Toon posts:

[2003] FTP Uitgaand op port 21 werkt niet met FW aan

Pagina: 1
Acties:

Verwijderd

Topicstarter
Situatie:

Windows 2003 server (geupdate met laatste patches) achter een NAPT router
Windows Firewall ingeschakeld
Port 21 uitgaand open gezet in Windows Firewall

Probleem:

Het maakt niet uit met welke FTP client ik naar buiten ga, op poort 21 krijg ik standaard dit:
code:
1
2
3
C:\>ftp ftp.microsoft.com
Connected to ftp.microsoft.com.
Connection closed by remote host.

De terugmelding van "Connection closed by remote host." is direct, dus niet na een paar sec.
Als ik verbinding maak op een andere poort, dan doet FTP het ineens wel.
Met PortQryV2 van MS krijg ik deze output:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
C:\PortQryV2>PortQry.exe -n ftp.microsoft.com -e 21

Querying target system called:

 ftp.microsoft.com

Attempting to resolve name to IP address...


Name resolved to 207.46.236.102

querying...

TCP port 21 (ftp service): LISTENING

TCP port 21 (ftp service): NOT LISTENING

Als ik nu de windows firewall uitzet werkt alles naar behoren:
code:
1
2
3
C:\PortQryV2>ftp ftp.microsoft.com
Connected to ftp.microsoft.com.
220 Microsoft FTP Service

en PortQryV2
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
C:\PortQryV2>PortQry.exe -n ftp.microsoft.com -e 21

Querying target system called:

 ftp.microsoft.com

Attempting to resolve name to IP address...


Name resolved to 207.46.236.102

querying...

TCP port 21 (ftp service): LISTENING

Data returned from port:
220 Microsoft FTP Service

331 Anonymous access allowed, send identity (e-mail name) as password.


Het is dus duidelijk dat de Windows Firewall port 21 uitgaand dicht zet / blokkeerd op het moment dat hij aan staat. Waar dit probleem zich nu precies bevind is mij nog niet duidelijk.

Verwijderd

ik gok dat port 20 op jouw system geblokt wordt (dataport)

Verwijderd

Topicstarter
Zowel port 20 als 21 staat open, alleen zover ik begrepen heb kan je alleen inkomende poorten (inbound traffic) aangeven. De Windows firewall zit wat dat betreft beetje krom in elkaar.

Ik heb ook ftp.exe toegang gegeven maar ook dat mocht niet baten.

Punt blijft dat zodra de firewall uit staat het wel werkt. Iets in de firewall houdt het tegen maar wat het precies is, is voor mij nu nog een raadsel.