2 FTP server op 1 server

Pagina: 1
Acties:
  • 134 views sinds 30-01-2008
  • Reageer

  • phoenix1987
  • Registratie: Mei 2006
  • Laatst online: 31-12-2025
Ik heb een probleem met het opzetten van mijn ftp servers. Ik heb er 1 draaien op port 21 dit gaat prima. De ander wil ik laten draaien op port 2121. Ik heb de vorige discussies gelezen, maar hiermee heb ik mijn probleem niet kunnen verhelpen.
Ik heb de poorten 2120 - 2122 TCP & UDP openstaan.
Ik wil dat de mensen via IE kunnen connecten niet via een omweg.
Wat doe ik verkeerd. In het netwerk werkt de server overigens prima.
Ik gebruik Serv-U 6

Thanks

  • HaveBlue
  • Registratie: April 2001
  • Laatst online: 10-07 06:20
:? :? :?

Leg eerst eens concreet uit wat je nou eigenlijk wil :?

"So the whole basis for jazz music is based on the fact that the bass player could not play his instrument." - Miroslav Vitous


  • diehard889
  • Registratie: Oktober 2003
  • Laatst online: 24-07 13:48
waarom 2 je kan em toch ook gewoong goed configgen.neem aan dat je binnen je netwerk geen wachtwoorden gebruikt en voor Internet dat wel wil? zoals hierboven leg het is uit wat je nu precies wil.

In een pashokje gaan zitten en dan roepen dat het wc papier op is.


  • lier
  • Registratie: Januari 2004
  • Laatst online: 00:13

lier

MikroTik nerd

HaveBlue schreef op vrijdag 12 januari 2007 @ 10:00:
:? :? :?

Leg eerst eens concreet uit wat je nou eigenlijk wil :?
Waarschijnlijk wil hij twee ftp servers op zijn server draaien... >:)

Active/passive ?
Controleer eens op de server via nedstat welke poorten open staan...
Welke foutmelding op de client ?

Eerst het probleem, dan de oplossing


  • Frogy
  • Registratie: Juni 2005
  • Laatst online: 19-05 16:51
waarom zou je 2 ftp servers willen draaien rechten kun je per gebruiker instellen

Met internet explorer kun je ook geen poort selecten en pakt ie automatisch 21

[ Voor 33% gewijzigd door Frogy op 12-01-2007 10:04 ]


  • TeeDee
  • Registratie: Februari 2001
  • Laatst online: 25-07 10:33

TeeDee

CQB 241

Technisch gezien is IE de omweg. FTP doen 'we' nog steeds via een client (gui, danwel commandline).

Als mensen via IE willen connecten, moeten ze dan ook niet het poortnummer opgeven?
ftp://username:password@ftp.jouwdomein.nl:2121
Frogy schreef op vrijdag 12 januari 2007 @ 10:03:
Met internet explorer kun je ook geen poort selecten en pakt ie automatisch 21
Zeker? Heb het eigenlijk nog nooit meegemaakt, dus weet niet zeker of hetgeen wat ik zeg klopt natuurlijk :)

TS: stel rechten e.d. gewoon per gebruiker in. Je kan ook een IP-range aan gebruikers hangen (in Serv-u) dus kan je de interne range aan 1 specifieke gebruiker hangen, waardoor die gebruiker alleen vanaf die range kan connecten.

[ Voor 52% gewijzigd door TeeDee op 12-01-2007 10:06 ]

Heart..pumps blood.Has nothing to do with emotion! Bored


  • Phyxion
  • Registratie: April 2004
  • Niet online

Phyxion

_/-\o_

phoenix1987 schreef op vrijdag 12 januari 2007 @ 09:58:
Ik heb een probleem met het opzetten van mijn ftp servers. Ik heb er 1 draaien op port 21 dit gaat prima. De ander wil ik laten draaien op port 2121. Ik heb de vorige discussies gelezen, maar hiermee heb ik mijn probleem niet kunnen verhelpen.
Ik heb de poorten 2120 - 2122 TCP & UDP openstaan.
Ik wil dat de mensen via IE kunnen connecten niet via een omweg.
Wat doe ik verkeerd. In het netwerk werkt de server overigens prima.
Ik gebruik Serv-U 6

Thanks
Maak met Serv-U een nieuw domein aan met een andere port.

