Москва, ул.Подольских курсантов, 3с2

Настройка сканировании с МФУ Kyocera в папку FTP сервера: решение ошибок подключения

 24/09/21 16:26 Тематика:
Сканирование в FTP папку
При необходимости сканировать в папку на FTP-сервер, и когда протокол SMB не подходит (например, если в организации специфическая политика безопасности с обязательной регулярной сменой пароля), у пользователей часто возникают сложности с правильным указанием пути.


Когда использовать FTP вместо SMB

Преимущества FTP-сканирования:

  • ✅ Не требует частой смены учетных данных на МФУ при смене пароля
  • ✅ Работает стабильнее через VPN и межсетевые экраны
  • ✅ Поддерживается всеми моделями Kyocera без обновления прошивки
  • ✅ Проще диагностика проблем подключения
  • ✅ Возможность использования выделенного FTP-сервера

Когда FTP предпочтительнее SMB:

  • Политика безопасности требует регулярной смены паролей
  • Проблемы с совместимостью версий SMB
  • Необходимо сканирование через разные подсети
  • Централизованное хранение сканов на выделенном сервере
  • Интеграция с системами документооборота

⚠️ Важно: FTP передает данные в незашифрованном виде. Для повышения безопасности рассмотрите использование FTPS (FTP over SSL/TLS), если ваша модель МФУ это поддерживает.

Если вы только приступаете к подключению МФУ Kyocera по SMB протоколу то, возможно, вам будет достаточно придерживаться Руководства пользователя, также рекомендуем короткую заметку о Настройке МФУ Kyocera для сканирования в сетевую папку.

Типичные ошибки при указании пути

Если в процессе настройки вы получили сообщение "Ошибка подключения", то разберем на примерах основные причины отсутствия соединения и типичные ошибки:

Сетевой путь указан неверно
Сетевой путь указан неверно

Откройте на любом компьютере вашей сети программу FTP-клиент. Используя учетную запись, как на МФУ Kyocera, зайдите на указанный вами FTP-сервер по IP-адресу, в нашем примере 192.168.3.3. Проверьте доступ пользователя, скопировав в папку тестовый файл. Убедитесь, что в COMMAND CENTER включены протокол FTP. Занесите параметры FTP соединения МФУ, вместо IP в поле Host Name можно использовать имя компьютера (при корректной настройке DNS). Если вложенные папка отсутствуют, то ваш путь будет

\
если есть подпапки, то путь будет выглядеть, как
Scans\2.HR\

Полный UNC (Universal Naming Convention) путь

\\MyServer\Scans\2.HR\
на некоторых моделях/прошивках может работать некорректно, так же как и обратный слэш [\] в начале и конце описания пути к папке.

Сетевой путь указан верно
Сетевой путь указан верно

Для проверки соединения нажимаем клавишу [Test].

Если ошибки устранить не удалось, еще раз проверьте:

  • правильное задание пути доступа к папке сервера;
  • учетные данные и права доступа пользователя к FTP-серверу;
  • настройки 21 порта в брандмауэре компьютера.

Если ошибок нет, то сохраняем настройки, нажав кнопку [Submit]

✅ Правильные форматы:

Пример: Корневая папка FTP-сервера:

\

Когда использовать: Если сканы должны сохраняться непосредственно в корневой директории FTP.

Пример: Вложенная папка (один уровень):

Scans\

Когда использовать: Папка Scans находится в корне FTP-сервера.

Пример: Вложенная папка (несколько уровней):

Scans\2.HR\

Когда использовать: Папка 2.HR находится внутри папки Scans.

Пример: Путь без слэшей в начале и конце:

Documents\Archive

Когда использовать: Некоторые модели требуют именно такой формат.

❌ Неправильные форматы:

Пример: UNC-путь (не работает на большинстве моделей):

\\MyServer\Scans\2.HR\

Почему не работает: FTP не использует UNC-пути, это формат для SMB/CIFS протоколов.

Пример: Полный URL (избыточный формат):

ftp://192.168.3.3/Scans/

Почему не работает: IP-адрес указывается в поле Host Name, в поле Path нужен только путь к папке.

