Speedtouch 510i NAT werkt niet.

Pagina: 1
Acties:
  • 176 views sinds 30-01-2008
  • Reageer

  • Nitroglycerine
  • Registratie: Januari 2002
  • Laatst online: 16:54

Nitroglycerine

Autisme: belemmering en kracht

Topicstarter
Ik heb sinds deze week een adsl abbo van xs4all. Bij m'n vorige provider maakte ik gebruik van een zyxel 650 modem/router, waarin ik middels NAT ftp tbv m'n fileserver mogelijk had gemaakt (zodat ik vanaf buiten er spullen vanaf kon halen). Dat wil ik graag ook op de speedtouch 510i instellen die ik bij het xs4all abbo gekregen heb, maar het wil niet werken.

Middels de webconfiguratie pagina heb ik de volgende 2 NAT regels toegevoegd (bij NAPT entries):
inside: 10.0.0.150:20 outside: unspecified (0.0.0.0):20 protocol: tcp
inside: 10.0.0.150:21 outside: unspecified (0.0.0.0):21 protocol: tcp

Het ip adres heb ik middels een reservering vastgezet in de dhcp scope.

De ftp server draait, ik kan er ook vanaf het lokale netwerk bij; als er echter vanaf het internet een verbinding naar de server opgezet wordt, komt de verbinding niet tot stand.

Wat doe ik hier verkeerd of heb ik gemist? Volgens de informatie die ik van KPN heb gekregen zou het zo moeten werken.

Hier kon uw advertentie staan


Verwijderd

Heb je op de machine die je gebruikt wel ipconfig gedaan en gekeken of 10.0.0.150 wel je ip adres is? Misschien stomme vraag, maar die stel ik wel vaker :P

  • Nitroglycerine
  • Registratie: Januari 2002
  • Laatst online: 16:54

Nitroglycerine

Autisme: belemmering en kracht

Topicstarter
ipconfig werkt niet onder linux ;), maar ja, ik heb gekeken of het IP adres wel echt 10.0.0.150 is, en dat is het.

Hier kon uw advertentie staan


Verwijderd

Vreemd dat ik er toch niet vanuit ging dat je linux had ;) Als je nu eens de default server op 10.0.0.150 zet werkt het dan wel?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
ftp daemon mischien nog gebind aan het oude ip :? maw: restart je ftp deamon eens..

A wise man's life is based around fuck you


  • Nitroglycerine
  • Registratie: Januari 2002
  • Laatst online: 16:54

Nitroglycerine

Autisme: belemmering en kracht

Topicstarter
Lijkt me stug, de ftp server krijgt van de modem een ip-adres, eerst was het in de 192.168 range, nu in de 10 range. Maar goed, een duiveltje schoppen kan nooit kwaad, maar in dit geval heeft het geen resultaat.

Dit is trouwens het ftp commando met resultaat:

code:
1
2
3
C:\Documents and Settings\Nitro>ftp <loginnaam>.xs4all.nl
> ftp: verbinding maken met :Onbekend foutnummer
ftp>

Hier kon uw advertentie staan


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
doet die speedtouch wel een NAT loopback :? maw: probeer het eens vanuit een echte externe host (shell account van xs4all bijvoorbeeld, xs1.xs4all.nl (ssh)

A wise man's life is based around fuck you


Verwijderd

dit probeer je op je interne netwerk? misschien dat er dan ergens iets fout gaat met de omzetting?

  • Reptile209
  • Registratie: Juni 2001
  • Laatst online: 22:27

Reptile209

- gers -

En voor de twee hierboven: www.net2ftp.com is dan je vriendje om echt van buitenaf op je eigen FTP in te loggen.
Tenzij je vanaf de Net2FTP server werkt, maar dat zal wel niet :P

Zo scherp als een voetbal!


  • Nitroglycerine
  • Registratie: Januari 2002
  • Laatst online: 16:54

Nitroglycerine

Autisme: belemmering en kracht

Topicstarter
Ik heb de default server op 10.0.0.150 gezet, geen resultaat.

Ik voer dezelfde acties ook op een publieke UNIX bak van xs4all uit, dus buiten mijn netwerk. Maar in principe zou het niet uitmaken hoe ik het doe, als ik een IP adres van buiten mijn lokale netwerk opvraag, dan gaat de aanvraag eerst naar de dns server van XS4all en die stuurt de aanvraag terug naar de router.

