foo Цитата: Нужно выставить passive port range в IP binding и соответственно открыть на фаере эти порты. Можно ограничить диапзаон одним поротом (например 8443), но будут проблемы при одновременных PORT коммандах.
Огромное спасибо, за то, что не оказались в стороне от моей проблемы с Gene6.
Немного хочу уточнить.
Обычно я предпочитаю активный режим работы клиента, но вот посмотрел по вашему совету настройки Gene6 на указанных вами вкладках.
IP binding у меня по дефолту был с диапазоном портов указан 1024-65536 (весь диапазон почти, блин).
Что будет, если я и правда ограничу его (диапазон) до 2-3 портов (и тогда каких лучше портов по номеру?) и сделаю проброс именно этих портов на роутере. Объясню почему мне так надо всего 2-3 портами только ограничиться. Дело в том, что я не могу группу портов промаппить, так как это дыра в защите, могу только пару от силы три порта промаппить и всё. Так хватит ли мне только этих ВРУЧНУЮ индивидуально промаппеных 2-3 портов?!
Судя по всему, как раз из-за того что у меня в самом Gene6 был такой огромный диапазон портов port range для пассивного режима указан, и конечно же, на роутере ничего из этого диапазона не открыто, вот потому и не открывался порт данных на SSL. Gene6, видимо, кидался в первый попавшийся порт из этого огромного диапазона, пытаясь открыть коннект для передачи данных клиенту и , соответсвенно, просто его не находил на роутере ( там то не промаппен этот диапазон)! А вот если можно будет "сузить" диапазон ещё на Gene6 до 2-3 портов, и, конечно, эти же порты промаппить на роутере и открыть на фаере, то, возможно, Gene6, наконец-то, "найдёт" себе порт для данных на роутере? Я прав?