El problema de FTP en entornos modernos es la traducción de direcciones (NAT).
Modo Activo (PORT): El cliente se conecta al puerto 21 del servidor, pero para los datos, es el servidor quien inicia una conexión hacia un puerto abierto por el cliente. Problema: El firewall del lado del cliente suele ver esto como una intrusión y lo bloquea.
Modo Pasivo (PASV): El cliente pide al servidor que abra un puerto para datos. El servidor responde con un puerto y el cliente se conecta a él. Ventaja: Funciona perfectamente con firewalls, pues es siempre el cliente quien inicia las conexiones. Es el estándar actual para atravesar firewalls y NAT.
Reto para el alumno
Imagina que eres el administrador de red de la empresa y los usuarios se quejan de que no pueden descargar archivos desde fuera usando FTP, aunque sí pueden loguearse.
Pregunta: Sabiendo que los routers de la empresa tienen un firewall estricto que bloquea todas las conexiones entrantes desde Internet, ¿qué modo de conexión (
ActivooPasivo) deberías obligar a usar a tus clientes y por qué?
PASV?