FTP Bağlantı Sorunu: Aktif vs Pasif Mod Farkı ve Çözüm
FTP’de “data connection” kopuyorsa aktif/pasif mod farkı çözümün anahtarı. Bu rehberde hata tiplerine göre net ayarları öğrenin.
FTP bağlantı sorunu yaşayan kullanıcıların çoğu, hatayı sadece kullanıcı adı/şifre veya port numarası zanneder. Oysa FTP’nin doğası gereği kontrol bağlantısı (control) ile veri aktarımı (data) farklı kanallar üzerinden gider; bu da NAT, firewall ve yönlendirici kurallarında “bazı ağlarda çalışıp bazılarında çalışmama” problemini doğurur. Bu rehberde FTP’nin aktif (active) ve pasif (passive) mod farkını, hangi hata mesajlarının hangi senaryoya işaret ettiğini ve VDS/VPS ya da sunucu tarafında hangi adımlarla kalıcı çözüm alacağınızı öğreneceksiniz.
FTP aktif/pasif farkı: Sorunun kaynağı neden veri bağlantısı?
FTP, komutları ve yanıtları kontrol kanalında taşır; dosyaları ise ayrı bir veri kanalında aktarır.
- Aktif mod (active FTP): Sunucu veri bağlantısını başlatır. İstemci (client) dinleme (listening) tarafıdır ve sunucunun bağlanacağı bir port açması beklenir.
- Pasif mod (passive FTP): İstemci veri bağlantısını başlatır. Sunucu, istemcinin bağlanacağı portları dinamik olarak bildirir; istemci bu portlara bağlanır.
Bu fark kritik çünkü çoğu ev/ofis ağında cihazlar NAT arkasındadır ve firewall kuralları hem yönlendiricide hem de sunucuda “dışarıdan gelen veri bağlantılarına” kısıt koyar. Sonuç: - Aktif mod, istemcinin arkasındaki yönlendirici “sunucudan gelecek veri bağlantılarına” izin vermiyorsa başarısız olur. - Pasif mod, sunucu tarafında kontrol edilen veri portları firewall’da kapalıysa veya NAT arkasında bildirilen IP/port yanlışsa başarısız olur.
Bu nedenle FTP’de “giriş yaptım ama dosya listesi/aktarım sırasında takılıyor” durumu çok sık aktif/pasif kaynaklıdır.
Hangi hata mesajı hangi modu işaret eder?
Aşağıdaki belirtiler pratikte en sık görülen kalıplardır. Not: FTP istemcileri (FileZilla, WinSCP, tarayıcı eklentileri) hata metnini farklı raporlayabilir; yine de sinyal çoğu zaman aynıdır.
İstemci “Connected to …” diyor ama sonra veri aktarımı olmuyorsa
- Durum: Kontrol bağlantısı kuruluyor; veri (list/download/upload) aşamasında kopuyor.
- Belirti: “Timeout”, “Could not connect”, “Data connection failed”, “425 Can’t open data connection” gibi mesajlar.
- Büyük olasılık: Aktif/pasif mod uyumsuzluğu veya veri portu firewall/ NAPT kuralı.
Aktif mod denemesinde hep başarısızlık
- Durum: Aktif mod seçince hemen/kolayca veri bağlantısı kurulamaz.
- Büyük olasılık: İstemci tarafında yönlendirici (router) gelen bağlantıları engelliyor ya da istemci NAT arkasında ve pasif/pasif olmayan kurallar çalışmıyor.
- Net aksiyon: Aktif yerine pasif moda geçin.
Pasif modda da başarısızlık
- Durum: Pasif mod seçince de “data connection” kurulamaz.
- Büyük olasılık: Sunucuda pasif veri port aralığı kapalı, güvenlik duvarında (firewall) izin yok veya FTP sunucusu NAT arkasında IP’yi doğru bildirmiyor.
- Net aksiyon: Sunucu tarafında pasif port aralığını sabitleyip firewall’da açın; ayrıca NAT/harici IP doğru tanımlansın.
İstemci tarafında net çözüm: Aktif/pasifi doğru seçin
Aşağıdaki yöntemler doğrudan kullanıcı hatasını azaltır.
FileZilla için kontrol
- Site yöneticisi (Site Manager) → ilgili site → Advanced ayarları.
