Niet kunnen connecten naar ftp server

Pagina: 1
Acties:

  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 13-03 15:26
hee allen,

Ik heb sinds enkele maanden een windows 2003 server gecolocate en daarop heb ik serv-u draaien. Tot nu toe was dit geen enkel probleem om met flashfxp te connecten naar mijn serv-u server. Vandaag heb ik echter de interne firewall van windows aangezet en sindsdien kan ik niet meer connecten naar mijn server. Als ik connect met flashfxp krijg ik de volgende melding:
[R] Connecting to domain.nl -> DNS=domain.nl IP=ip.ip.ip.ip PORT=21 (attempt # 2)
[R] Connected to domain.nl
[R] 220 Serv-U FTP Server v6.4 for WinSock ready...
[R] USER mijn_inlog
[R] 331 User name okay, need password.
[R] PASS (hidden)
[R] 230 User logged in, proceed.
[R] SYST
[R] 215 UNIX Type: L8
[R] FEAT
[R] 211-Extension supported
[R] CLNT
Bij de CLNT blijft hij dus hangen.

Ik heb natuurlijk in de firewall aangegeven dan poort 21 niet geblokkeerd moet worden. Daarnaast heb ik geprobeerd om te connecten zonder passive mode. Dit werkt ook niet. Blijft bij precies hetzelfde hangen. Voor mijn server zit geen router waar ik ook de poorten moet forwarden.

Via een uitgebreide zoektocht ben ik er achtergekomen dat er veel mensen zijn die gewoon kunnen connecten met serv-u als ze poort 21 alleen open zetten.

Het raarste is dat ik wel weer kan connecten als ik de firewall uitzet. Daarnaast kan ik wel connecten met ftp in CMD:
Verbonden met domain.nl.
220 Serv-U FTP Server v6.4 for WinSock ready...
Gebruiker (domain.nl:(none)): username
331 User name okay, need password.
Wachtwoord:
230 User logged in, proceed.
ftp>
Wie kan mij helpen met het probleem?

  • Simkin
  • Registratie: Maart 2000
  • Laatst online: 20:02

Simkin

Bzzzzz

Ik lees dat je het al getest hebt maar dit klinkt toch echt als een passive mode probleem. weet je zeker dat je zonder passive mode connect?

  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 22:15

Pogostokje

* twiet *

Voor active mode zul je ook poort 20 moeten openen.
Zie bv. http://www.slacksite.com/other/ftp.html

... ook ik heb soms per ongeluk gelijk.


  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 13-03 15:26
als ik passivemode uitzet krijg ik dit (uitgezet in tabblad toggle):
[R] 220 Serv-U FTP Server v6.4 for WinSock ready...
[R] USER username
[R] 331 User name okay, need password.
[R] PASS (hidden)
[R] 230 User logged in, proceed.
[R] SYST
[R] 215 UNIX Type: L8
[R] FEAT
[R] 211-Extension supported
[R] CLNT
en blijft hij bij clnt hangen

als ik poort 20 open dan werkt het ook niet. als ik op server kijk naar activity van de user dan zie ik dit:
FEAT
211-Extension supported
CLNT
MDTM
MDTM YYYYMMDDHHMMSS[+-TZ];filename
SIZE
SITE PSWD;EXEC;SET;INDEX;ZONE;CHMOD;MSG
REST STREAM
XCRC filename;start;end
MODE Z
MLST Type*;Size*;Create;Modify*;Win32.ea*;
211 End
ik zie dat ik ook gewoon kan connecten met leechftp

[ Voor 3% gewijzigd door grote_oever op 07-02-2008 11:00 ]


  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 13-03 15:26
iemand idee of met zelfde probleem gezeten?

  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 13-03 15:26
Rustig aan, niet iedereen kijkt elk uur naar GoT.. Kicken binnen 24 uur is niet gewenst.. Iets wat je al wist..

