Durante una connessione FTP vengono utilizzati due canali distinti:
- una connessione di controllo, utilizzata per autenticazione e comandi;
- una connessione dati, utilizzata per trasferire file e visualizzare l’elenco delle cartelle.
La differenza tra modalità attiva e modalità passiva riguarda il modo in cui viene stabilita la connessione dati.
Nella maggior parte delle reti moderne è consigliabile utilizzare la modalità passiva, perché il client avvia entrambe le connessioni e incontra generalmente meno problemi con router, NAT e firewall.
Come funziona la modalità FTP attiva
In modalità attiva:
- il client FTP apre la connessione di controllo verso il server;
- il client comunica al server un indirizzo e una porta locale;
- il server prova ad aprire una nuova connessione verso il computer del cliente;
- attraverso questa seconda connessione vengono trasferiti file ed elenchi delle directory.
Il problema principale è che firewall e router del cliente possono bloccare la connessione in entrata iniziata dal server.
La modalità attiva può quindi causare errori quando il computer si trova:
- dietro un router;
- dietro NAT;
- in una rete aziendale;
- dietro un firewall restrittivo;
- collegato tramite hotspot o rete mobile;
- attraverso una VPN.
Per utilizzarla correttamente può essere necessario configurare firewall, indirizzo IP pubblico e porte sul dispositivo del cliente.
Come funziona la modalità FTP passiva
In modalità passiva:
- il client apre la connessione di controllo verso il server;
- il server comunica una porta disponibile per il trasferimento;
- il client apre anche la connessione dati verso il server;
- il trasferimento viene eseguito attraverso questa seconda connessione.
Poiché entrambe le connessioni sono avviate dal client, router e firewall locali tendono a gestirle più facilmente.
cPanel indica che nella modalità passiva è il client ad avviare entrambi i tentativi di connessione, evitando normalmente il blocco causato dalle configurazioni NAT sul lato dell’utente.
Quale modalità utilizzare
Utilizza normalmente:
Modalità passiva
La modalità attiva dovrebbe essere provata soltanto quando:
- l’assistenza Xlogic lo richiede;
- la rete è stata configurata specificamente per supportarla;
- la modalità passiva non funziona e sono già stati esclusi altri problemi;
- sei consapevole delle impostazioni necessarie sul firewall e sul router.
Non alternare continuamente le due modalità senza controllare il registro di FileZilla.
Come impostare la modalità passiva in FileZilla
Apri FileZilla e vai in:
File → Gestore siti
Seleziona la connessione interessata oppure creane una nuova.
Apri la scheda:
Impostazioni di trasferimento
Alla voce relativa alla modalità di trasferimento seleziona:
Passiva
Salva e riprova la connessione.
A seconda della versione e della lingua di FileZilla, l’impostazione può essere indicata come:
- Passive;
- Passiva;
- Use passive mode;
- Modalità di trasferimento passiva.
La documentazione di FileZilla raccomanda la modalità passiva nella maggior parte delle configurazioni, perché richiede meno interventi sui router e sui firewall del client.
Impostazione generale di FileZilla
Puoi controllare anche l’impostazione generale del programma.
Apri:
Modifica → Impostazioni → FTP
Verifica che sia selezionata la modalità passiva oppure l’opzione che consente a FileZilla di utilizzare la modalità passiva come configurazione predefinita.
Su macOS il menu può trovarsi nelle preferenze dell’applicazione.
Le impostazioni definite nel Gestore siti possono avere priorità su quelle generali. Controlla quindi entrambe quando il comportamento non corrisponde a quello previsto.
Modalità FTP e crittografia non sono la stessa cosa
La scelta tra attiva e passiva non determina se la connessione sia protetta.
Sono impostazioni differenti:
- attiva o passiva: definisce chi apre la connessione dati;
- FTP o FTPS: definisce se il traffico viene protetto tramite TLS;
- SFTP: utilizza invece SSH ed è un protocollo differente.
Per una normale connessione FTP Xlogic utilizza preferibilmente:
- Protocollo: FTP;
- Porta:
21, salvo indicazioni diverse; - Crittografia: FTP esplicito su TLS;
- Modalità di trasferimento: passiva.
