FTP Pasif/Aktif Modu Sorunları: Hızlı Teşhis Rehberi
FTP’de bağlantı kopuyor veya listeleme gelmiyor mu? Pasif/aktif mod farkını net teşhis adımlarıyla öğrenin ve sorunu çözün.
FTP bağlantı sorunu yaşandığında çoğu kişi kullanıcı adı/şifreyi kontrol eder; doğru. Ancak birçok vakada asıl kök neden, FTP’nin veri kanalı için kullandığı pasif (passive) / aktif (active) mod farkıdır. Bugün; tarayıcıyla erişilen değil, dosya aktarımı yapılan FTP oturumlarında “bağlanıyor ama dosya gelmiyor”, “klasör listesi boş” ya da “transfer başlıyor sonra kopuyor” senaryolarını adım adım teşhis edeceksiniz. Ayrıca seçmeniz gereken modu; NAT (Network Address Translation), yönlendirici/Firewall, VDS/VPS veya aynı ağ içindeki durumlara göre netleştireceğiz.
FTP Pasif (Passive) ve Aktif (Active) Mod Neyi Değiştirir?
FTP iki farklı kanalla çalışır: - Kontrol kanalı (control connection): Sunucuya komutlar gider, sunucu durum mesajları döner. (Genelde 21. port) - Veri kanalı (data connection): Dosya/listeler bu kanaldan taşınır. Asıl kopmalar burada olur.
Mod farkı, “veri kanalını kim başlatır?” sorusuna dayanır.
Aktif mod (Active)
- İstemci, kontrol kanalını açar.
- Ardından sunucu, veri bağlantısını istemci tarafındaki belirli bir porta başlatır.
- Bu yaklaşım; istemcinin dışarıdan erişilebilir olması, portların yönlendiriciden iletilmesi ve firewall’ların izin vermesi şartları nedeniyle NAT arkasında sık sorun çıkarır.
Pasif mod (Passive)
- İstemci kontrol kanalı üzerinden sunucudan bir veri portu ister.
- Sunucu o portu açar.
- Veri bağlantısını bu kez istemci başlatır.
- NAT/Firewall dünyasında veri bağlantısı genellikle daha sorunsuz ilerlediği için pratikte birçok senaryoda pasif mod tercih edilir.
NetKıyas bakış açısıyla: FTP istemcisi sizde çalışıyor gibi görünse de “listeleme/dosya aktarımı” aşamasında kopuyorsa, çoğunlukla kontrol kanalı çalışırken veri kanalı engelleniyor demektir. Bu engel de genellikle pasif/aktif mod seçimi ve port yönlendirme (NAT) ile ilgilidir.
Hangi Senaryo Hangi Modu İster? (Net Karar Tablosu)
Aşağıdaki tablo, bulunduğunuz ağ ve kurulum tipine göre hangi modun daha yüksek başarı sağladığını hızlıca gösterir.
| Ortam / Senaryo | Tipik Belirti | Tercih Edilen Mod | Neden |
|---|---|---|---|
| Ev/ofis interneti, modem arkasındasınız (NAT var) | Listeler gelmiyor, transfer yarıda kopuyor | Pasif | Veri bağlantısını istemci başlatır; NAT genelde daha uyumlu olur |
| Şirket ağında sıkı firewall/AGW kuralı var | “Connect data socket” benzeri hatalar | Pasif | Veri portu sunucuda belirlenir; istemci bağlantı kurar |
| İstemci aynı yerel ağda (LAN), arada yönlendirici az | Daha az hata; bazen aktif daha stabil | Aktif veya Pasif | NAT riski azalır |
| Sunucunuz firewall ile kısıtlı (VPS/VDS üzerinde) | Bazı pasif portlar çalışır, bazıları çalışmaz | Pasif + port aralığı doğru ayarlanmalı | Sunucunun pasif port aralığı izinli olmalı |
| Kendi yönlendiricinizde port yönlendirme yapıyorsunuz | Aktif mod çalışıyor gibi | Aktif | Sunucuya giden trafik için erişilebilirlik gerekir |
Bu tablo tek başına kesin garanti değildir; yine de pratikte en doğru başlangıç hamlesini verir.
FTP Bağlantı Hatasını Teşhis Etme: 10 Dakikalık Kontrol Listesi
Sorunu “rastgele” çözmek yerine, mantıksal sırayla ilerlemek zaman kazandırır. Aşağıdaki adımlar özellikle VDS/VPS veya kurum ağı üzerinde denediğinizde işe yarar.
1) İlk test: Kontrol kanalı doğru mu?
FTP istemcinizde şu mesajlar kritik: - Bağlantı kurulup 21 portundan “service ready”/benzeri mesaj geliyor mu? - Kullanıcı adı doğruysa “logged in” görünüyor mu?