'You like a gay cowboy and you look like a gay terrorist.' - James May


  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 13-07 21:11
Frogy schreef op vrijdag 12 januari 2007 @ 10:03:
Met internet explorer kun je ook geen poort selecten en pakt ie automatisch 21
Als je geen poort opgeeft dan pakt hij de standaard poort.
Net zoals met een webpagina die je wil bekijken.

Zoals TeeDee al schreef is "ftp://username:password@ftp.jouwdomein.nl:2121" de volledige syntax.

Abort, Retry, Quake ???


  • TeeDee
  • Registratie: Februari 2001
  • Laatst online: 25-07 10:33

TeeDee

CQB 241

FnF schreef op vrijdag 12 januari 2007 @ 10:06:
[...]

Maak met Serv-U een nieuw domein aan met een andere port.
Een 2e domein mag toch niet als je de Personal Edition hebt? Maar goed, dat weten we niet zeker, omdat de TS niet vermeld welke Serv-u 6 versie er aanwezig is.

Heart..pumps blood.Has nothing to do with emotion! Bored


  • phoenix1987
  • Registratie: Mei 2006
  • Laatst online: 31-12-2025
ok even over serv-u dan.

Ik heb de enterprise version. Heb 2 domains. Die helaas via 2 verschillende poorten moeten draaien vandaar.
ftp://80.126.18.161:2121/
Dit vul ik in in IE ik krijg dan een operation timed out.
Die op port 21 kan ik wel berijken.

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Precies, poortnummer meegeven bij connecten en de poorten niet alleen open zetten maar ook forwarden naar de server. Geen passive gebruiken en alles moet zo in 1x werken.

  • phoenix1987
  • Registratie: Mei 2006
  • Laatst online: 31-12-2025
ik wil niet dat mijn gebruikers extra instellingen moeten doen. het moet gewoon altijd werken. Zoals jullie misschien weten is de gemiddelde werknemer niet handig met computers dus vandaar dat ik dit wil.

  • Phyxion
  • Registratie: April 2004
  • Niet online

Phyxion

_/-\o_

phoenix1987 schreef op vrijdag 12 januari 2007 @ 10:18:
ok even over serv-u dan.

Ik heb de enterprise version. Heb 2 domains. Die helaas via 2 verschillende poorten moeten draaien vandaar.
ftp://80.126.18.161:2121/
Dit vul ik in in IE ik krijg dan een operation timed out.
Die op port 21 kan ik wel berijken.
Werkt hier prima, ik heb alleen geen username en wachtwoord om te testen.

'You like a gay cowboy and you look like a gay terrorist.' - James May


  • phoenix1987
  • Registratie: Mei 2006
  • Laatst online: 31-12-2025
ok dan zal het wel aan mij liggen vanaf hier, maar nu het van jullie kant werkt werkt het aan deze kan niet :S
als ik ftp://server:2121 invoer moet ik inloggen. Dan blijft ie hangen bij Getting folder list
en geeft daarna een timeout.
Iemand enig idee hoe dit kan ?

  • Bertus
  • Registratie: Augustus 2003
  • Niet online
Omdat je zowel up als down over dezelfde poort gaat en dat pikt je router niet :)

Heeft ook een computer!


  • Phyxion
  • Registratie: April 2004
  • Niet online

Phyxion

_/-\o_

phoenix1987 schreef op vrijdag 12 januari 2007 @ 10:28:
ok dan zal het wel aan mij liggen vanaf hier, maar nu het van jullie kant werkt werkt het aan deze kan niet :S
als ik ftp://server:2121 invoer moet ik inloggen. Dan blijft ie hangen bij Getting folder list
en geeft daarna een timeout.
Iemand enig idee hoe dit kan ?
Misschien even een accountje aanmaken voor hier op het forum? Dat test wat makkelijker namelijk :)

'You like a gay cowboy and you look like a gay terrorist.' - James May


  • phoenix1987
  • Registratie: Mei 2006
  • Laatst online: 31-12-2025
maar waarom kan hij dat wel op standaard poort dan ?

via ftp client gaat het wel goed.

  • Kurios
  • Registratie: Maart 2006
  • Niet online
phoenix1987 schreef op vrijdag 12 januari 2007 @ 10:28:
ok dan zal het wel aan mij liggen vanaf hier, maar nu het van jullie kant werkt werkt het aan deze kan niet :S
als ik ftp://server:2121 invoer moet ik inloggen. Dan blijft ie hangen bij Getting folder list
en geeft daarna een timeout.
Iemand enig idee hoe dit kan ?
List error :
Passive poorten moet je in het programma instellen, in je router (waarschijnlijk) ook.
Ook de client moet bij het inloggen even passief inloggen gebruiken.

