[FTP] Probleem met router

Pagina: 1
Acties:
  • 486 views sinds 30-01-2008
  • Reageer

  • Meneer aard
  • Registratie: Mei 2002
  • Nu online

Meneer aard

Porsche rulez!

Topicstarter
Ik ben bezig met een kleine opzet (gewoon om even uit te proberen en evt. gewoon voor eigen gebruik) van een FTP server.

Dit geheel is opgezet onder windows xp proffesional (NL) en als FTP programma Bullet Proof FTP 2.15 versie. Nu heb ik alles geinstalleerd, bullet proof geconfigureerd etc (user aangemaakt, rechten toe gekent etc).

De server draait gewoon op Poort 21. Ik heb hiervoor op de router poort 20 en 21 geforwared naar mijn server. Op moment als ik bv op een pc in het netwerk (dus intern) wil inloggen gaat dat allemaal prima.

Maar als ik zeg maar mijn externe ip (google--->Mijn ip) pak en op poort 21 (via FlashfXP als FTP client) dan kom ik op iets vaags uit, geloof een ftp in mijn router of modem.

Uit de search heb ik gehaald dat als je in de situatie die ik heb; dus modem--->router--->pc`s moet je dus dubbel forwarden? Maar ik kan geen enkele optie in mijn alcatel speedtouch pro (getweaked) vinden, dus dan maar even zo in de router, want het modem laat immers alles door wat ik heb gevonden @ inet maar de router blokkeerd de boel.

Misschien is het een lullig vinkje wat ik aan/uit moet zetten maar heb nog niets kunnen ontdekken, heb ik iets niet goed ingesteld in de router?

Als de wereld vergaat; Ja dan zijn alle mussen dood:+


  • Orion84
  • Registratie: April 2002
  • Laatst online: 21:22

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Uhm, als je de faq enzo goed gelezen had wist je ook dat je dat dus niet zelf kan testen. Portforwards werken alleen van buiten af dus niet als je van binnen uit je externe IP benaderd. Laat dus een vriend van je ofzo eens testen of het werkt. En als zowel je modem als je router zo zijn ingesteld dat ze NAT doen, dan zou dat ook nog roet in het eten kunnen gooien.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • Meneer aard
  • Registratie: Mei 2002
  • Nu online

Meneer aard

Porsche rulez!

Topicstarter
Orion84 schreef op woensdag 20 juli 2005 @ 16:00:
Uhm, als je de faq enzo goed gelezen had wist je ook dat je dat dus niet zelf kan testen. Portforwards werken alleen van buiten af dus niet als je van binnen uit je externe IP benaderd. Laat dus een vriend van je ofzo eens testen of het werkt. En als zowel je modem als je router zo zijn ingesteld dat ze NAT doen, dan zou dat ook nog roet in het eten kunnen gooien.
Mjah domme ik ws, want ik heb me router goed ingesteld, enkel de modem wat dus ook gebruikt maakt van NAT niet dus.

Dus ff telnet opstarten :)

update; krijg geen goede regel geschreven in die kromme modem (hebben ze blijkbaar niet goed over nagedacht)...

[ Voor 9% gewijzigd door Meneer aard op 20-07-2005 16:46 ]

Als de wereld vergaat; Ja dan zijn alle mussen dood:+


Verwijderd

Wat dacht je van...

nat>defserver addr 10.0.0.150
nat>save

...heb je in één keer alle poorten geforward in je speedtouch naar je router (er van uit gaande dat het WAN IP van de router 10.0.0.150 is). Als je het toch één voor één wilt forwarden doe je in plaats daarvan...

nat>add protocol=tcp inside_addr=10.0.0.150:21 outside_addr=0.0.0.0:21

  • Orion84
  • Registratie: April 2002
  • Laatst online: 21:22

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Verwijderd schreef op woensdag 20 juli 2005 @ 23:08:
Wat dacht je van...

nat>defserver addr 10.0.0.150
nat>save

...heb je in één keer alle poorten geforward in je speedtouch naar je router (er van uit gaande dat het WAN IP van de router 10.0.0.150 is). Als je het toch één voor één wilt forwarden doe je in plaats daarvan...

nat>add protocol=tcp inside_addr=10.0.0.150:21 outside_addr=0.0.0.0:21
Dat kan idd, dat is een verkapte manier van je speedtouch in bridge mode zetten.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • Meneer aard
  • Registratie: Mei 2002
  • Nu online

Meneer aard

Porsche rulez!

Topicstarter
Verwijderd schreef op woensdag 20 juli 2005 @ 23:08:
Wat dacht je van...

nat>defserver addr 10.0.0.150
nat>save

...heb je in één keer alle poorten geforward in je speedtouch naar je router (er van uit gaande dat het WAN IP van de router 10.0.0.150 is). Als je het toch één voor één wilt forwarden doe je in plaats daarvan...

nat>add protocol=tcp inside_addr=10.0.0.150:21 outside_addr=0.0.0.0:21
Ik heb alles door (enkel nog poort 21) door geforwared via telnet naar me router (192.168.2.1) die heeft de regel (de router dan) dat ie poort 21 door forwared naar 2.5 (mijn server).