Пример: Прямой слэш вместо обратного:

Scans/2.HR/

Почему может не работать: Kyocera ожидает обратный слэш [\] На некоторых моделях и прошивках прямой слэш [/] не вызывает ошибку.

⚠️ Совет: Если путь не работает с завершающим слэшем, попробуйте без него, и наоборот — разные модели и версии прошивок могут интерпретировать путь по-разному.

Настройка FTP-сканирования

Подключение по FTP протоколу

Чек-лист настройки FTP-сканирования

30 контрольных точек для успешного сканирования файла на FTP-сервер

Секция 1: Подготовка FTP-сервера

Секция 2: Тестирование FTP-подключения с компьютера

Секция 3: Включение FTP в Command Center

Секция 4: Создание адресной книги для FTP

Секция 5: Проверка сканирования с панели МФУ

⚠️ Рекомендация: Создайте отдельную учетную запись специально для МФУ с ограниченными правами доступа только к папке сканирования.

⚠️ Совет: Тестирование через командную строку Windows

ftp 192.168.3.3
# Введите логин и пароль
cd Scans
put testfile.txt
quit

⚠️ Совет: Если у вас еще нет FTP-сервера, следуйте этой инструкции для его установки и базовой настройки в Windows 10/11 или Windows Server.

Дополнительно: настройка FTP-сервера в Windows

Установка FTP-сервера (Windows 10/11)

  1. Откройте Панель управленияПрограммыВключение или отключение компонентов Windows
  2. Найдите Internet Information Services
  3. Разверните FTP-сервер и отметьте:
    • Служба FTP
    • Расширяемость FTP
  4. Нажмите [OK] и дождитесь установки

Создание FTP-сайта

  1. Откройте Диспетчер служб IIS inetmgr.exe
  2. Щелкните правой кнопкой на СайтыДобавить FTP-сайт
  3. Укажите параметры:
    • Имя FTP-сайта: Scanner FTP
    • Физический путь: C:\FTP\Scans (создайте эту папку заранее)
  4. Нажмите [Далее]
  5. Настройте привязку:
    • IP-адрес: Все неназначенные (или конкретный IP)
    • Порт: 21
    • SSL: Нет SSL (или выберите сертификат для FTPS)
  6. Нажмите [Далее]
  7. Настройте аутентификацию и авторизацию:
    • Тип: Обычная / Basic authentication
    • Разрешить доступ: Указанным пользователям
    • Введите имя пользователя или выберите группу
    • Права:
      • Чтение
      • Запись
  8. Нажмите [Готово]

Настройка пассивного режима FTP в IIS

Для стабильной работы FTP‑сканирования через межсетевые экраны рекомендуется включить пассивный режим на сервере.

  1. Откройте Диспетчер служб IIS inetmgr.exe.
  2. В левой панели выберите нужный FTP‑сайт.
  3. В правой панели кликните FTP Firewall Support.
  4. Укажите внешний IP‑адрес сервера в поле External IP Address for Firewall.
  5. Задайте диапазон портов для пассивного режима (рекомендуется 49152–49200 для уменьшения нагрузки на брандмауэр).
  6. Нажмите [Apply] и перезапустите FTP‑сайт.

Ограничение доступа к FTP‑серверу по IP‑адресам

Для повышения безопасности разрешите подключения только с IP‑адреса МФУ.

  1. В Диспетчере служб IIS выберите FTP‑сайт.
  2. Кликните Ограничения IP‑адресов и доменов.
  3. В разделе Действия выберите Добавить разрешающее правило.
  4. Укажите IP‑адрес МФУ (например, 192.168.3.10) и нажмите [OK].
  5. Установите опцию Запретить доступ для всех остальных IP.
  6. Сохраните изменения и перезапустите FTP‑сайт.

