После включения службы FTP в веб-интерфейсе XigmaNAS клиент нередко не подключается: либо соединение отклоняется, либо пользователь попадает в пустой каталог без файлов. Причина почти всегда в том, что сама служба запущена, но не настроены точка монтирования, права на каталог или тип входа. Ниже разберём настройку FTP на XigmaNAS по шагам — от включения службы до проверки доступа с клиентской машины.
Инструкция ориентирована на актуальные версии XigmaNAS (бывший NAS4Free) с веб-интерфейсом управления. Названия пунктов меню могут незначительно отличаться между версиями сборки, поэтому если какого-то пункта нет — ищите аналог в том же разделе или сверяйтесь с официальной документацией проекта.
Подготовка: диск, точка монтирования и пользователь
Прежде чем включать FTP, убедитесь, что в системе уже есть смонтированный диск и созданный набор данных или каталог, к которому будет открыт доступ. FTP-служба сама по себе не создаёт хранилище — она лишь предоставляет к нему сетевой доступ. Проверьте раздел Диски → Управление и Диски → Точка монтирования: диск должен иметь статус «Online», а точка монтирования — «OK».
Далее создайте отдельного пользователя, под которым клиенты будут входить по FTP. Это делается в разделе Доступ → Пользователи и группы. Использовать root для FTP-входа не нужно — это и небезопасно, и может быть запрещено настройками службы.
- 👤 Создайте пользователя с понятным именем, например ftpuser, и надёжным паролем.
- 📁 Укажите для пользователя основную группу и домашний каталог внутри вашего хранилища.
- 🔑 Задайте права на каталог через
Диски → Точка монтирования → ... → ACLили через права Unix: владелец и группа должны совпадать с созданным пользователем. - 🚫 Не выдавайте права 777 «на всякий случай» — это открывает запись всем и создаёт дыру в безопасности.
Включение и базовая настройка службы FTP
В XigmaNAS за FTP отвечает служба на базе proftpd. Откройте раздел Службы → FTP и поставьте флажок «Включить» (Enable) в правом верхнем углу страницы настроек. Без этого флажка любые остальные параметры не заработают — служба просто не запустится.
Основные параметры, которые стоит проверить сразу:
- 🌐 Порт — по умолчанию используется стандартный порт 21. Менять его имеет смысл, только если порт занят или вы осознанно скрываете службу от сканирования.
- 👥 Максимальное число клиентов и число подключений с одного адреса — ограничьте разумными значениями, чтобы один клиент не занял все сессии.
- 🏠 Домашний каталог по умолчанию (Defaultroot) — параметр, который «запирает» пользователя в его каталоге и не даёт подняться выше по дереву файлов.
- 😶 Анонимный вход — включайте только если действительно нужен публичный доступ на чтение.
После изменения параметров нажмите «Сохранить и перезапустить» (Save and Restart). Служба перезапустится, и изменения вступят в силу. Если кнопка применения не нажата — конфигурация останется прежней, даже если вы всё заполнили верно.
Права доступа и изоляция пользователей
Ключевой момент, из-за которого FTP «не работает»: пользователь авторизуется успешно, но видит пустой каталог или получает ошибку доступа. Проверьте, что каталог, к которому подключается пользователь, принадлежит ему или его группе. В XigmaNAS права задаются либо через ACL точки монтирования, либо классическими Unix-правами chown/chmod через SSH.
Опция chroot (в настройках proftpd это директива DefaultRoot) ограничивает пользователя его домашним каталогом. Это важно для безопасности: без неё любой FTP-пользователь сможет просматривать системные каталоги NAS. В веб-интерфейсе соответствующая опция обычно присутствует в расширенных настройках службы FTP — включите её, если она не активна по умолчанию.
⚠️ Внимание: если вы меняете права через SSH-команды вручную, помните, что веб-интерфейс XigmaNAS может перезаписать часть настроек при следующем сохранении конфигурации. По возможности управляйте правами именно через веб-интерфейс, чтобы конфигурация оставалась консистентной.
☑️ Проверка перед запуском FTP
Активный и пассивный режимы, порты и файрвол
Частая причина ситуации «подключается, но не показывает список файлов» — проблема с пассивным режимом (PASV). В пассивном режиме сервер открывает дополнительные порты для передачи данных, и если диапазон этих портов не задан или заблокирован, передача данных зависает.