Non selezionare FTP non sicuro per risolvere un problema relativo alla modalità attiva o passiva. FileZilla raccomanda di utilizzare TLS quando il server lo supporta, perché senza cifratura anche le credenziali possono essere trasmesse in chiaro.
Quando la modalità passiva non funziona
Un problema con la connessione dati può mostrare messaggi come:
Impossibile recuperare l’elenco cartelleFailed to retrieve directory listing425 Can't open data connectionConnection timed outECONNABORTEDPrima di cambiare modalità, controlla:
- hostname;
- porta;
- nome utente;
- password;
- crittografia;
- certificato TLS;
- firewall locale;
- antivirus;
- VPN;
- proxy;
- connessione Internet;
- eventuale blocco dell’indirizzo IP;
- numero di connessioni simultanee.
Se l’autenticazione viene completata ma FileZilla non visualizza l’elenco delle directory, il problema può riguardare la connessione dati.
Controlla il registro di FileZilla
Il registro mostrato nella parte superiore della finestra permette di distinguere tra:
- errore di autenticazione;
- problema TLS;
- errore di rete;
- blocco dell’indirizzo IP;
- mancata apertura della connessione dati;
- numero eccessivo di connessioni;
- cartella iniziale non disponibile.
Copia il messaggio completo senza includere password.
Non limitarti alla sola ultima riga: le righe precedenti possono mostrare il comando e la risposta che hanno causato il problema.
Prova da un’altra rete
Quando la modalità passiva è già attiva ma la connessione dati non viene stabilita, prova tramite:
- hotspot dello smartphone;
- altra connessione Internet;
- altro computer;
- rete senza VPN;
- altro client FTP.
Se la connessione funziona da un’altra rete, il problema può dipendere dal router, dal firewall o dalla rete originaria.
Non disattivare definitivamente firewall e antivirus. Aggiungi eventualmente un’autorizzazione specifica per FileZilla.
Riduci le connessioni simultanee
FileZilla può aprire più connessioni durante i trasferimenti.
Dal Gestore siti → Impostazioni di trasferimento attiva:
Limita il numero di connessioni simultanee
Imposta inizialmente:
2Un numero eccessivo di connessioni può provocare blocchi, disconnessioni o errori relativi ai limiti del servizio FTP.
Quando utilizzare la modalità attiva
Prova la modalità attiva soltanto quando indicato dall’assistenza.
In FileZilla:
- apri Gestore siti;
- seleziona la connessione;
- apri Impostazioni di trasferimento;
- seleziona Attiva;
- salva;
- esegui una prova.
La modalità attiva può richiedere configurazioni aggiuntive nel firewall e nel router, perché il server deve riuscire ad aprire una connessione verso il client.
Se non hai configurato la rete per ricevere questa connessione, il login potrebbe riuscire ma il trasferimento o l’elenco delle directory potrebbero bloccarsi.
Non modificare le porte passive del server
L’intervallo delle porte passive è configurato sul server e sul relativo firewall.
L’utente del normale piano hosting non deve:
- scegliere casualmente una porta passiva;
- modificare file di configurazione del server;
- aprire intervalli di porte sul server;
- sostituire la porta FTP con una porta casuale;
- utilizzare la porta
22come se fosse automaticamente FTP.
cPanel configura sul server un intervallo dedicato alle connessioni passive; eventuali modifiche lato server sono operazioni amministrative e non impostazioni del singolo account.
La porta 22 riguarda normalmente SFTP tramite SSH e può essere utilizzata soltanto quando l’account dispone del relativo accesso.
Contatta l’assistenza
Apri un ticket quando:
- la modalità passiva non visualizza le cartelle;
- il trasferimento si interrompe;
- compare un errore
425; - FileZilla funziona soltanto in modalità attiva;
- il problema si verifica da reti differenti;
- non riesci a stabilire una connessione TLS;
- sospetti che il tuo indirizzo IP sia bloccato.
Indica:
- dominio interessato;
- hostname utilizzato;
- nome utente FTP, senza password;
- porta;
- modalità attiva o passiva;
- tipo di crittografia;
- data e ora della prova;
- indirizzo IP pubblico;
- registro completo di FileZilla;
- risultato della prova da un’altra rete.
Non inviare password o credenziali complete nel ticket.