- PR -

【IIS】FTPサーバ接続エラーについて

1
投稿者投稿内容
masa
会議室デビュー日: 2007/01/08
投稿数: 4
投稿日時: 2007-01-09 00:07
突然外部からFTPサーバーへの接続ができなくなりました。
詳細は下記のとおりです。

〔現象〕
FFFTP接続時エラー
-------------------------------------------------------------------------------
ホスト 111.111.111.111 (21) に接続しています.
接続しました.
220 Microsoft FTP Service
>USER test
331 Password required for ftpuser2.
>PASS [xxxxxx]
230 User ftpuser2 logged in.
>XPWD
257 "/" is current directory.
>TYPE A
200 Type set to A.
>PASV
227 Entering Passive Mode (192,168,1,100,6,243).
ダウンロードのためにホスト 192.168.1.100 (1779) に接続しています.
接続しました.
>NLST -alL
426 Connection closed; transfer aborted.
コマンドが受け付けられません.
ファイル一覧の取得を中止しました.
ファイル一覧の取得に失敗しました.

ブラウザ上のエラー
-------------------------------------------------------------------------------
FTPサーバーのフォルダを開こうとしてエラーが発生しました。このフォルダへのアクセスが許可されているかどうかを確認してください。
詳細:
200 Type set to A.
227 Entering Passive Mode (192,168,1,100,14,38).
426 Connection closed; transfer aborted.

エラーは上記のとおりです。
環境的には
[FTPサーバー]
 OS:Windows2003Server
 FTP:IIS
 ※ファイアウォール機能は未導入

[クライアントPC]
 OS:WindowsXP SP2
 ※FFFTPを使用し接続テスト

今まで使用できていて突然エラーが出てきたため、
現在困り果てております・・。
何か良い対応方法はないでしょうか?

BackDoor
ぬし
会議室デビュー日: 2006/02/20
投稿数: 831
投稿日時: 2007-01-09 09:02
こんにちは。

引用:

masaさんの書き込み (2007-01-09 00:07) より:
突然外部からFTPサーバーへの接続ができなくなりました。

>NLST -alL
426 Connection closed; transfer aborted.
コマンドが受け付けられません.

ブラウザ上のエラー
--------------------------------------------------------------------
FTPサーバーのフォルダを開こうとしてエラーが発生しました。このフォルダへのアクセスが許可されているかどうかを確認してください。


この現象が発生する前後で環境の変化はありませんか?
内容を見る限りではセッション開設までは問題なく動作していますが、
実際のファイルアクセス時にエラーになっているように見えます。

>このフォルダへのアクセスが許可されているかどうかを確認してください。

このメッセージ通りフォルダのアクセス権が変更された可能性が高いと
思われます。
FTPセッション開設アカウントに対するアクセス権を再確認してみて下さい。

参考:FTPのレスポンスコード
http://www.atmarkit.co.jp/fnetwork/rensai/netpro10/ftp-responsecode.html
masa
会議室デビュー日: 2007/01/08
投稿数: 4
投稿日時: 2007-01-09 22:50
BackDoorさん>
アドバイスありがとうございました。
再度下記のように確認をいたしましたがやはり原因がつかめませんでした。
@プライベートIPアドレスでの指定でのFTPは繋がりました。
ただし、通常のアドレスは繋がりませんでした。

Aフォルダのアクセス許可ですが
 a.IISのFTPサイトのアクセス許可の確認をしましたが、許可はされておりました。
 b.フォルダおよびディスクの共有・セキュリティの許可もされておりました。
Bルータの確認はしましたが、ルータ上では特に制限もしておりませんでした。

CプロバイダがKDDIのDIONですが、特に障害情報およびメンテナンス情報はありませんでした。


また、このエラーコード426はなんらかの原因ということなので正直抽象的なので
具体的なところの箇所がなかなかつかめません。
BackDoor
ぬし
会議室デビュー日: 2006/02/20
投稿数: 831
投稿日時: 2007-01-10 00:20
もう少し具体的に説明願えませんか?