Kontrol kanalı geliyorsa problem veri kanalı kaynaklıdır.
2) Aynı oturumda modu değiştirin
- İstemcide “PASV” / “Active” seçeneğini değiştirin.
- Aynı kullanıcıyla tekrar deneyin.
Eğer pasifte dosya/listleme geliyorsa kök neden aktif modun NAT/firewall engeli olma ihtimalidir.
3) Log/çıktı mesajını yakalayın
Birçok FTP istemcisi hata sırasında FTP yanıt kodu veya “data connection failed” benzeri bilgi verir. Örnek sinyaller: - “425 Can’t open data connection” → veri kanalı kurulamadı - “150 Opening data connection” olup sonra düşüyor → port açılıyor ama firewall/engelleme sonrası kapanıyor
4) Sunucu tarafında pasif port aralığını kontrol edin
Sunucu yönetimini (Linux) siz yapıyorsanız, vsftpd / proftpd gibi yazılımlarda pasif port aralığı belirlenir. - Bu aralığa firewall izin vermiyorsa pasif mod kısmen veya tamamen başarısız olur.
Genel yaklaşım: - Sunucu “pasif portu” olarak belirli bir aralığı kullanır. - Firewall yalnızca 21’i değil, veri portlarını da bu aralığa izinli yapmalıdır.
Not: Windows tabanlı sunucularda da FTP için pasif port aralığı ayarlanır; Windows Firewall’da veri portları için izin gerekir.
5) VDS/VPS üzerinde güvenlik grubu / firewall katmanları
Bir VDS/VPS’te genelde birden fazla engel katmanı vardır: - Sunucu işletim sistemi firewall’ı - Bulut sağlayıcısı “Security Group”/ACL kuralları
İkisi de doğru değilse pasif modun başarı oranı düşer.
6) Dışarıdan test edin: İstemci ağını değiştirin
- Aynı sunucuya mobil veriyle bağlanın (NAT değişir).
- Mümkünse farklı bir internet sağlayıcısından deneyin.
Pasif mod mobilde çalışıp evde çalışmıyorsa, ev ağındaki yönlendirici kuralları veya firewall davranışı etkendir.
7) DNS ve IP tutarlılığı
FTP’de bazen sunucu “kendi IP’si” yerine DNS/yanlış IP döndürebilir. - Kontrol kanalı IP doğru gibi görünür ama pasif aşamada farklı bir IP/port bilgisi gider. - Bu durumda pasif mod yine bozulur.
Bu, özellikle reverse proxy veya NAT arkasında çalışan FTP servislerinde görülür.
8) Kullanılan FTP istemcisi farkı
FileZilla gibi istemciler mod seçimini netleştirebilir. Ancak bazı istemciler otomatik moda alındığında tahmin edilemeyen sonuçlar verir. - Sorun çözümlenene kadar pasif/aktif seçimini manuel yapın.
9) TLS (FTPS) kullanıyorsanız beklenmedik davranışlar
FTPS (FTP over SSL/TLS) kullanırken veri kanalı şifrelenir. - Bazı eski yapılandırmalarda pasif/aktif portları farklı ele alınır. - “AUTH TLS” sonrası düşmeler varsa, hem pasif port aralığı hem de TLS uyumu kontrol edilmelidir.
10) Transfer türü: ASCII/Binary
Listeler geliyorsa bile dosya bozuluyor/yanlış format geliyorsa bu artık mod sorunu değil; veri aktarma türüyle ilgilidir. - Ancak “hiç bağlanmıyor” problemi genelde pasif/aktif kaynaklıdır.
VDS/VPS Üzerinde Pasif Modu Stabil Hale Getirme
FTP servisinizin pasif modunu düzgün çalıştırmak için iki şey net olmalı: 1) FTP sunucusu hangi pasif port aralığını kullanıyor? 2) Bu portlar için hangi katmanlarda izin var?
Linux’ta tipik yaklaşım (genel)
- FTP sunucusu yapılandırmasında pasif port aralığı belirlenir.
- Sunucu firewall’ında (ör. UFW/iptables/nftables) bu aralığa izin verilir.
- Bulut sağlayıcısında inbound kuralları bu portları kapsar.
Linux komutlarını sizde hangi altyapı yönettiğine göre birebir yazmak riskli olabilir. NetKıyas pratik yaklaşımı: önce “kullandığı pasif port aralığını” yapılandırmadan tespit edin, sonra izinleri o aralığa göre verin.