Maar je maakt het jezelf nodeloos ingewikkeld.

Je kan gewoon meerdere accounts (met of zonder wachtwoorden) aanmaken op dezelfde FTP server. Dan kan je voor iedere user zijn/haar rechten opgeven en de mappen die je wilt delen.

  • Phyxion
  • Registratie: April 2004
  • Niet online

Phyxion

_/-\o_

phoenix1987 schreef op vrijdag 12 januari 2007 @ 10:35:
maar waarom kan hij dat wel op standaard poort dan ?

via ftp client gaat het wel goed.
Probeer www.web2ftp.com eens.

'You like a gay cowboy and you look like a gay terrorist.' - James May


  • phoenix1987
  • Registratie: Mei 2006
  • Laatst online: 31-12-2025
Kurios schreef op vrijdag 12 januari 2007 @ 10:36:
[...]


passive poorten moet je in het programma instellen, in je router waarschijnlijk ook.
Ook de client moet bij het inloggen even passief inloggen gebruiken.

Maar je maakt het jezelf nodeloos ingewikkeld.

Je kan gewoon meerdere accounts (met of zonder wachtwoorden) aanmaken op dezelfde FTP server. Dan kan je voor iedere user zijn/haar rechten opgeven en de mappen die je wilt delen.
nee dat kan niet. Ik moet verschillende domains aanmaken.
1 voor de Active Directory gebruikers en 1 voor de externe gebruikers.

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 21-07 22:28

DataGhost

iPL dev

Het zou helpen als je ook precies aangeeft welke portranges je hebt ingesteld met welk doel. In een ander topic heb ik een gelijkend probleem gezien, alleen dan 2100 poorten lager. Daar had de TS ook een range 'om' zijn ftpcontrol-poort ingesteld, namelijk 20-22. Tenzij je straks aangeeft dat je het anders gedaan hebt ga ik er vanuit dat je je passive range hebt ingesteld op 2120 - 2122. Dan verklaar ik even je probleem:
Ftp-control gaat over 2121. Dit is dus puur het 'plaintext' protocol, waarmee alle transfers gecoordineerd worden. Je passive portrange staat op 2120 - 2122. Het probleem hiermee is dat er o.a. wel eens geprobeerd wordt verbinding te maken op poort 2121, voor een data-verbinding, bijvoorbeeld bij het ophalen van een directorylisting. Dit gaat natuurlijk niet omdat daar al een control-verbinding loopt. De enige oplossing is dus een andere passive portrange te kiezen, waar ftp-control (2121) niet in zit.

En UDP-poorten heb je niks aan, aangezien FTP een verbindingsgebaseerd protocol is.

[ Voor 4% gewijzigd door DataGhost op 12-01-2007 10:46 ]


  • GeeMoney
  • Registratie: April 2002
  • Laatst online: 23:29
phoenix1987 schreef op vrijdag 12 januari 2007 @ 10:38:
[...]

nee dat kan niet. Ik moet verschillende domains aanmaken.
1 voor de Active Directory gebruikers en 1 voor de externe gebruikers.
Als het inloggen bij de Getting Folder blijft hangen heeft het inderdaad met je port forwarding te maken.
Kijk eens goed of je passive open hebt, en ook via de client passive opgeeft en dat de porten geforward zijn naar je server.

  • phoenix1987
  • Registratie: Mei 2006
  • Laatst online: 31-12-2025
ik heb aan poorten geforward

2120-2122 TCP
40000 - 40004 TCP voor PASV (las ik ergens vraag me niet waarom :P)

ik doe verder helemaal niks met passive en ben het ook niet van plan.

maar de firewall kom ik toch helemaal niet langs als ik in het netwerk connect ?

[ Voor 18% gewijzigd door phoenix1987 op 12-01-2007 11:26 ]


  • Kurios
  • Registratie: Maart 2006
  • Niet online
phoenix1987 schreef op vrijdag 12 januari 2007 @ 10:38:
[...]

nee dat kan niet. Ik moet verschillende domains aanmaken.
1 voor de Active Directory gebruikers en 1 voor de externe gebruikers.
sorry hoor, maar het kan wel degelijk. :?

login:wachtwoord@127.0.0.1 en login2:wachtwoord2@127.0.0.1 of 127.0.0.1 voor anonymous.
zo kan je nog wel 100tal logins maken elk met andere rechten en mappen.

hoef je toch niet via andere poorten te werken?