Использование DNS и статического IP‑адреса

  • Доменные имена: В поле Host Name МФУ можно указать доменное имя сервера (например, ftp-server.local), если в сети настроен DNS. Проверьте разрешение имени через ping в Command Center.
  • Статический IP: Рекомендуется назначить FTP‑серверу статический IP‑адрес (например, через DHCP‑резервирование), чтобы избежать сбоев при изменении адреса.

Настройка брандмауэра Windows

  1. Откройте Брандмауэр Windows в режиме повышенной безопасности
  2. Перейдите в Правила для входящих подключений
  3. Найдите правила FTP Server и убедитесь, что они включены
  4. Если правил нет, создайте новое:
    • Тип правила: Для порта
    • Протокол: TCP
    • Порт: 21
    • Действие: Разрешить подключение
    • Профиль: отметьте нужные, обычно:
      • Частный
      • Доменный
    • Имя: FTP Server Port 21
  5. Для пассивного режима создайте правило для портов 49152-65534 (рекомендуется 49152–49200 для уменьшения нагрузки на брандмауэр).

⚠️ Совет: Если МФУ использует DHCP, настройте для него статический IP‑адрес перед внесением в список разрешённых.

Вопросы безопасности и защищенные протоколы

Чек-лист по безопасности

11 шагов проверки базовых мер безопасности

Переход на FTPS (FTP over SSL/TLS)

Используйте FTPS, если ваша модель Kyocera его поддерживает:

  • Преимущества FTPS:
    • ✅ Шифрование передаваемых данных
    • ✅ Защита паролей от перехвата
    • ✅ Аутентификация сервера по сертификату
    • ✅ Соответствие требованиям безопасности
  • Модели Kyocera с поддержкой FTPS:
    • TASKalfa серии (большинство моделей с прошивкой 2019+ года)
    • ECOSYS M-серии (модели 2018+ года)
    • Проверьте спецификации вашей модели в документации
    • обновите прошивку до последнего релиза.

Если FTPS недоступен, рассмотрите альтернативные способы шифрования данных:

  • SFTP (SSH File Transfer Protocol):
    • Шифрует данные и аутентификацию.
    • Требует SSH‑сервер (например, OpenSSH для Windows).
    • Поддерживается некоторыми моделями Kyocera (проверьте документацию).
  • WebDAV:
    • Работает через HTTPS (шифрование по умолчанию).
    • Интегрируется с Windows как сетевой диск.
    • Подходит для сканирования в облачные хранилища (например, Nextcloud).

⚠️ Совет: Для детального анализа включите ведение логов в настройках FTP‑сайтаIIS: Ведение журналавыберите формат и путь сохранения).

⚠️ Совет: Для настройки FTPS потребуется SSL-сертификат. Можно использовать самоподписанный сертификат для внутренней сети или получить сертификат от корпоративного центра сертификации.

❓ Часто задаваемые вопросы по диагностике проблем подключения (FAQ)

❌ "Connection Failed" / "Ошибка подключения"

Возможные причины:

  • FTP-сервер не запущен или недоступен
  • Неверный IP-адрес или имя хоста
  • Порт 21 заблокирован брандмауэром
  • Проблемы с сетевым подключением

Решение:

  1. Проверьте ping до FTP-сервера с МФУ (через Command CenterNetworkPing)
  2. Убедитесь, что FTP-служба запущена на сервере
  3. Проверьте правила брандмауэра для порта 21
  4. Попробуйте подключиться с другого компьютера в той же сети

Проверка доступности порта (PowerShell):

Test-NetConnection -ComputerName 192.168.3.3 -Port 21

❌ "Authentication Failed" / "Ошибка аутентификации"

Возможные причины:

  • Неверный логин или пароль
  • Учетная запись заблокирована или отключена
  • Истек срок действия пароля
  • Недостаточные права доступа

Решение:

  1. Проверьте правильность логина и пароля (регистр имеет значение!)
  2. Попробуйте войти с этими учетными данными через FTP-клиент
  3. Убедитесь, что учетная запись активна в системе
  4. Проверьте права доступа пользователя к FTP-папке
  5. Убедитесь, что пользователь имеет права на запись

❌ "Path Not Found" / "Путь не найден"

Возможные причины:

