Мы изначально настроили и включили оба правила, но экспериментальным путем выяснили, что все
работает и передается и с одним правилом для 21 порта. По крайней мере, в нашей конфигурации.
На вкладке Action - действие, которые выполняется, если пакет им соответствует. В данном случае мы прописываем замену
адреса назначения в пакете (dst-nat) и указываем, на какой адрес и порт его заменить - на внутренний адрес компьютера с
FTP-сервером (192.168.88.10), порт 21.
https://lantorg.com/article/kak-my-nastraivali-ftp-server-na-mikrotik 5/23
29.09.2018 Как мы настраивали FTP сервер на MikroTik
Полностью аналогично прописываем правило переброса портов для диапазона портов данных:
https://lantorg.com/article/kak-my-nastraivali-ftp-server-na-mikrotik 6/23
29.09.2018 Как мы настраивали FTP сервер на MikroTik
Так как роутер обрабатывает пакеты, обращаясь к правилам по порядку их расположения на вкладке
NAT роутера, нам нужно поднять наши правила выше тех, под которые могут попасть наши пакеты, в
том числе выше правила маскарадинга, заданного по умолчанию. Просто перетаскиваем их мышью
вверх.
Теперь нам нужно настроить, чтобы к FTP можно было подключиться и из нашей локальной сети, используя те же данные
для подключения, то есть, внешний IP-адрес роутера.
1-й способ
1.1 - уже созданное нами правило проброса портов, описанное выше. Мы его не изменяем.
https://lantorg.com/article/kak-my-nastraivali-ftp-server-na-mikrotik 7/23
29.09.2018 Как мы настраивали FTP сервер на MikroTik
1.2. - Правило, которое можно обозначить, как: "Во всех пакетах, у которых адресом источника стоит этот диапазон IP-
адресов, а адресом назначения - внешний IP-адрес роутера, поменять адрес назначения на адрес компьютера с FTP-
сервером".
chain = dstnat;
https://lantorg.com/article/kak-my-nastraivali-ftp-server-na-mikrotik 8/23
29.09.2018 Как мы настраивали FTP сервер на MikroTik
https://lantorg.com/article/kak-my-nastraivali-ftp-server-na-mikrotik 9/23
29.09.2018 Как мы настраивали FTP сервер на MikroTik
1.3. Далее нам нужно позаботиться об ответных пакетах, отправленных FTP-сервером с адреса
192.168.88.10. Ведь он будет адресовать их на то устройство локальной сети, чей адрес был вписан в
пакете данных как адрес источника. А так как устройство отправляло пакет на 1.1.1.28, то и ответ оно
ждет оттуда, а не с локального 192.168.88.10, соответственно, этот ответный пакет оно отбросит.
Поэтому мы "ловим" этот пакет и обрабатываем следующим правилом: "Для всех пакетов, у которых
адресом источника стоит этот локальный диапазон адресов, а адресом назначения - локальный адрес
компьютера с сервером, применяем маскарадинг". Маскарадинг - это замена локального IP-адреса устройства,
отправившего пакет, на IP-адрес сервера. После применения этого правила в адресе источника в пакете будет вписан 1.1.1.28,
а не 192.168.88.10.
https://lantorg.com/article/kak-my-nastraivali-ftp-server-na-mikrotik 10/23
29.09.2018 Как мы настраивали FTP сервер на MikroTik
2-й способ
Из правила убираем In. Interface ether1: так как в этом случае пакеты будут "стучаться" не только через внешний
интерфейс, но и через внутренние.
Соответственно, нам не понадобится правило 1.2 из 1-го способа, поскольку измененному правилу проброса портов и без
него будут соответствовать пакеты и из внешней, и из локальной сети.
https://lantorg.com/article/kak-my-nastraivali-ftp-server-na-mikrotik 11/23
29.09.2018 Как мы настраивали FTP сервер на MikroTik
Правило проброса диапазона портов мы не меняли, но как мы уже написали выше - у нас доступ к
FTP-серверу прекрасно функционировал и тогда, когда мы отключили это правило вообще.