[ Voor 8% gewijzigd door Kurios op 12-01-2007 11:28 ]


  • phoenix1987
  • Registratie: Mei 2006
  • Laatst online: 31-12-2025
kan je het nu zo uitleggen dat ik het wel snap.

Volgens serv-u moet het op deze mannier.

Aangezien ik ook wil dat de medewerkers die in de AD staan ook vanuit huis kunnen connecten.

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 21-07 22:28

DataGhost

iPL dev

phoenix1987 schreef op vrijdag 12 januari 2007 @ 11:25:
ik heb aan poorten geforward

2120-2122 TCP
40000 - 40004 TCP voor PASV (las ik ergens vraag me niet waarom :P)

ik doe verder helemaal niks met passive en ben het ook niet van plan.

maar de firewall kom ik toch helemaal niet langs als ik in het netwerk connect ?
Dat is dan erg jammer voor je, maar naar mijn weten gebruikt IE standaard passive transfers. Je zal dus (voor beide servers!) aparte passive-ranges moeten definieren in de configuratie van je server EN ze moeten forwarden/openen in je router/firewall.

En of je langs de firewall komt of niet hangt helemaal van de locatie en configuratie van je firewall af. Als die op je server draait kom je _altijd_ langs die firewall.

[ Voor 11% gewijzigd door DataGhost op 12-01-2007 11:29 ]


  • Kurios
  • Registratie: Maart 2006
  • Niet online
phoenix1987 schreef op vrijdag 12 januari 2007 @ 11:28:
kan je het nu zo uitleggen dat ik het wel snap.

Volgens serv-u moet het op deze mannier.

Aangezien ik ook wil dat de medewerkers die in de AD staan ook vanuit huis kunnen connecten.
Zoals ik al zei, je maakt het jezelf nodeloos ingewikkeld om 2 aparte servers te draaien. Het zal wellicht wel kunnen, maar met meerdere accounts werken is gewoon veel makkelijker.

een kleine tutorial Op dezelfde manier kan je dus veel verschillende logins maken met elk eigen rechten en homedirs toevoegen aan de server.

serv-u.com tutorial voor passive ports

en een quote van FAQ"Setting Up Multiple Domains in Serv-U Corporate / Professional":
Serv-U Corporate and Serv-U Professional allows for multiple domains to be set up. This allows for greater functionality on systems with multiple IP Addresses. To configure a second domain simply right click on the Domains area in the Serv-U Administrator and then select New Domain.

If the computer running Serv-U has only one IP address, the only way to setup multiple domains is to configure each domain to listen on a different port.

In most cases multiple domains are not required in Serv-U. Each user account can be configured within a single domain to have a unique home directory. This will allow user access to be limited to a specific area. To the FTP client, each individual user account will look like a dedicated FTP server.
bron

[ Voor 58% gewijzigd door Kurios op 12-01-2007 11:48 ]


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Of alles in 1x goed opzetten via 1 FTP server, of blijven prutsen. Aan jou de keus.
Je bent nu aan het prutsen en wel zodanig dat je het jezelf te moeilijk maakt en er niet meer uitkomt.

Huidige setup:

1 ftp server met standaard poort
1 met aparte poort.

De users die op de 2e moeten kunnen dus alleen connecten via: ftp://jouw.domein.nl:2121
Dat is gewoon de uitkomst van jouw keuze. Als je wil dat iedereen via standaard poort connect dan moet je alles via 1 ftp server regelen.

  • phoenix1987
  • Registratie: Mei 2006
  • Laatst online: 31-12-2025
Tuurlijk wil ik het zo makkelijk mogelijk.
maar via 1 domain is niet mogelijk omdat ik active directory users credentials gebruik.
Ik wil de externe users niet in mijn active directory hebben. Mij is door serv-u verteld dat het via 2 domains moet.
For users connecting internally, specify that you will using Windows NT-SAM/AD user accounts when the domain is being created. The external users would need to be a separate domain stored using an .ini file.
Als IE standaard via passive gaat dan moet ik dat wel hebben.
De passive port range kan je niet per domain aangeven. Alleen per server.
bij beide domains staat passive enabled met ons internet ip adres erbij.

1 domain is gewoon geen optie voor onze server. Omdat we dan ook niet goed de rechten kunnen verdelen.

  • Phyxion
  • Registratie: April 2004
  • Niet online

Phyxion

_/-\o_

phoenix1987 schreef op vrijdag 12 januari 2007 @ 11:28:
kan je het nu zo uitleggen dat ik het wel snap.