[ Voor 90% gewijzigd door Equator op 08-02-2008 13:48 ]


  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 13-03 15:26
kick

Verwijderd

Is het niet zo dat je ook een portrange boven port 1023 dient te forwarden, welke je gebruikt voor de dataconnectie?
Ik weet nog wel als ik deze niet in de router forward, en niet in de FTP server instel, je wel in kan loggen, maar vervolgens het "list" commando niet werkt, en je afgezien van de verbindingsopbouw geen data transfer hebt.
From the server-side firewall's standpoint, to support passive mode FTP the following communication channels need to be opened:

FTP server's port 21 from anywhere (Client initiates connection)
FTP server's port 21 to ports > 1023 (Server responds to client's control port)
FTP server's ports > 1023 from anywhere (Client initiates data connection to random port specified by server)
FTP server's ports > 1023 to remote ports > 1023 (Server sends ACKs (and data) to client's data port)
From the server-side firewall's standpoint, to support active mode FTP the following communication channels need to be opened:

FTP server's port 21 from anywhere (Client initiates connection)
FTP server's port 21 to ports > 1023 (Server responds to client's control port)
FTP server's port 20 to ports > 1023 (Server initiates data connection to client's data port)
FTP server's port 20 from ports > 1023 (Client sends ACKs to server's data port)

  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 13-03 15:26
ik heb het gevoel dat de FEAT niet goed doorkomt.
FEAT
211-Extension supported
CLNT
MDTM
MDTM YYYYMMDDHHMMSS[+-TZ];filename
SIZE
SITE PSWD;EXEC;SET;INDEX;ZONE;CHMOD;MSG
REST STREAM
XCRC filename;start;end
MODE Z
MLST Type*;Size*;Create;Modify*;Win32.ea*;
211 End
Ik weet niet precies wat het inhoud, maar als ik de log van de ftpserver kijk dan zie ik het bovenstaande wel staan, maar als ik bij flashfxp kijk dan blijft hij "hangen" bij:
211-Extension supported
Ik heb overigens port 1023 opengezet, maar helaas weer geen resultaat. het moet wel aan de porten liggen, want hij doet het alleen niet als ik firewall aanzet. Probleem is dat je geen range kunt openzetten bij windows firewall. en om nu met trail en error de porten te openen vanaf 1023 lijkt me beetje overdreven.

Ik heb andere ftp programma's geprobeerd, maar ik blijf zweren bij flashfxp. Leechftp geeft veel errors bij het uploaden.

[edit]

is er overigens geen programma waarmee ik kan zien welke connecties ik maak met de server? dan kan ik namelijk er zo uithalen welke poorten ik moet openen.

[ Voor 7% gewijzigd door grote_oever op 13-02-2008 15:36 ]


  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 13-03 15:26
kickerdekick

Verwijderd

Je dient porten boven 1023 open te zetten. Indien je geen range in kan stellen, kun je bijvoorbeeld port 1025, 1026, 1027 openzetten.
Echter moet je dan wel een mogelijkheid hebben om in het ftp programma deze poorten ook in te stellen zodat ze gebruikt worden voor de data connectie (anders wordt er een random port gebruikt die dan niet open staat)

Dus stel in de firewall een kleine portrange in zoals hierboven. en stel dan in Flasfxp de range 1025-1027 in. (Indien die mogelijkheid er is)

Als het daarna nog niet werkt, zal het probleem toch ergens anders liggen.


Dus met trial and error porten openzetten hoeft niet, indien je de geconfigureerde porten ook in je FTP server configureert als data port.

[ Voor 11% gewijzigd door Verwijderd op 15-02-2008 16:50 ]


  • ajhaverkamp
  • Registratie: November 2001
  • Laatst online: 23:04

ajhaverkamp

gewoon Arjan

Zet de Windows firewall uit. Ga lekker FTP-en en kijk ondertussen met bv "netstat -a" naar de in gebruik zijnde poorten.