  • Неправильно указан путь к папке
  • Папка не существует на FTP-сервере
  • Использован неправильный формат пути
  • Опечатка в имени папки

Решение:

  1. Проверьте путь через FTP-клиент — точно ли папка существует
  2. Убедитесь, что используете обратный слэш [\], а не прямой [/]
  3. Проверьте регистр букв в названии папки (на Linux-серверах важно!)
  4. Попробуйте разные форматы:
    • С завершающим слэшем: Scans\
    • Без завершающего слэша: Scans
    • Только слэш для корневой папки: \
  5. Убедитесь, что не используете UNC-путь \\Server\Share

❌ "Access Denied" / "Доступ запрещен"

Возможные причины:

  • Нет прав на запись в папку
  • Папка защищена от записи
  • Превышена квота дискового пространства
  • Ограничения FTP-сервера на загрузку файлов

Решение:

  1. Проверьте права NTFS на папку (должны быть Изменение или Полный доступ"
  2. Проверьте права в настройках FTP-сервера
  3. Убедитесь, что на диске достаточно свободного места
  4. Проверьте, не установлены ли ограничения на размер файлов
  5. Попробуйте создать файл в папке через FTP-клиент

❌ "Transfer Failed" / "Ошибка передачи данных"

Возможные причины:

  • Проблемы с пассивным/активным режимом FTP
  • Блокировка дополнительных портов брандмауэром
  • Нестабильное сетевое соединение
  • Таймаут соединения

Решение:

  1. Включите Passive Mode в настройках FTP на МФУ
  2. Откройте диапазон портов для пассивного режима в брандмауэре (обычно 49152-65534)
  3. Проверьте стабильность сети (ping с большим количеством пакетов)
  4. Увеличьте таймаут соединения в настройках FTP-сервера

Настройка диапазона портов для пассивного FTP (командная строка — CMD):

netsh advfirewall firewall add rule name="FTP Passive Ports" protocol=TCP dir=in localport=49152-65534 action=allow

PowerShell:

New-NetFirewallRule -DisplayName "FTP Passive Ports" -Direction Inbound -Protocol TCP -LocalPort 49152-65534 -Action Allow

Можно ли использовать имя компьютера вместо IP-адреса?

Да, можно использовать имя компьютера (например, SERVER01), если в вашей сети правильно настроен DNS или WINS. Однако IP-адрес — надежнее, так как не зависит от разрешения имен. Если используете имя, убедитесь, что МФУ может его разрешить (проверьте через ping в Command Center).

Что делать, если FTP работает с компьютера, но не работает с МФУ?

Проверьте следующее:

  • Включен ли FTP Client в Command Center МФУ
  • Правильно ли указан формат пути (без UNC-префикса)
  • Попробуйте включить Passive Mode
  • Убедитесь, что брандмауэр разрешает подключения с IP-адреса МФУ
  • Проверьте, нет ли ограничений по количеству одновременных подключений на FTP-сервере

Как настроить автоматическую сортировку сканов по папкам?

Есть несколько вариантов:

  1. Создайте несколько записей в адресной книге с разными путями (например, Scans\HR\, Scans\Accounting\, Scans\Sales\)
  2. Используйте переменные в имени файла — некоторые модели поддерживают автоматическое создание подпапок по дате
  3. Настройте скрипт на сервере, который будет автоматически перемещать файлы по правилам

Почему сканы сохраняются с непонятными именами?

По умолчанию Kyocera использует формат имени файла вида YYYYMMDDHHMMSS.pdf. Вы можете настроить шаблон имени файла в Command Center:

  1. Откройте Address BookFTP-запись
  2. Найдите поле File Name
  3. Используйте переменные: %Y (год), %M (месяц), %D (день), %h (час), %m (минута)
  4. Пример:
    Scan_%Y%M%D_%h%m.pdf → Scan_20241207_1430.pdf

Можно ли сканировать одновременно на FTP и по email?