Hier kon uw advertentie staan


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
post de config file van je ftp deamon dan maar eens...

A wise man's life is based around fuck you


  • Reptile209
  • Registratie: Juni 2001
  • Laatst online: 22:27

Reptile209

- gers -

Nitroglycerine schreef op dinsdag 29 maart 2005 @ 23:19:
Ik heb de default server op 10.0.0.150 gezet, geen resultaat.

Ik voer dezelfde acties ook op een publieke UNIX bak van xs4all uit, dus buiten mijn netwerk. Maar in principe zou het niet uitmaken hoe ik het doe, als ik een IP adres van buiten mijn lokale netwerk opvraag, dan gaat de aanvraag eerst naar de dns server van XS4all en die stuurt de aanvraag terug naar de router.
Je principe klopt niet: als je een extern IP opvraagt, wordt via de DNS van XS inderdaad het IP teruggegeven. Laat dat nou je eigen (externe) IP zijn, waarop je ST510 alsnog in loopback-problemen komt... Dus het moet echt vanaf een andere bak.
[/ Net2FTP promo ] ;)

Zo scherp als een voetbal!


  • Nitroglycerine
  • Registratie: Januari 2002
  • Laatst online: 16:54

Nitroglycerine

Autisme: belemmering en kracht

Topicstarter
Erik schreef op dinsdag 29 maart 2005 @ 23:20:
post de config file van je ftp deamon dan maar eens...
Intern, als ik met ftp verbinding maak op de server, dan werkt het wel. Als ik van buiten wil komen, dan werkt het niet (de ftp server is ook firewall, heeft dus 2 poortjes, 1 naar de speedtouch modem, de andere naar m'n interne netwerk middels iptable rules (deze rules werken prima, geen verandering aan uitgevoerd sinds de overstap van demon naar xs4all)).

Maar goed, zoals gevraagd, de vsftpd config file.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
# Example config file /etc/vsftpd.conf
#
# The default compiled in settings are very paranoid. This sample file
# loosens things up a bit, to make the ftp daemon more usable.
#
# Allow anonymous FTP?
anonymous_enable=NO
#
# Uncomment this to allow local users to log in.
local_enable=YES
#
# Uncomment this to enable any form of FTP write command.
write_enable=YES
#
# Default umask for local users is 077. You may wish to change this to 022,
# if your users expect that (022 is used by most other ftpd's)
local_umask=022
#
# Uncomment this to allow the anonymous FTP user to upload files. This only
# has an effect if the above global write enable is activated. Also, you will
# obviously need to create a directory writable by the FTP user.
#anon_upload_enable=YES
#
# Uncomment this if you want the anonymous FTP user to be able to create
# new directories.
#anon_mkdir_write_enable=YES
#
# Activate directory messages - messages given to remote users when they
# go into a certain directory.
dirmessage_enable=YES
#
# Activate logging of uploads/downloads.
xferlog_enable=YES
#
# Make sure PORT transfer connections originate from port 20 (ftp-data).
connect_from_port_20=YES
#
# If you want, you can arrange for uploaded anonymous files to be owned by
# a different user. Note! Using "root" for uploaded files is not
# recommended!
#chown_uploads=YES
#chown_username=whoever
#
# You may override where the log file goes if you like. The default is shown
# below.
#xferlog_file=/var/log/vsftpd.log
#
# If you want, you can have your log file in standard ftpd xferlog format
xferlog_std_format=YES
#
# You may change the default value for timing out an idle session.
#idle_session_timeout=600
#
# You may change the default value for timing out a data connection.
#data_connection_timeout=120
#
# It is recommended that you define on your system a unique user which the
# ftp server can use as a totally isolated and unprivileged user.
#nopriv_user=ftpsecure
#
# Enable this and the server will recognise asynchronous ABOR requests. Not
# recommended for security (the code is non-trivial). Not enabling it,
# however, may confuse older FTP clients.
#async_abor_enable=YES
#
# By default the server will pretend to allow ASCII mode but in fact ignore
# the request. Turn on the below options to have the server actually do ASCII
# mangling on files when in ASCII mode.
# Beware that turning on ascii_download_enable enables malicious remote parties
# to consume your I/O resources, by issuing the command "SIZE /big/file" in
# ASCII mode.
# These ASCII options are split into upload and download because you may wish
# to enable ASCII uploads (to prevent uploaded scripts etc. from breaking),
# without the DoS risk of SIZE and ASCII downloads. ASCII mangling should be
# on the client anyway..
#ascii_upload_enable=YES
#ascii_download_enable=YES
#
# You may fully customise the login banner string:
#ftpd_banner=Welcome to blah FTP service.
#
# You may specify a file of disallowed anonymous e-mail addresses. Apparently
# useful for combatting certain DoS attacks.
#deny_email_enable=YES
# (default follows)
#banned_email_file=/etc/vsftpd.banned_emails
#
# You may specify an explicit list of local users to chroot() to their home
# directory. If chroot_local_user is YES, then this list becomes a list of
# users to NOT chroot().
#chroot_list_enable=YES
# (default follows)
#chroot_list_file=/etc/vsftpd.chroot_list
#
# You may activate the "-R" option to the builtin ls. This is disabled by
# default to avoid remote users being able to cause excessive I/O on large
# sites. However, some broken FTP clients such as "ncftp" and "mirror" assume
# the presence of the "-R" option, so there is a strong case for enabling it.
#ls_recurse_enable=YES

