Как его правильно настроить, чтобы можно было нормально ходить по ftp из машин в сетке через сервер, по некоторым нестандартным портам?
С 21-м портом - никаких проблем. С остальными - беда какая-то.

Добавляем в правило протокола ftp другие порты - начальный коннект проходит, а при попытке войти в пассив получается следующее:
QUOTE |
230 User logged in, proceed. SYST 215 UNIX Type: L8 PWD 257 "/v:/xxx/UPLOAD" is current directory. TYPE A 200 Type set to A. PASV 227 Entering Passive Mode (xxx,xxx,xxx,xxx,4,247) Data Socket Error: Connection refused |
Пробуем без пассива:
QUOTE |
230 User logged in, proceed. SYST 215 UNIX Type: L8 PWD 257 "/v:/xxx/UPLOAD" is current directory. TYPE A 200 Type set to A. PORT xxx,xxx,xx,xx,12,58 200 PORT Command successful. LIST -al 150 Opening ASCII mode data connection for /bin/ls. 426 Data connection closed, transfer aborted. |
В чем дело? Где могут быть грабли? Что еще в ISA нужно разрешить, чтобы на определенных портах ftp нормально работало?
Пока что сие работает, только если на нужного пользователя включить "All IP Traffic".

В тонкостях пока не разбираюсь, поэтому просьба ногами не бить. Но объяснения понимаю легко.

Буду признателен за любую помощь!