- Passive mode seçeneğini deneyin.
- Aktif ise (Active mode) kapatın; pasif ise açık tutun.
- Port: Standart FTP 21 kontrol içindir. Veri için belirleyici olan moddur.
Net hedef: “Giriş başarılı ama dosya listesi yok” durumunda önce pasif mod. Pasif modda da olmuyorsa sunucu güvenlik duvarı ve pasif port aralığına geçin.
Tarayıcı/alternatif istemcilerde aynı mantık
Tarayıcı tabanlı FTP veya basit FTP istemcileri, aktif/pasif ayarını yönetemeyebilir. Bu durumda aynı sunucuya klasik istemciyle bağlanmak teşhisi hızlandırır.
Sunucu tarafı: Pasif port aralığını sabitleyin (en kalıcı çözüm)
Çoğu “pasif mod çalışmıyor” problemi dinamik port aralığı yüzündendir. Çünkü sunucu pasif modda veri bağlantısı için rastgele portlar kullanırken, firewall bu portların bir kısmını kapalı tutar.
Hedef
- Pasif veri portlarını belirli bir aralığa sabitleyin.
- Bu aralığı FTP sunucusunu barındıran sistemde firewall’da açın.
Uygulama adımları (genel çerçeve)
FTP sunucusu olarak en yaygın seçeneklerden biri vsftpd’dir. Ya da ProFTPD kullanılabilir. Burada mantık aynıdır: 1. FTP daemon (servis) pasif port aralığını sabitlesin. 2. Sistem firewall’u (UFW/iptables/firewalld) bu aralığa izin versin. 3. Eğer sunucu NAT arkasındaysa, FTP’nin harici IP bilgisini doğru tanımlayın.
Firewalld/UFW mantığı
- Açılacak portlar: pasif port aralığınızın tamamı.
- Kontrol portu: genelde 21 (gerekliyse).
- TLS (FTPS) kullanmıyorsanız 990/993 gibi portlar FTP değil, FTPS/TLS ile ilgilidir.
Not: Hangi port aralığını kullanacağınız FTP servisinin yapılandırmasına bağlıdır. NetKıyas gibi platformlar üzerinden hosting karşılaştırırken de kritik nokta “firewall’da pasif port aralığı açılıyor mu?” sorusudur.
vsftpd (özel senaryo): Pasif mod için tipik ayar kontrol listesi
vsftpd’de pasif modun stabil çalışması için genellikle şu iki konu kritiktir:
1) Pasif port aralığı
- Yapılandırmada pasif portlar için bir aralık tanımlanır.
- Örnek yaklaşım: 50000-51000 gibi belirli aralık.
2) Harici IP/NAT bildirimi
Sunucu bir load balancer, reverse proxy, NAT cihazı veya farklı ağ katmanı arkasındaysa FTP daemon istemciye yanlış IP/port bildirebilir. - Net çözüm: FTP’nin “public/externally reachable IP” bilgisini doğru tanımlayın.
Bu iki ayar doğru değilse pasif mod “data connection kurulmaya çalışıyor ama bağlanamıyor” şeklinde başarısız olur.
Aktif mod neden daha sık başarısız olur? (NAT gerçeği)
Aktif modda sunucu veri bağlantısını başlatır. İstemci tarafında dinleme portunun yönlendirici tarafından dışarıya açık olması gerekir. Ev bağlantılarında çoğu router: - Gelen bağlantıları engeller, - Port yönlendirmeyi (port forwarding) doğru yapmaz, - Dinamik istemci IP/port kombinasyonlarında stabil çalışmayı zorlaştırır.
Bu nedenle kullanıcı tarafında aktif mod yerine pasif mod kullanmak, “dosya listesi geliyor ama aktarım yok” probleminin ilk çözümüdür.
Sunucu erişiminde NAT/Firewall ile birlikte düşünün
Buradaki kritik nokta şu: FTP hem kontrol hem veri kanalında farklı portlar kullandığı için sadece “21 açık” demek yeterli değildir.