2.2. А вот правило srcnat (1.3 из 1-го способа) нам понадобится, так как по-прежнему нужно заменить
адрес источника:
https://lantorg.com/article/kak-my-nastraivali-ftp-server-na-mikrotik 12/23
29.09.2018 Как мы настраивали FTP сервер на MikroTik
3-й способ
Предложен в комментарии к статье про настройку доступа из локальной сети пользователем Stealth.
https://lantorg.com/article/kak-my-nastraivali-ftp-server-na-mikrotik 13/23
29.09.2018 Как мы настраивали FTP сервер на MikroTik
https://lantorg.com/article/kak-my-nastraivali-ftp-server-na-mikrotik 14/23
29.09.2018 Как мы настраивали FTP сервер на MikroTik
На вкладке Action в поле To Ports можно указать 21 порт. У нас работало и с указанием порта, и без
него.
Во всех случаях правила настройки NAT мы также поднимали выше общего правила
маскарадинга.
Итоги
Повторим, что мы проверили все эти способы настройки на своей конфигурации и они рабочие.
Файлы закачиваются и скачиваются:
Lantorg.com
Оцените, пожалуйста, полезность/интересность статьи. Нам важно ваше мнение!
Связанные товары:
https://lantorg.com/article/kak-my-nastraivali-ftp-server-na-mikrotik 15/23
29.09.2018 Как мы настраивали FTP сервер на MikroTik
Mikrotik RB951G-2HnD
Комментарии
Комментарий администратора:
Sergik, здесь нужно понимать для чего в схеме второй микротик, может на нем
построены VPN туннели? Для полного ответа нужно открывать два микротика
и смотреть логику построения данной схемы.
Следует ли мне настраивать NAT на обеих микротиках, чтобы решить обсуждаемую проблему
(доступ на фтп как внешних так и внутр. пользователей через внешний ip адрес)?
Отмечу, что при настройке NAT только на первом микротике - работает доступ для внешних
пользователей (настроено только одно правило - собственно проброс порта 21 в статье
правило 1)
Написать комментарий
Акции
Антенны WiFi
Адаптеры Wi-fi
Усилители сигнала wi-fi
Аксессуары wi-fi
Устройства LTE/3G/4G
Mikrotik (RouterBoard и т.п.)
Активное сетевое оборудование
Кабель (оптика, витая пара и т.п.)
Активное оптоволоконное оборудование
Пассивное оптоволоконное оборудование
Оборудование GPON/GEPON
ИБП, аккумуляторы, стабилизаторы
Альтернативная энергетика
Шкафы, стойки, боксы
Кабельные аксессуары
Инструменты
Умный дом
Видеонаблюдение
Телефония
Самые популярные товары
Распродажа
Б/у товары
По брендам:
Mikrotik
Ubiquiti
Новые статьи
https://lantorg.com/article/kak-my-nastraivali-ftp-server-na-mikrotik 17/23
29.09.2018 Как мы настраивали FTP сервер на MikroTik
МЕНЮ
Поиск
МЕНЮМЕНЮ
Главная
https://lantorg.com/article/kak-my-nastraivali-ftp-server-na-mikrotik 18/23
29.09.2018 Как мы настраивали FTP сервер на MikroTik
Каталог
Бренды
Статьи
Доставка
Оплата
О нас
Акции
Вакансии
Контакты
No results found.
Поиск
КаталогМЕНЮ/Каталог
No results found.
Поиск
Оборудование для беспроводных сетейМЕНЮ/Каталог/Оборудование для беспроводных сетей
No results found.
Поиск
Точки доступа Wi-FiМЕНЮ/Каталог/Оборудование для беспроводных сетей/Точки доступа Wi-Fi
No results found.
Поиск
Антенны WiFiМЕНЮ/Каталог/Оборудование для беспроводных сетей/Антенны WiFi
https://lantorg.com/article/kak-my-nastraivali-ftp-server-na-mikrotik 19/23
29.09.2018 Как мы настраивали FTP сервер на MikroTik
No results found.
Поиск
Аксессуары wi-fiМЕНЮ/Каталог/Оборудование для беспроводных сетей/Аксессуары wi-fi
No results found.
Поиск
Mikrotik (RouterBoard и т.п.)МЕНЮ/Каталог/Mikrotik (RouterBoard и т.п.)
No results found.
Поиск
Активное сетевое оборудованиеМЕНЮ/Каталог/Активное сетевое оборудование
Свитчи (коммутаторы)
PoE коммутаторы
Роутеры (маршрутизаторы)
Модемы ADSL
Сетевые карты
Powerline-адаптеры
No results found.
Поиск
Свитчи (коммутаторы)МЕНЮ/Каталог/Активное сетевое оборудование/Свитчи (коммутаторы)
Неуправляемые коммутаторы
Управляемые коммутаторы
No results found.