pam_service_name=vsftpd
userlist_enable=YES
#enable for standalone mode
listen=YES
tcp_wrappers=YES

Hier kon uw advertentie staan


  • Nitroglycerine
  • Registratie: Januari 2002
  • Laatst online: 16:54

Nitroglycerine

Autisme: belemmering en kracht

Topicstarter
Reptile209 schreef op dinsdag 29 maart 2005 @ 23:22:
[...]

Je principe klopt niet: als je een extern IP opvraagt, wordt via de DNS van XS inderdaad het IP teruggegeven. Laat dat nou je eigen (externe) IP zijn, waarop je ST510 alsnog in loopback-problemen komt... Dus het moet echt vanaf een andere bak.
;)[/quote]

zoals ik al zei, ik test het ook vanaf een externe bak

Hier kon uw advertentie staan


  • Nitroglycerine
  • Registratie: Januari 2002
  • Laatst online: 16:54

Nitroglycerine

Autisme: belemmering en kracht

Topicstarter
Wat ik trouwens wel vreemd vind, is dat ik een heel ander ipadres (80.x.y.z) vanuit de DNS server krijg als ik nslookup loginnaam.xs4all.nl doe - als ik in de webconfig tool kijk, dan zie ik dat adres helemaal niet genoemd worden bij de IP routing. De gateway voor de PPPoA_1 is 82.a.b.c met subnetmask 255.255.255.255 (dat is Speedtouch.lan volgens nslookup).

[ Voor 10% gewijzigd door Nitroglycerine op 29-03-2005 23:58 ]

Hier kon uw advertentie staan


  • Nitroglycerine
  • Registratie: Januari 2002
  • Laatst online: 16:54

Nitroglycerine

Autisme: belemmering en kracht

Topicstarter
Ben erachter, in de info van xs4all stond het toegewezen IP adres niet, en ik ging er vanuit dat het toegewezen IPadres gelijk was aan <loginnaam>.xs4all.nl (zoals het bij demon en andere providers is).
Maar in dit geval niet, waar <loginnaam>.xs4all.nl dan wel naar toe wijst is mij op dit moment even duister, maar een externe inlogpoging op de ftp server met het 82.a.b.c ipadres werkte nu wel (gek dat het gisteren niet werkte, maar goed).

Hier kon uw advertentie staan


  • Maasluip
  • Registratie: April 2002
  • Laatst online: 15:59

Maasluip

Kabbelend watertje

<loginnaam>.xs4all.nl hoeft helemaal niks met je eigen loginnaam te maken te hebben. Iedereen bij XS4ALL kan een <hostnaam>.xs4all.nl aanvragen wat dan gekoppeld wordt aan je IP-adres van je ADSL verbinding. Zo ver ik weet is er geen regel bij XS4ALL die zegt dat jij <loginnaam> als <hostnaam> moet registreren. Het kan dus heel goed mogelijk zijn dat user1@xs4all.nl een hostnaam jouloginnaam.xs4all.nl heeft geregd.

Zo is mijnXS4ALLloginnaam.xs4all.nl niet geregistreerd, maar op de een of andere manier hangt mijnGoTloginnaam.xs4all.nl aan het IP-adres van mijn ADSL verbinding.

[ Voor 32% gewijzigd door Maasluip op 30-03-2005 09:22 ]

Signatures zijn voor boomers.

Pagina: 1