Modos de conexión (activo y pasivo)

 El problema de FTP en entornos modernos es la traducción de direcciones (NAT).

  • Modo Activo (PORT): El cliente se conecta al puerto 21 del servidor, pero para los datos, es el servidor quien inicia una conexión hacia un puerto abierto por el cliente. Problema: El firewall del lado del cliente suele ver esto como una intrusión y lo bloquea.

  • Modo Pasivo (PASV): El cliente pide al servidor que abra un puerto para datos. El servidor responde con un puerto y el cliente se conecta a él. Ventaja: Funciona perfectamente con firewalls, pues es siempre el cliente quien inicia las conexiones. Es el estándar actual para atravesar firewalls y NAT.

Reto para el alumno

Imagina que eres el administrador de red de la empresa y los usuarios se quejan de que no pueden descargar archivos desde fuera usando FTP, aunque sí pueden loguearse.

  • Pregunta: Sabiendo que los routers de la empresa tienen un firewall estricto que bloquea todas las conexiones entrantes desde Internet, ¿qué modo de conexión (Activo o Pasivo) deberías obligar a usar a tus clientes y por qué?

Reto: Tienes un servidor FTP detrás de un router con NAT. Al intentar usar el modo pasivo, el cliente externo conecta pero se desconecta al intentar listar ficheros. ¿Qué crees que está pasando con la IP que el servidor le devuelve al cliente en el comando PASV?