Volgens serv-u moet het op deze mannier.

Aangezien ik ook wil dat de medewerkers die in de AD staan ook vanuit huis kunnen connecten.
Je kan met Serv-U ook groups aanmaken, dat scheelt je werk om iedere keer weer settings voor iedere user aan te maken.

'You like a gay cowboy and you look like a gay terrorist.' - James May


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

phoenix1987 schreef op vrijdag 12 januari 2007 @ 12:01:
Tuurlijk wil ik het zo makkelijk mogelijk.
maar via 1 domain is niet mogelijk omdat ik active directory users credentials gebruik.
Ik wil de externe users niet in mijn active directory hebben. Mij is door serv-u verteld dat het via 2 domains moet.


[...]

Als IE standaard via passive gaat dan moet ik dat wel hebben.
De passive port range kan je niet per domain aangeven. Alleen per server.
bij beide domains staat passive enabled met ons internet ip adres erbij.

1 domain is gewoon geen optie voor onze server. Omdat we dan ook niet goed de rechten kunnen verdelen.
DUS: je hebt geen 2 ftp servers nodig. 1 server met 2 domeinen.

  • phoenix1987
  • Registratie: Mei 2006
  • Laatst online: 31-12-2025
ow Sorry 8)7 ik heb mezelf in het begin verkeerd verwoord.

Maar ja dat is het gene wat ik nodig heb ja

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Wat is dan het probleem ?? Gewoon ff new domain aanmaken in Serv-u.

  • phoenix1987
  • Registratie: Mei 2006
  • Laatst online: 31-12-2025
dat je niet 2 domeinen op 1 poort kan laten draaien.

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Nee dat kan idd niet, da's de beperking van Serv-u. Je weet nu hoe je eromheen moet (user MOETEN gewoon poortnummer meegeven bij connecten). Als je dat niet aanstaat dan moet je naar een andere oplossing zoeken. In de zin van andere software...

Aan de andere kant:
Wat is je probleem ermee om accounts uit je domain te halen en zelf met het handje accounts te maken voor de externe klanten ??

Ah lees het al"
maar via 1 domain is niet mogelijk omdat ik active directory users credentials gebruik.
Ik wil de externe users niet in mijn active directory hebben
Das echt onzin, ze komen niet in je active directory.....Zou wat zijn als ik via Serv-u zo ff wat accountjes aan mijn AD kan toevoegen, beetje link ;)

[ Voor 59% gewijzigd door KillerAce_NL op 12-01-2007 14:21 ]


  • phoenix1987
  • Registratie: Mei 2006
  • Laatst online: 31-12-2025
nee je leest het verkeerd om.

Ik haal door middel van serv-u de login gegevens uit de active directory voor mijn medewerkers.
omdat de externe gebruikers hier niet instaan en ik die hier niet in wil hebben moet daar een appart domain voor komen.

Verder heb ik nooit aangegeven dat het een probleem was om een poort mee te geven. Alleen dat ik er problemen mee had het werkend te krijgen :P

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

[/quote]
[quote]
phoenix1987 schreef op vrijdag 12 januari 2007 @ 14:30:
nee je leest het verkeerd om.

Ik haal door middel van serv-u de login gegevens uit de active directory voor mijn medewerkers.
omdat de externe gebruikers hier niet instaan en ik die hier niet in wil hebben moet daar een appart domain voor komen.

Verder heb ik nooit aangegeven dat het een probleem was om een poort mee te geven. Alleen dat ik er problemen mee had het werkend te krijgen :P
Meende toch echt dat je meldde dat je klanten gewoon via IE moesten connecten en zelf niks hoefden te doen ? Naja verkeerd gelezen dan.

Als je de AD gebruikt, kun je toch nog wel handmatig accounts bijmaken ?

  • phoenix1987
  • Registratie: Mei 2006
  • Laatst online: 31-12-2025
ja dat kan, maar in een appart domain.
Meende toch echt dat je meldde dat je klanten gewoon via IE moesten connecten en zelf niks hoefden te doen ? Naja verkeerd gelezen dan.
dat klopt heb ik ook gezecht. Wat ik daarmee bedoel is dat mn klanten geen extra handelingen moeten uitvoeren. Dus niet een client downloaden en instellingen op passive zetten oid.

in tegenstellingen tot mn medewerkers helaas, maar gaat niet anders die moeten op een andere poort connecten.

[ Voor 143% gewijzigd door phoenix1987 op 12-01-2007 14:46 ]

Pagina: 1