Да, на большинстве моделей Kyocera можно настроить множественную отправку:

  • В адресной книге выберите несколько получателей FTP + Email
  • Или создайте группу, включающую разные типы адресов
  • При сканировании выберите эту группу - документ отправится всем получателям

Как ограничить доступ к FTP-сканированию только определенным пользователям?

Используйте функцию аутентификации пользователей на МФУ:

  1. Настройте User Authentication в Command Center
  2. Создайте пользователей или интегрируйте с Active Directory
  3. Для каждой FTP-записи в адресной книге установите права доступа
  4. Пользователи смогут видеть только разрешенные им записи

Что лучше: активный или пассивный режим FTP?

Пассивный режим Passive Mode рекомендуется в большинстве случаев:

  • ✅ Работает через NAT и брандмауэры
  • Клиент (МФУ) инициирует все соединения
  • ✅ Меньше проблем с настройкой сети
  • ✅ На клиенте нельзя открыть порты (например, в публичных сетях)

Активный режим может быть полезен, если:

  • Пассивный режим не работает из-за настроек сервера
  • Требуется максимальная скорость передачи в локальной сети

Активный или пассивный режим FTP — как это работает?

FTP использует два соединения:

  • Командный канал (порт 21) — для передачи команд (логин, список файлов и т. п.);
  • Канал данных (обычно порт 20 в активном режиме) — для передачи файлов.

Активный режим (Active FTP):

  • Клиент открывает случайный порт (1024 и выше) и сообщает серверу свой IP и номер порта командой PORT.
  • Сервер подключается к клиенту на указанный порт с порта 20.
  • Требует открытия портов (от 1024) на клиенте и порта 20 + 21 на сервере.

Пассивный режим (Passive FTP):

  • Сервер открывает случайный порт (1024 и выше) и сообщает его клиенту командой PASV
  • Клиент подключается к серверу на указанный порт.
  • Требует открытия порта 21 и диапазона портов (1024 и выше) на сервере.

Как настроить резервное копирование сканов?

Рекомендуемые методы:

  1. Windows Backup: Включите папку со сканами в план резервного копирования
  2. Синхронизация с облаком: Используйте OneDrive, Google Drive Backup and Sync
  3. Скрипт копирования: Создайте задачу в планировщике Windows для автоматического копирования на сетевое хранилище
  4. Специализированное ПО: Veeam, Acronis и другие решения для бэкапа

❌ МФУ не видит FTP‑сервер при использовании DNS‑имени

Возможные причины:

  • Некорректная настройка DNS‑сервера
  • Отсутствие записи A для FTP‑сервера
  • Проблемы с разрешением имён на стороне МФУ

Решение:

  1. Проверьте DNS‑запись через командную строку:
    nslookup ftp-server.local
  2. Убедитесь, что в Command CenterNetwork указан корректный DNS‑сервер
  3. Попробуйте использовать IP‑адрес вместо имени для проверки
  4. Перезагрузите МФУ после изменения настроек DNS

❌ Ошибки записи файлов при корректных правах доступа

Возможные причины:

  • Ограничения квоты дискового пространства
  • Блокировка файлов антивирусным ПО
  • Конфликт имён файлов (дублирование)
  • Проблемы с кодировкой символов в имени файла

Решение:

  1. Проверьте свободное место на диске сервера
  2. Временно отключите антивирус для теста
  3. Используйте уникальные имена файлов (например, с датой/временем)
  4. Убедитесь, что путь не содержит спецсимволов, не поддерживаемых FTP

❌ Прерывание передачи больших файлов

Возможные причины:

  • Таймаут соединения FTP‑сервера
  • Ограничение размера файлов на сервере
  • Потеря пакетов в сети

Решение:

  1. Увеличьте таймаут в настройках FTP‑сервераIIS: FTP Session Timeout)
  2. Проверьте ограничения на размер файлов в настройках сервера
  3. Проведите тест стабильности сети:
    ping -t 192.168.3.3
    в течение 5 минут
  4. Разделите большие файлы на части перед сканированием

Статьи близкой тематики

✍️ Обсуждаем статью: Настройка FTP-сканирования с МФУ Kyocera