NAS via FTP werkt half

Pagina: 1
Acties:

  • Maeslant
  • Registratie: Februari 2001
  • Laatst online: 16:27
Ik zit hier met het volgende probleem,

ik heb een linksys NSLU2 gekocht, nieuwe firmware erop en FTP-server werkte.

In mijn huis netwerk kan ik gewoon via het ip-adres naar binnen (zowel intern adres als extern adres).

So far so good, nu naar mijn pc op school/werk. Ik heb smartftp geinstalleerd, en ik kan zo inloggen in de Pasv mode. Nou het werkt dus. Maar ik wil dus ook via de IE inkunnen loggen,

dus gewoon in de adres balk :

ftp://ik:mijnwachtwoord@m.i.j.n.i.p

Nou dan verschijnt er een inlogscherm, en kan ik inloggen. Echter daarna verschijnen er geen mappen.

----------------------------------------

Netwerk werkt zo :

Versatel Plus 2 mbit (vast ip-adres)
Linksys Router (pooten 21 TCP geforward - 20 UTP en range 1024 - 1500 naar intern vast ip adrs van de NAS)

  • bokkie11
  • Registratie: November 2000
  • Laatst online: 24-03 22:00
heb je het aantal gelijktijdige logins beperkt ?
Als ik via ie inlog op mijn ftp server zie ik meerdere connecties verschijnen

[ Voor 6% gewijzigd door bokkie11 op 28-02-2006 08:41 ]

M3 SR+ deep bleuMidnight grey/ Black /areo Bestel 19/8 restrictie 1/11 vin 11-12 aflevering 14-12


  • Maeslant
  • Registratie: Februari 2001
  • Laatst online: 16:27
Nou geloof het niet. Ik moet even gaan kijken maar bij de NAS kan ik het FTP gedeelte niet echt instellen. Er zijn weinig functies.

  • Obliterator
  • Registratie: November 2000
  • Laatst online: 30-03 13:50
In IE ook in de opties de passive mode aangezet?

Verwijderd

Ik heb smartftp geinstalleerd
Linksys Router (pooten 21 TCP geforward - 20 UTP en range 1024 - 1500 naar intern vast ip adrs van de NAS)
Beetje tegenstrijdig, niet?

Hoe zit het nou, forward je ze nou jaar de NAS, of naar jou computer? Lekker duidelijk iig ;)

Hoe test je of je kan inloggen? Vanaf jou eigen (interne) verbinding op jou EXTERNE ipadres? Dat hoeft niet altijd te werken, bijvoorbeeld als je geen nat-loopback hebt op je router. Test dit soort dingen ALTIJD vanaf een externe lokatie.

  • 5mebibyte
  • Registratie: Juni 2004
  • Laatst online: 17-04 13:21
Verwijderd schreef op dinsdag 28 februari 2006 @ 11:49:
[...]


[...]

Beetje tegenstrijdig, niet?

Hoe zit het nou, forward je ze nou jaar de NAS, of naar jou computer? Lekker duidelijk iig ;)

Hoe test je of je kan inloggen? Vanaf jou eigen (interne) verbinding op jou EXTERNE ipadres? Dat hoeft niet altijd te werken, bijvoorbeeld als je geen nat-loopback hebt op je router. Test dit soort dingen ALTIJD vanaf een externe lokatie.
Wat voor mij altijd goed werkte is een web-based ftp client. Daarmee heb ik in eerste instantie het mee kunnen testen (en het werkte). Veder is het handig als ze op school zo aardig zijn geen ftp verkeer toe te laten of als je geen goede ftp programma's hebt en IE niet wilt.
Web2ftp

verdwaalde ict'er op elektro!


Verwijderd

Als ze op school geen ftp toe laten dan is dat niet voor niets. Ze kunnen dat via 2 methoden doen: portblock of detectionalgorithem, ik gebruik een combinatie op mijn werk. Ze kunnen echt niet adhv programma toegang toezeggen/ontkennen, het is en blijft het zelfde protocol.

SmartFTP is trouwens een FTP Client, dus mijn bovenstaande vraag gaat niet echt op, ik dacht dat het een FTP server was :+

Open vanaf een of andere box eens Start->Uitvoeren->CMD.
type dan het volgende (nieuwe regel=enter):
code:
1
2
ftp
open ip.a.dr.es port

Voer de username/pw in, en kijk wat hij doet.

Maargoed, ik ben benieuwd waardoor het FTP word tegen gehouden, dat het aan de client ligt is zwak. Zet passv modus eens uit, dat scheelt al berg ellende icm routers. Passv dien je goed te configureren (destenation adres oid op ftpserver zelf), anders werkt het niet (goed). Dus test eerst zonder passv modus, en begin daarna aan configuratie MET.