В настройках FTP-службы задайте диапазон пассивных портов (например, порты из верхнего диапазона, конкретные значения выберите сами и запомните их). Если XigmaNAS находится за маршрутизатором и доступ нужен из интернета, эти же порты потребуется пробросить на роутере вместе с портом 21. Для работы только в локальной сети проброс не нужен.
| Параметр | Назначение | Рекомендация |
|---|---|---|
| Порт управления | Приём FTP-подключений | Оставить 21 или задать свой |
| Пассивные порты | Передача данных в PASV-режиме | Задать фиксированный диапазон |
| Максимум клиентов | Лимит одновременных сессий | Ограничить по потребности |
| Анонимный доступ | Вход без учётной записи | Держать выключенным |
| TLS/SSL | Шифрование соединения | Включить при доступе извне |
⚠️ Внимание: классический FTP передаёт логин и пароль в открытом виде. Если сервер доступен из интернета, включите шифрование FTPS (FTP over TLS) в настройках службы или используйте вместо FTP протокол SFTP через службу SSH — это принципиально безопаснее.
Анонимный доступ и дополнительные опции
Если нужен публичный каталог «только на чтение» — например, для раздачи файлов внутри домашней сети — можно включить анонимный вход. В этом случае анонимные пользователи обычно попадают в отдельный каталог, заданный в настройках службы. Убедитесь, что у этого каталога нет прав на запись для анонимного пользователя, иначе ваш NAS превратится в открытую файлопомойку.
В расширенных настройках proftpd через веб-интерфейс могут быть доступны дополнительные параметры: баннер приветствия, ограничение скорости, маска прав для загружаемых файлов (umask), ведение журнала передач. Точный набор опций зависит от версии XigmaNAS — если нужного параметра нет в веб-интерфейсе, не правьте конфигурационный файл proftpd вручную без необходимости: изменения могут быть перезаписаны.
Что такое umask и зачем он нужен
Umask определяет права, которые получают новые файлы при загрузке по FTP. Например, маска 022 даёт файлам права чтения для всех и записи только для владельца. Если после загрузки файлы недоступны другим пользователям — проверьте этот параметр в настройках службы.
Проверка подключения и типичные ошибки
Проверяйте подключение любым FTP-клиентом — FileZilla, WinSCP или встроенными средствами ОС. Укажите IP-адрес NAS, порт, имя пользователя и пароль. Если клиент поддерживает явный FTPS — выберите соответствующий режим при включённом TLS.
Типичные ошибки и их вероятные причины:
- 🔌 «Соединение отклонено» — служба не запущена, не нажата кнопка применения настроек или порт закрыт файрволом.
- 🔐 «530 Login incorrect» — неверный пароль, пользователь не создан или ему запрещён вход через FTP.
- 📂 Пустой каталог после входа — пользователь попал не в ту домашнюю директорию или у него нет прав на чтение.
- ⏳ Зависание на «получении списка каталогов» — проблема с пассивными портами; проверьте диапазон PASV и настройки маршрутизатора.
Для диагностики полезен журнал службы: посмотрите логи FTP в разделе диагностики веб-интерфейса или через SSH в системных журналах. Записи proftpd обычно прямо указывают, на каком этапе произошёл отказ — при авторизации или при доступе к файлам.
Альтернативы FTP в XigmaNAS
FTP — не единственный и не всегда лучший способ доступа к файлам на XigmaNAS. Для Windows-сетей удобнее SMB/CIFS, для защищённой передачи — SFTP поверх SSH, для синхронизации — rsync. Все эти службы доступны в разделе «Службы» и настраиваются аналогично: включение, выбор каталогов, права.
Если вы настраиваете доступ только для себя и пары устройств дома, SMB обычно проще и быстрее в повседневной работе. FTP имеет смысл оставить для интеграций, где он требуется по протоколу: некоторые IP-камеры, старые устройства и скрипты умеют выгружать данные только по FTP.
Часто задаваемые вопросы
Какой порт использует FTP на XigmaNAS по умолчанию?
По умолчанию служба proftpd слушает стандартный порт 21 для управляющих подключений. Дополнительно для передачи данных в пассивном режиме используется диапазон портов, который задаётся в настройках службы.
Почему пользователь авторизуется, но не видит файлы?
Вероятные причины: домашний каталог пользователя указывает не туда, куда смонтировано хранилище, либо у пользователя нет прав на чтение каталога. Проверьте владельца и права каталога через раздел управления дисками.
Безопасно ли открывать FTP в интернет?
Классический FTP передаёт учётные данные открытым текстом, поэтому без шифрования открывать его в интернет небезопасно. Включите FTPS (TLS) в настройках службы или используйте SFTP через SSH-службу.
Как разрешить анонимный доступ только на чтение?
Включите анонимный вход в настройках FTP-службы и убедитесь, что каталог для анонимных пользователей не имеет прав на запись для этого типа доступа. Проверьте результат, подключившись с логином anonymous без пароля.
Чем FTP отличается от SFTP в XigmaNAS?
FTP — отдельная служба (proftpd) со своими настройками и портами. SFTP работает поверх SSH и настраивается через службу SSH, при этом весь трафик шифруется. Для защищённого доступа предпочтительнее SFTP.