引用:

masaさんの書き込み (2007-01-09 22:50) より:

再度下記のように確認をいたしましたがやはり原因がつかめませんでした。
@プライベートIPアドレスでの指定でのFTPは繋がりました。
ただし、通常のアドレスは繋がりませんでした。


これは同一環境下で試されたのでしょうか?
企業内LAN内のFTPクライアントからFTPサーバに接続を試みたのでしょうか?
→ インターネット経由ならプライベートIPアドレス指定のFTPができてしまう
  こと自体に問題ありと思えますが、とりあえず無視しましょう。
また、
>通常のアドレスは繋がりませんでした。
とは具体的にどのようなオペレーションを行っているのか説明願います。

引用:

Aフォルダのアクセス許可ですが
 a.IISのFTPサイトのアクセス許可の確認をしましたが、許可はされておりました。
 b.フォルダおよびディスクの共有・セキュリティの許可もされておりました。


前のコメントに
>この現象が発生する前後で環境の変化はありませんか?
と書きましたが、ここは確認されてますか?
→ サーバのlogは確認されたかという意味でした。

引用:

CプロバイダがKDDIのDIONですが、特に障害情報およびメンテナンス情報はありませんでした。


プロバイダの記述があるということはインターネット経由のFTP環境なのでしょうか?
可能なら、FTPサーバとFTPクライアントを記載したネットワーク図を提示願います。

まことに失礼ですが、返信頂いた内容を見て訳がわからなくなりました。
なるとのの
会議室デビュー日: 2007/01/12
投稿数: 2
投稿日時: 2007-01-12 15:04
エラーから見ると、DATA Conecctionがうまく確率できていないみたいですね。
IISに触れる事があまりないので、これでよいかわかりませんが
同様の症状をProftpdのバージョンアップで経験したことがあります。

FFFTPのホストの設定で、見出しの中にある「高度」の中の
「NLST -Rを使って〜」というチェックを外し、「LISTコマンドでファイル一覧を取得」
にチェックを入れてみてください。
理由は検索サイトで調べれば出てくると思いますので割愛します。

これでもNGならば、FFFTPのホスト設定の「拡張」のPASVモードのオフぐらいですかね。
ホストの設定か、ホストとPCの間の何かがFTPのDATA Connectionへのパケットを破棄しているような感じもしますが。
masa
会議室デビュー日: 2007/01/08
投稿数: 4
投稿日時: 2007-01-19 18:35
BackDoorさん>
ご指摘ありがとうございます。こちらの書き込みが抽象的で申し訳ありません。
@の具体的なやり方として
同じLAN内でプライベートアドレスを指定してFTPでは繋がりました。
ただし、外部から行った際のグローバルIPアドレスでは繋がりませんでした。
ここでいう通常のアドレスというのは、ダイナミックDNSで使用している
アドレスをさしております。

-------------------------------
FTPサーバー(192.168.1.100)
-------------------------------

----------------------------
クライアント(192.168.1.14)
----------------------------

AのサーバーをLOGを見る限りでは前後の間で特に変わったところは
ないと思います。
B申し訳ありません。インターネット経由のFTPではありません。
プロバイダは単に自宅でインターネットをする為に契約したものです。


なるとののさん>
ご回答ありがとうございました。
ご指摘いただいたところはチェックしやってみましたがやはり
だめでした・・。
なるとののさんの言うとおりホスト側の設定かとは思います・・。
他にもいろいろ試してみます。
BackDoor
ぬし
会議室デビュー日: 2006/02/20
投稿数: 831
投稿日時: 2007-01-20 00:26
補足説明頂きましたが肝心な部分が抜けてますね。

前のコメントに
可能なら、FTPサーバとFTPクライアントを記載したネットワーク図を提示願います。
と明記したのですが・・・。

引用:

masaさんの書き込み (2007-01-19 18:35) より:

@の具体的なやり方として
同じLAN内でプライベートアドレスを指定してFTPでは繋がりました。
ただし、外部から行った際のグローバルIPアドレスでは繋がりませんでした。
ここでいう通常のアドレスというのは、ダイナミックDNSで使用している
アドレスをさしております。

AのサーバーをLOGを見る限りでは前後の間で特に変わったところは
ないと思います。
B申し訳ありません。インターネット経由のFTPではありません。
プロバイダは単に自宅でインターネットをする為に契約したものです。


当初の問題は
「突然外部からFTPサーバーへの接続ができなくなりました。」
だったはずでしたね。
従って、
@の具体的なやり方として 同じLAN内でプライベートアドレスを指定してFTPでは繋がりました。
は全く見当違いのテストをしていることになります。

問題を明確にするために再度同じお願いをします。

FTPサーバとFTPクライアントを記載したネットワーク図を提示願います。
1

スキルアップ/キャリアアップ(JOB@IT)