Configuración de clientes y servidores FTP en entornos locales y en la nube

 La configuración de FTP varía significativamente dependiendo de si estamos en una red local o en la nube, principalmente debido a la gestión de la conectividad (NAT/Firewall).

En entornos locales (LAN)

  • Desafío: Es más sencillo, ya que el servidor suele tener una IP privada conocida.

  • Configuración del Servidor: Debemos asegurar que el servicio esté escuchando en la interfaz correcta y que el firewall interno permita el tráfico en el rango de puertos definidos (para el modo pasivo).

  • Configuración del Cliente: Los clientes suelen configurarse en modo "Autodetectar" o "Pasivo". Al estar en la misma red, no hay NAT que traducir, por lo que la conexión es directa y eficiente.

En entornos Cloud (AWS, Azure, Google Cloud)

  • Desafío: El NAT de la nube es el mayor obstáculo. El servidor FTP conoce su IP interna, pero el cliente (desde Internet) intenta conectarse a una IP pública.

  • Configuración obligatoria:

    1. Pasive Port Range: Debes definir un rango fijo de puertos para el modo pasivo (ej. 50000-50100) y abrir este rango en el Security Group o Firewall del proveedor Cloud.

    2. Pasive Address: Debes configurar en el archivo de configuración del servidor (ej. vsftpd.conf) la IP pública del servidor. Esto es vital para que, cuando el cliente pida conectar, el servidor no le responda con su IP privada (inaccesible desde fuera), sino con su IP pública.

    3. Certificados TLS: En la nube, nunca debe usarse FTP sin cifrar. Es obligatorio configurar certificados (pueden ser autofirmados o de confianza como Let's Encrypt) para habilitar FTPS.