Maar dat werkt allemaal tot nu toe niet, als ik bv de firewall uit de router gooi, kom ik via mijn externe (iemand van buiten af) ip adres op de ftp van het modem, met root kan ik dan inloggen etc. Maar moet eerst nog ff kijken in de router of het goed staat.

Ik heb de binnenkomende poorten door geforwared (die defserver) naar me router, maar het mag allemaal niets baten.

[ Voor 7% gewijzigd door Meneer aard op 21-07-2005 20:12 ]

Als de wereld vergaat; Ja dan zijn alle mussen dood:+


Verwijderd

Ik heb alles door (enkel nog poort 21) door geforwared via telnet naar me router (192.168.2.1)...
Je probeert toch niet in je speedtouch te forwarden naar het LAN ip van je router he? Dat werkt niet. Kijk in je router wat het *WAN* IP is en maak je forwards daar naar toe.

Verder is je verhaal compleet onleesbaar! Ik kan er in ieder geval geen chocola van maken.

  • Tropos
  • Registratie: November 2004
  • Niet online
Je modem / router ondersteunt geen local loop. Dat betekent dat je binnen je netwerk niet correct kan connecten op je externe ip.

  • Meneer aard
  • Registratie: Mei 2002
  • Nu online

Meneer aard

Porsche rulez!

Topicstarter
Tot nu toe werkt alles naar enigs sinds naar behoren, enkel komen mensen van buiten af er wel in (inloggen lukt etc) alleen blijft ie hangen op passive ofsow?

Zie screenie:
Afbeeldingslocatie: http://img219.imageshack.us/img219/2861/passive3wn.jpg

Als de wereld vergaat; Ja dan zijn alle mussen dood:+


Verwijderd

Je bent vergeten om:

a) je public IP bij 'Use IP for passive transfers' in Bulletproof te vullen
b) een poortrange in te vullen in Bulletproof voor passive transfers
c) deze poortrange te forwarden in je SpeedTouch en router
d) alle drie bovenstaande ;)

In het screenshot kan jij onder die zwarte wolkjes precies zien wat er fout gaat. (nudge nudge)

  • Meneer aard
  • Registratie: Mei 2002
  • Nu online

Meneer aard

Porsche rulez!

Topicstarter
Verwijderd schreef op vrijdag 22 juli 2005 @ 19:04:
Je bent vergeten om:

a) je public IP bij 'Use IP for passive transfers' in Bulletproof te vullen
b) een poortrange in te vullen in Bulletproof voor passive transfers
c) deze poortrange te forwarden in je SpeedTouch en router
d) alle drie bovenstaande ;)

In het screenshot kan jij onder die zwarte wolkjes precies zien wat er fout gaat. (nudge nudge)
Nee hoor dat is enkel ip van iemand die ik graag niet openbaar maakt zoals velen, daarom privacy :) , maare waar kan ik de poort range invullen? want ik kom deze nergens tegen (ook niet in de online manual).

Als de wereld vergaat; Ja dan zijn alle mussen dood:+


Verwijderd

Kijk in het log nog maar eens goed bij het PASV commando. Anyway het log op deze manier posten heeft niemand wat aan. Maak volgende keer alleen de laatste 2 getallen van de IP adressen zwart ofzo. Online niets te vinden?
When running the ftp server behind a router, the ftp server can only use local ip (10.0.xxx.yyy, 192.168.0.xxx ...). This causes problems when a client switches to passive mode (PASV) because the ftp server will reply with the internal lan ip; as a consequence the ftp client can not transfer data (no directory listing, no upload / downloads, only commands). To solve this problem : 1) Go in server option / multi ip settings / passive ip and enter your internet ip (not local, but the one assigned by your isp, check http://www.bpftpserver.com/ip.php to know your ip. You can also enter your dynamic domain name so that the server resolve it instead of an ip. 2) enter a passive port range 50000-50100 in passive port range option. 3) in your router (hardware or software) create a port range redirection for 50000-50100 to the computer ip running the ftp server. The ftp server will now use the external ip for passive mode and the router will correctly redirect passive connection thanks to the passsive port range option.

  • Meneer aard
  • Registratie: Mei 2002
  • Nu online

Meneer aard

Porsche rulez!

Topicstarter
Nou ik heb dat bovenstaande gedaan, maar geen result. Misschien dat het aan de modem lag heb alle inkomende poorten door verwezen naar 10.0.0.1 (mijn WAN adres van me router) en alles (poort 21,20,en nog 2 poorten voor de passive list) geforwared naar mijn server.

Heb al diverse dingen geprobeerd maar het werkt nog steeds niert? Ik kom er wel in maar dezelfde error over die passive list?

De error in flashfxp als je connect: Data Socket Error: Cannot resolve host name
List Error

Edit2: Hij werkt 8)

[ Voor 14% gewijzigd door Meneer aard op 24-07-2005 21:34 ]

Als de wereld vergaat; Ja dan zijn alle mussen dood:+


Verwijderd

Hoe heb je hem werkende gekregen want ik heb hetzelfde probleem als jou.
Pagina: 1