Kontrol edilmesi gerekenler
- Sunucu firewall’ında kontrol portu (genelde 21)
- Pasif mod için veri port aralığı (örneğin 50000-51000)
- NAT/route/harici IP doğruluğu
- İstemci ağının (özellikle aktif modda) gelen bağlantılara izin verip vermemesi
“Ben pasif mod seçtim ama hâlâ olmuyor” checklist
- Pasif mod gerçekten aktif mi? (FTP istemcisinde doğru seçili olduğundan emin olun)
- Sunucu firewall’da pasif veri port aralığı açık mı?
- Sunucu NAT arkasında mı? FTP daemon harici IP’yi doğru bildiriyor mu?
- Sağlayıcı ağında ek kural var mı? (Bazı kurumsal ağlarda veri portları kısıtlanabilir)
FTPS (FTP over TLS) kullanıyorsanız mod mantığı yine geçerli
FTPS’te (implicit/explicit) kontrol ve veri kanalı yine FTP mantığını izler. Yani aktif/pasif farkı ortadan kalkmaz; sadece şifreleme eklenir.
Net yaklaşım: - FTPS’e geçmeden önce pasif modun temel FTP’de çalıştığını doğrulayın. - FTPS çalışırken yine “data connection failed” görüyorsanız aynı pasif port aralığı ve firewall adımlarını uygulayın.
VDS/VPS üzerinde pratik teşhis yöntemi
Eğer siz sunucuyu yönetiyorsanız teşhisi hızlandıran yol şudur:
- Aynı sunucuda FTP servisini yeniden başlatın (config değiştiyse).
- İstemciden pasif mod ile bağlanın.
- Veri aktarımı sırasında hata alıyorsanız sunucu tarafında logları kontrol edin.
- Pasif port aralığını sabitledikten sonra firewall izinlerini verdiğinizden emin olun.
Loglarda hangi ipucu aranır?
FTP loglarında genellikle şunlar yer alır: - İstemcinin pasif bağlantı denediği portlar - “Could not connect” gibi veri kanalı hataları - NAT/harici IP ile ilgili şüpheli bildirimler
Bu sayede “istemci tarafı mı, sunucu tarafı mı?” ayrımı hızlı yapılır.
Sonuç: FTP’de çözüm yolu mod seçimi + pasif port aralığını sabitlemek
FTP bağlantı sorununda ilk adım, aktif/pasif farkını doğru kullanmaktır: İstemci tarafında en sık işe yarayan çözüm pasif mod seçmektir. Pasif modda da sorun sürüyorsa çözüm sunucu tarafındadır: pasif veri port aralığını sabitleyin ve sistem firewall’ında bu aralığa izin verin; NAT/harici IP bilgisinin doğru olduğundan emin olun.
Aksiyon önerisi: Şu sıralamayı izleyin: (1) İstemcide aktif/pasif değiştirin, (2) pasif modda hata devam ediyorsa sunucu FTP yapılandırmasında pasif port aralığını belirli yapın, (3) firewall izinlerini güncelleyin ve (4) istemciden yeniden test edin. Bu sıra, gereksiz deneme-yanılmayı azaltır ve sorunu kalıcı şekilde kapatır.
Hosting karşılaştırması yapmaya hazır mısın?
100+ firmanın fiyatlarını tek tıkla karşılaştır, en uygun paketi bul.
Hosting Karşılaştır →İlgili Yazılar
WordPress Staging: Hosting’de demo site ile güvenli test rehberi
WordPress staging ile demo site kurun: otomatik kopyalama, veritabanı taşıma, eklenti uyumu, yedekleme ve yayına alma kontrol listesi.
Sıfırdan SSH ile Sunucuya Bağlanma Rehberi
Bu rehberde VDS/VPS, Linux ve Windows’tan SSH ile giriş yapmayı sıfırdan öğrenin. Anahtar, port, güvenlik ve test adımları net anlatılır.
WAF nedir, ne işe yarar? Web sitenizi nasıl korur?
WAF (Web Application Firewall) web uygulamalarını saldırılara karşı katmanlı korur. Bu rehberde nasıl çalıştığını ve doğru seçim kriterlerini bul.
SSL sertifikası süresi neden 90 güne indi? Teknik nedenler
SSL/TLS sertifikası 90 güne düşürüldü. ACME otomasyonu, güvenlik iyileştirmeleri ve operasyonel riskler açısından net nedenleri öğrenin.