FTP over poort 22 onder ISA 2004/SBS 2003

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Massiefje
  • Registratie: Mei 2002
  • Laatst online: 09-09 14:07
Aangezien ik al van alles geprobeerd heb, probeer ik eens of jullie mij wellicht verder kunnen helpen.

Het probleem is als volgt (en ik zal proberen het zo uitgebreid mogelijk uit te leggen):

Een klant van mij heeft een SBS 2003 server, inclusief ISA 2004 SP3 draaien. Hierop zijn 3 netwerkkaarten aangesloten, internet, lokaal netwerk en een verbinding met een distributeur via een extra Cisco Router.

De routering heb ik ingesteld via route add en geldt voor 10.0.0.0 met mask 255.255.255.0 en werkt probleemloos, op alle PC's en op de server. Binnen ISA heb ik dit subnet gedefinieerd als een aparte netwerk. So far so good.

Echter, het probleem zit hem in FTP. De distributeur heeft besloten dat ze 2 FTP servers hebben, namelijk op poort 21 en op poort 22. Het traceren van de IP adressen gaat goed, pingen ook, connectie is er dus. Alleen de FTP over poort 22 wil niet werken.

Nu heb ik gezien dat er in ISA de FTP Application Filter aanwezig is. Zodra ik deze uitzet, werkt de FTP over poort 22 vlekkeloos. Echter, dan werkt de gewone FTP (en dus bijvoorbeeld ABN Telebankieren Extra) niet.

Ik heb al geprobeerd om een extra FTP protocol aan te maken binnen ISA server, waarbij poort 22 de externe poort is en het FTP application filter uit staat. Dit werkt wel.... maar dan werkt de normale FTP weer niet (wat uiteraard het standaard FTP protocol inclusief FTP Application Filter is).

Ik ben ten einde raad en snap niet wat er fout gaat. Als poort 21 werkt, werkt poort 22 niet en werkt poort 22 vlekkeloos, dan werkt poort 21 FTP niet.

Als extra info (wat ik niet volledig begreep): zodra er een succesvolle connectie is opgestart over poort 22 (terwijl poort 21 dus niet werkt), dan krijg ik een SSH antwoord van de server..... dit schijnt wel goed te zijn volgens de helpdesk van de Distributeur.

Iemand hier dermate genoeg kennis van ISA om met slimme dingen te komen waar ik nog naar kan zoeken ? Of hoe ik kan testen?

Alvast bedankt!

Acties:
  • 0 Henk 'm!

  • winux
  • Registratie: April 2003
  • Laatst online: 02-09 08:18
Is het niet zo dat die 2de FTP server een S(ecure)FTP server is?

Acties:
  • 0 Henk 'm!

  • Massiefje
  • Registratie: Mei 2002
  • Laatst online: 09-09 14:07
Nopes, niet wat mij verteld is althans.....

Alhoewel filezilla wel aangeeft dat het het wel is, maar dat komt vooral door de poort (22 dus).

[ Voor 18% gewijzigd door Massiefje op 07-09-2010 22:33 ]


Acties:
  • 0 Henk 'm!

  • silvans
  • Registratie: Juni 2004
  • Laatst online: 12-09 22:31
Als je een SSH promt krijgt als je een telnet doet naar poort 22, dan is het vrijwel zeker dat er een SFTP-server aan hangt.

Acties:
  • 0 Henk 'm!

  • Massiefje
  • Registratie: Mei 2002
  • Laatst online: 09-09 14:07
Ok, dan zal het wel SFTP zijn.

Blijf ik nog steeds met hetzelfde probleem zitten, hehe

Acties:
  • 0 Henk 'm!

  • winux
  • Registratie: April 2003
  • Laatst online: 02-09 08:18
Kan je niet poort 22 toevoegen in het FTP protocol? Dat je dus poort 21 en poort 22 in de lijst met FTP poorten heb staan? Misschien heel makkelijk gedacht van mij hoor.

  • Massiefje
  • Registratie: Mei 2002
  • Laatst online: 09-09 14:07
Het standaard FTP-procotol in ISA 2006 is reeds gedefinieerd als poort 21-22. Dus helaas is dat ook geen optie.

  • DutchKel
  • Registratie: Mei 2002
  • Laatst online: 12-09 13:00
Massiefje schreef op zaterdag 11 september 2010 @ 23:29:
Het standaard FTP-procotol in ISA 2006 is reeds gedefinieerd als poort 21-22. Dus helaas is dat ook geen optie.
Standaard staat FTP op poort 20 (data) en 21 (commands), beide op TCP. Ik denk dat je ergens een denkfout hebt gemaakt dus.

22 zal in ISA 2006 (als deze standaard geconfigureerd is) op SSH/UDP staan als ik me niet vergis. Zet deze ook open dan.

Don't drive faster than your guardian angel can fly.


Acties:
  • 0 Henk 'm!

  • Massiefje
  • Registratie: Mei 2002
  • Laatst online: 09-09 14:07
kfaessen schreef op zaterdag 11 september 2010 @ 23:32:
[...]

Standaard staat FTP op poort 20 (data) en 21 (commands), beide op TCP. Ik denk dat je ergens een denkfout hebt gemaakt dus.

22 zal in ISA 2006 (als deze standaard geconfigureerd is) op SSH/UDP staan als ik me niet vergis. Zet deze ook open dan.
Hmmm, dat eens even testen. Heb op een andere ISA Server gechecked, en daarin staat het FTP protocol enkel als poort 21. Zou dus zomaar kunnen dat ik daarmee een fout gemaakt hebt!

Ik houd jullie op de hoogte, for the topic's sake ;)

Acties:
  • 0 Henk 'm!

  • Massiefje
  • Registratie: Mei 2002
  • Laatst online: 09-09 14:07
Het is opgelost!

Wat ongelofelijk stom zeg (maar kon ook haast niet anders!). Bij het protocol FTP was nu inderdaad poort 21-22 ingevuld, ipv alleen 21, zoals het hoort bij een standaard ISA installatie. Ik zal het waarschijnlijk ook zelf ingevuld hebben, maar neemt niet weg dat ik het niet meer kon vinden.

Bedankt iedereen die heeft gelezen en gereageerd. Ben blij dat dit probleem opgelost is voor deze klant.

Werkt vlekkeloos nu!

BTW: Wat is dat toch een onwijs mooi pakket, dat ISA server. Jammer dat er nog wat dingen inzitten die zo verouderd zijn......

Acties:
  • 0 Henk 'm!

  • DrFlash
  • Registratie: Juli 2009
  • Laatst online: 05-03 12:59
Massiefje schreef op maandag 13 september 2010 @ 11:25:
BTW: Wat is dat toch een onwijs mooi pakket, dat ISA server. Jammer dat er nog wat dingen inzitten die zo verouderd zijn......
Het is inderdaad een vrij mooi pakket, probleem met ISA is wel een beetje dat als het druk wordt ISA gewoon pakketten dropt of zelfs helemaal crasht, zo was het in ieder geval bij ons (win2003r2/isa2004) voordat we overgeschakeld zijn naar Cisco ASA's

Wowhead profiel


Acties:
  • 0 Henk 'm!

  • Massiefje
  • Registratie: Mei 2002
  • Laatst online: 09-09 14:07
Dat probleem heb ik eigenlijk nog nooit gehad met ISA server.

Wat ik wel mis is static port forwarding voor bijvoorbeeld VOIP zaken.
Pagina: 1