Поиск
Управляемые коммутаторыМЕНЮ/Каталог/Активное сетевое оборудование/Свитчи (коммутаторы)/
Управляемые коммутаторы
Управляемые уровня 2
Управляемые уровня 3
No results found.
Поиск
Кабель (оптика, витая пара и т.п.)МЕНЮ/Каталог/Кабель (оптика, витая пара и т.п.)
Переходники (пигтейлы)
Витая пара внутренняя
https://lantorg.com/article/kak-my-nastraivali-ftp-server-na-mikrotik 20/23
29.09.2018 Как мы настраивали FTP сервер на MikroTik
No results found.
Поиск
Активное оптоволоконное оборудованиеМЕНЮ/Каталог/Активное оптоволоконное оборудование
Медиаконвертеры
SFP модули
No results found.
Поиск
Пассивное оптоволоконное оборудованиеМЕНЮ/Каталог/Пассивное оптоволоконное оборудование
Патчкорды оптические
Адаптеры оптические
Кабельная арматура
Муфты, боксы оптические
Пигтейлы оптические
Оптические патч-панели
No results found.
Поиск
Кабельная арматураМЕНЮ/Каталог/Пассивное оптоволоконное оборудование/Кабельная арматура
Натяжные зажимы
Поддерживающие зажимы
Кронштейны, крюки, траверсы
Аксессуары к арматуре
No results found.
Поиск
Оборудование GPON/GEPONМЕНЮ/Каталог/Оборудование GPON/GEPON
OLT (PON-коммутаторы)
ONU (абонентские терминалы)
Splitters (оптические PLC делители)
Couplers (сварные делители)
Трансиверы SFP для GEPON / PON
No results found.
Поиск
ИБП, аккумуляторы, стабилизаторыМЕНЮ/Каталог/ИБП, аккумуляторы, стабилизаторы
No results found.
Поиск
Альтернативная энергетикаМЕНЮ/Каталог/Альтернативная энергетика
Солнечные батареи
https://lantorg.com/article/kak-my-nastraivali-ftp-server-na-mikrotik 21/23
29.09.2018 Как мы настраивали FTP сервер на MikroTik
Солнечные инверторы
Солнечные коллекторы
Контроллеры заряда солнечной батареи
ИБП для солнечных панелей
Ветрогенераторы
Дизельные генераторы
Бензиновые генераторы
Дополнительное оборудование
No results found.
Поиск
Шкафы, стойки, боксыМЕНЮ/Каталог/Шкафы, стойки, боксы
No results found.
Поиск
ИнструментыМЕНЮ/Каталог/Инструменты
No results found.
Поиск
ВидеонаблюдениеМЕНЮ/Каталог/Видеонаблюдение
ІР-камеры
Видеорегистраторы
Аналоговые камеры
HDCVI видеокамеры
No results found.
Поиск
ТелефонияМЕНЮ/Каталог/Телефония
IP-телефоны
VOIP-шлюзы
АТС
Системы конференцсвязи
No results found.
Поиск
Самые популярные товарыМЕНЮ/Каталог/Самые популярные товары
SXT Lite5 SXT Lite2 Mikrotik hAP ac lite Mikrotik hAP (RB951Ui-2nD) hAP Lite TC (RB941-2nD-
TC) hAP Lite classic (RB941-2nD) MikroTik LHG 5 RB2011UiAS-2HnD-IN RB951Ui-2HnD
RB951G-2HnD Unifi AC Lite UniFi AC LR Nanostation M5 loco Nanostation M2 Nanostation loco
M2 PowerBeam M5-300 PowerBeam M5-400 PowerBeam M2-400 LiteBeam M5 23 TP-Link TL-
SF1008D FORA ONU NA-1001B TP-Link TL-WR740N TP-Link TL-WR841N Одескабель 4 пары,
наружный, UTP, медь, 305 м Одескабель, 4 пары, внутренний, UTP, медь, 305 м Витая пара Fox
Lux UTP 4x2x0.50, биметалл, внутренний, 305м Ubiquiti Ethernet Surge Protector (ETH-SP)
No results found.
Поиск
БрендыМЕНЮ/Бренды
Mikrotik
Ubiquiti
Другие бренды
No results found.
https://lantorg.com/article/kak-my-nastraivali-ftp-server-na-mikrotik 22/23
29.09.2018 Как мы настраивали FTP сервер на MikroTik
No results found.
Поиск
МЕНЮ/
Корзина пуста
https://lantorg.com/article/kak-my-nastraivali-ftp-server-na-mikrotik 23/23