NAT/Proxy arkasında “pasif IP” konusu
Eğer FTP sunucusu NAT arkasındaysa, sunucunun istemciye bildirdiği IP adresi dışarıdaki IP ile eşleşmeyebilir. Bu durumda: - İstemci pasif aşamada yanlış bir IP’ye bağlanır. - Kontrol kanalı çalışıp veri kanalı çöker.
Çözüm yaklaşımı: FTP sunucusunun “pasif için bildirdiği dış IP” ayarı doğru yapılmalıdır (platforma göre değişir).
Hızlı Uygulama: Hangi Seçenekle Başlayın?
Aşağıdaki akış, çoğu kullanıcının aynı gün içinde ilerleme kaydetmesini sağlayacak şekilde yazıldı.
Eğer “bağlanıyorum ama dosya/listeler gelmiyor” diyorsanız
- FTP istemcisinde pasif (PASV) seçin.
- Hâlâ olmuyorsa VDS/VPS güvenlik grubunda pasif port aralığına izin verildiğinden emin olun.
- Sunucu tarafında pasif port aralığının hangi aralık olduğuna bakın ve firewall’ı o aralığa göre genişletin.
Eğer “aktif modda çalışıyor ama pasiste çalışmıyor” diyorsanız
- Sunucunun pasif port aralığı doğru mu ve firewall/ACL izinleri var mı?
- Pasif modda sunucu istemciye doğru dış IP’yi mi bildiriyor?
Eğer hiçbir mod çalışmıyorsa
- 21 kontrol portu açık mı?
- İstemciden sunucuya temel bağlantı kuruluyor mu?
- FTPS kullanıyorsanız TLS uyumunu ve sertifika/kimlik doğrulama adımlarını inceleyin.
Sık Yapılan Hatalar (Zaman Kaybettiren 7 Nokta)
- Sadece 21 portu açmak: Veri kanalı (pasif portları) açık değilse transfer başlamaz.
- Otomatik mod seçimi: Bazı istemciler otomatikte hatalı davranabilir; manuel seçim daha nettir.
- Firewall katmanlarının tekini düşünmek: Sunucu firewall’ı doğru olsa bile bulut güvenlik grubu engelliyor olabilir.
- Yanlış pasif port aralığı: FTP sunucusu farklı aralık kullanıyor, siz başka aralığa izin veriyorsunuz.
- Yanlış IP bildirimi: NAT arkasında pasif aşamada istemci yanlış IP’ye bağlanır.
- Yetersiz test senaryosu: Sadece aynı bilgisayarda denemek; mobil veriyle test kök nedeni hızla daraltır.
- FTPS/TLS farkını göz ardı etmek: FTPS’te farklı ek adımlar gerekir.
Sonuç: Tek Seferde Doğru Mod ve Doğru Port Planı
FTP’de pasif/aktif mod farkı, özellikle NAT ve firewall’ların devrede olduğu ağlarda dosya listesi ve aktarımın kaderini belirler. Genel kural olarak NAT arkasında pasif mod ile başlamak en hızlı yoldur; ancak “pasif var ama çalışmıyor” durumunda çözüm, çoğunlukla sunucunun kullandığı pasif port aralığını ve izinlerini doğru yapılandırmaktan geçer. Bugün uygulayın: FTP istemcinizde modu manuel seçin, önce pasifte test edin, sonra veri portları için sunucu + bulut güvenlik kurallarını pasif port aralığına göre doğrulayın. Bu adımlar tamamlandığında çoğu FTP bağlantı problemi kalıcı biçimde ortadan kalkar.
Hosting karşılaştırması yapmaya hazır mısın?
100+ firmanın fiyatlarını tek tıkla karşılaştır, en uygun paketi bul.
Hosting Karşılaştır →İlgili Yazılar
RAM, CPU, Disk: Sunucu spec’inde hangisi daha kritik?
RAM, CPU ve disk tercihini hangi senaryo belirler? Uygulama türlerine göre kritik kaynağı netleştir, ölçülebilir test adımlarıyla doğru spec seç.
AMD EPYC mi Intel Xeon mu? VDS’de hız farkı nasıl ölçülür?
AMD EPYC ve Intel Xeon VDS hız farkı: CPU, bellek, depolama ve ağ etkilerini net ölçüm adımlarıyla karşılaştırın; hangi senaryoda hangisi daha hızlı belirleyin.
MongoDB Hosting: Managed mı Self-Hosted mı? Net Karşılaştırma
MongoDB’de managed ve self-hosted farkı; bakım, yedekleme, ölçekleme, performans ve maliyet için net karar çerçevesi.
GraphQL API Hosting: REST’ten farklar ve net gereksinimler
GraphQL API’yi host ederken REST’e göre nelere dikkat etmelisiniz? Cache, sorgu maliyeti, güvenlik, ölçekleme ve doğru altyapı gereksinimleri.