This footer is intentionally left blank


Verwijderd

Uit je logs vermoed ik dat je werkt met FlashFXP, wat erg goed uit komt. Ik heb dit probleem vaker meegemaakt. Ik kan je vertellen dat je toch moet gaan werken met pasive modus.

Wat je eigenlijk moet doen is aangeven in FlashFXP dat je met een vaste pasive poort range werkt van bijvoorbeeld poort 1024 tot 1028. Dit zelfde stel je in Serv-U in. Mocht er een firewall/router tussen de client en de server aanwezig zijn moet je daarin ook aangeven dat je zowel de volledige pasive range door wil laten (1024 - 1028) + poort 21 & 20

Poort 20 word ook gebruikt door FTP ;)

  • Sosabowski
  • Registratie: Juni 2003
  • Laatst online: 04-02 22:20

Sosabowski

nerd

Verwijderd schreef op vrijdag 15 februari 2008 @ 16:55:
Poort 20 word ook gebruikt door FTP ;)
Poort 20 openzetten is niet nodig bij passive ftp.
http://www.slacksite.com/other/ftp.html

The whole problem with the world is that fools and fanatics are always so certain of themselves, and wiser people so full of doubts. -- Bertrand Russell


Verwijderd

aha, bedankt!

Ik doe het altijd maar wel, en raad het ook aan om problemen te voorkomen... Is dus blijkbaar niet altijd nodig ;)

  • BlaTieBla
  • Registratie: November 2000
  • Laatst online: 13-03 11:56

BlaTieBla

Vloeken En Raak Schieten

ik heb ook serv-u ftp draaien achter een Speedtouch ADSL modem. Ik heb alleen poort 21 naar binnen geforward en meer niet. Met filezilla (en eigenlijk iedere andere FTP client) kan ik gewoon ftp'en met PASSIVE FTP.
Ook geen poorten opgezet>1023.

leica - zeiss - fuji - apple | PSN = Sh4m1n0


  • Sosabowski
  • Registratie: Juni 2003
  • Laatst online: 04-02 22:20

Sosabowski

nerd

..

[ Voor 99% gewijzigd door Sosabowski op 15-02-2008 17:14 ]

The whole problem with the world is that fools and fanatics are always so certain of themselves, and wiser people so full of doubts. -- Bertrand Russell


  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 13-03 15:26
Verwijderd schreef op vrijdag 15 februari 2008 @ 16:48:
Je dient porten boven 1023 open te zetten. Indien je geen range in kan stellen, kun je bijvoorbeeld port 1025, 1026, 1027 openzetten.
Echter moet je dan wel een mogelijkheid hebben om in het ftp programma deze poorten ook in te stellen zodat ze gebruikt worden voor de data connectie (anders wordt er een random port gebruikt die dan niet open staat)

Dus stel in de firewall een kleine portrange in zoals hierboven. en stel dan in Flasfxp de range 1025-1027 in. (Indien die mogelijkheid er is)

Als het daarna nog niet werkt, zal het probleem toch ergens anders liggen.


Dus met trial and error porten openzetten hoeft niet, indien je de geconfigureerde porten ook in je FTP server configureert als data port.
Ik ga het zo even testen, maar je kunt in windows firewall toch een programma aangeven die niet geblocked wordt door firewall? Hierbij heb ik serv-u aangegeven.

  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 13-03 15:26
helaas, niet gelukt.

Ik heb het volgende gedaan:

flashfxp in options/connection:

- vinkje bij "Limit local port range to:"
- waarde eerste veld "1024" (from)
- waarde tweede veld "1028" (to)

server, windows firewall:

- serv-u als programma geaccepteerd
- poorten 1024,1025,1026,1027,1028,20,21 geforward (tcp)

server, serv-u

- passive port range set : 1024 to 1028

vervolgens geconnect naar server en nog steeds zelfde probleem, namelijk met windows firewall geen connectie met alleen flashfxp en wel connectie met flashfxp zonder windows firewall
Pagina: 1