Trouwens, als je via FTP werkt, neem dan een SFTP of een SSH / OpenVPN / HTTHost tunnel, anders is het niet echt "veilig" (arp sniffer binnen (bv) schoolnetwerk en je bent gehacked). En je kan ook eens kijken naar Novell NetDrive (pas zodra FTP werkt), is misschien wel handig :)

  • 5mebibyte
  • Registratie: Juni 2004
  • Laatst online: 17-04 13:21
Verwijderd schreef op dinsdag 28 februari 2006 @ 13:25:
Als ze op school geen ftp toe laten dan is dat niet voor niets. Ze kunnen dat via 2 methoden doen: portblock of detectionalgorithem, ik gebruik een combinatie op mijn werk. Ze kunnen echt niet adhv programma toegang toezeggen/ontkennen, het is en blijft het zelfde protocol.
Ik mag niet eens m'n huiswerk via ftp binnen halen :+ bij ons op school is het iets van een port block alles staat dicht, ze zetten OE bij de veel gebruikte icoontjes maar pop en smtp verkeer is niet toegestaan :? btw ftp via internet bij ons loopt via een niet staandaard poort boven de 1023.
Ontopic:
Maar als een webbases ftp client ook problemen heeft dan is er iets mis met al het wan verkeer op de ftp server

verdwaalde ict'er op elektro!


  • Maeslant
  • Registratie: Februari 2001
  • Laatst online: 16:27
Verwijderd schreef op dinsdag 28 februari 2006 @ 11:49:
[...]


[...]

Beetje tegenstrijdig, niet?

Hoe zit het nou, forward je ze nou jaar de NAS, of naar jou computer? Lekker duidelijk iig ;)

Hoe test je of je kan inloggen? Vanaf jou eigen (interne) verbinding op jou EXTERNE ipadres? Dat hoeft niet altijd te werken, bijvoorbeeld als je geen nat-loopback hebt op je router. Test dit soort dingen ALTIJD vanaf een externe lokatie.
Ik forward ze naar m'n NAS, smartftp heb ik alleen als ftp programma op de client.

Bij de andere optie :

ftp> open xxx
Connected to xxx
220 FTP server at 192.168.1.50 ready.
User (xxx:(none)): user
331 Password please.
Password:
230 User logged in.
ftp>


Ook de web2fto client werkt goed, maar ik snap nog steeds niet waarom ik niet simpel via ie kan inloggen, is dit echt zo onveilig ? Niet dat er maar enigzins belangrijke dingen op staan

[ Voor 32% gewijzigd door Koffie op 01-03-2006 08:56 . Reden: Public IP adres verwijderd ivm security ]


  • 5mebibyte
  • Registratie: Juni 2004
  • Laatst online: 17-04 13:21
Als web2ftp werkt dan moet alles goed werken van buitenaf tenzij je natuurlijk andere regels opgeeft.
Als je de zelfde verbinding hebt via een ftp prog of via IE maakt dat in veiligheid niet veel uit. het enigste gevaar is dat IE de history achterlaat en misschien passwords opslaat. heel misschien dat het verkeer van IE door een proxy gaat en er dus op de centrale server gegevens blijven hangen die niet zo voor iedereen zijn. Nou durf ik niet te zeggen dat het bij een prog niet zo is.
correct me if i'm wrong ;)

verdwaalde ict'er op elektro!


  • Maeslant
  • Registratie: Februari 2001
  • Laatst online: 16:27
Kijk op zich is de veiligheid niet zo erg belangrijk.

Er staat niks illegaals of topsecret op. Als iemand de vakantie fotos wil zien nou prima.

Maar het is wel handig dat ik een mooie achtergrond op mn werk heb. En dat ik mijn bestanden even erop kan zetten.

Foto's zijn read only en bestanden staan gebackuped. Maar mijn vader is niet zo handig met ftp programmas, en ik vind het zelf ook te veel gevraagd om overal een ftp programma op te zetten.

Zou het uitmaken dat ik 21 TCP en 20 UTP heb en dan pasv inlog ?

  • 5mebibyte
  • Registratie: Juni 2004
  • Laatst online: 17-04 13:21
Maeslant schreef op zondag 05 maart 2006 @ 18:32:
Kijk op zich is de veiligheid niet zo erg belangrijk.

Er staat niks illegaals of topsecret op. Als iemand de vakantie fotos wil zien nou prima.

Maar het is wel handig dat ik een mooie achtergrond op mn werk heb. En dat ik mijn bestanden even erop kan zetten.

Foto's zijn read only en bestanden staan gebackuped. Maar mijn vader is niet zo handig met ftp programmas, en ik vind het zelf ook te veel gevraagd om overal een ftp programma op te zetten.

Zou het uitmaken dat ik 21 TCP en 20 UTP heb en dan pasv inlog ?
wat je ook zou kunnen doen als je vaak een memorystick bij je hebt kun je daar een voor geïnstalleerde versie van een ftp programma. even de geïnstalleerde bestanden en de dll’tjs die je nodig hebt op je stick zetten en dan een keer inloggen en opslaan. Dan is het zo dat de instellingen bekend zijn bij het programma, zo hoef je het ip-adres niet te kennen en de settings die zijn al een keer aangemaakt lekker makkelijk

verdwaalde ict'er op elektro!

Pagina: 1