iis ftp over ssl

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Stoute
  • Registratie: Maart 2009
  • Laatst online: 17-07 16:30
hallo allen,
Heb even een vraag ik heb op iis een ftp server opgezet kan er thuis op inloggen maar zodra ik buiten huis ben kom ik er niet meer op heb van alles al geprobeerd in de router poort 20 en 21 staan open en veder heb ik nog triggerporten openstaan van 1024-65535 en ook geprobeerd ftp service aan vinken in de router maar nog steeds kom ik er niet door heb wiresharp op pc gezet en dit is wat mij opvalt:

wireshark:
hier plaatje van
http://www.imghost.nl/download/ftp%20log.jpg

smart ftp client:
[12:16:00] Herleiden van hostnaam "00.00.00.00"(mijn ip)
[12:16:00] Verbinding makende met 00.00.00.00(mijn ip) Poort: 21
[12:16:03] Verbonden met 83.86.178.10.
[12:16:03] 220 Microsoft FTP Service
[12:16:03] AUTH TLS
[12:16:03] 234 AUTH command ok. Expecting TLS Negotiation.

het lijkt er op dat verbinding wordt gemaakt maar dan zo als in plaatje poort 6151 wordt gebruikt maar die niet aankomt of terug. iemand idee wat ik kan doen?
heb nog iets gezien van dmz maar liever niet.

heb sitecom wl-312 router
pc win 7 pro x64

Acties:
  • 0 Henk 'm!

  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

Poort 6151 net zo forwarden in je router als je met poort 21 hebt gedaan.

Ey!! Macarena \o/


Acties:
  • 0 Henk 'm!

  • Stoute
  • Registratie: Maart 2009
  • Laatst online: 17-07 16:30
bedankt voor snelle reactie, ja kan maar die poort nummers wisselen nu is het 6151 en daarna gebruikt ie weer iets anders ergens tussen 5000-60000 ofzo dacht ik

Acties:
  • 0 Henk 'm!

  • MegaTronics
  • Registratie: Januari 2004
  • Laatst online: 03-12-2021

MegaTronics

Chef WiFi Kabels

Precies, en dat doet die dan ook. Je kunt trouwens als het goed is in IIS instellen welke poorten die moet gebruiken en alleen die toevoegen aan je router.

Edit: http://www.velikan.net/iis-passive-ftp/

[ Voor 13% gewijzigd door MegaTronics op 04-02-2011 13:40 ]

Vroeger, toen de Batavieren nog met zijn vijven waren.


Acties:
  • 0 Henk 'm!

  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

Dan moet je die vast zetten, en niet random laten zijn. Want anders kan je die bak beter in een DMZ gooien, wat je eigenlijk al doet soort van.

Als je achter een router zit, en je gebruik op de FTP-client PASV, moet de ftp-server dat wel ondersteunen. Een pakket als G6, of ServU kunnen zelf de router instellen dmv U-PnP, en ik denk niet dat IIS dat kan eerlijk gezegt.

Stel je FTP-client eens in op Active, en dan doet ie het waarschijnlijk gewoon.

Ey!! Macarena \o/


Acties:
  • 0 Henk 'm!

  • Stoute
  • Registratie: Maart 2009
  • Laatst online: 17-07 16:30
porten kan ik niet invullen in iis wel externe firewall/externe ip? dat heb ik nu gedaan, maar nog steeds kom ik er niet door. pasv uitgezet werkt ook niet

Acties:
  • 0 Henk 'm!

  • Stoute
  • Registratie: Maart 2009
  • Laatst online: 17-07 16:30
RaZ schreef op vrijdag 04 februari 2011 @ 13:40:
Als je achter een router zit, en je gebruik op de FTP-client PASV, moet de ftp-server dat wel ondersteunen. Een pakket als G6, of ServU kunnen zelf de router instellen dmv U-PnP, en ik denk niet dat IIS dat kan eerlijk gezegt.
maar is hij binnen huis werkt moet het toch buiten huis ook werken mits router goed is in gesteld

Acties:
  • 0 Henk 'm!

  • MegaTronics
  • Registratie: Januari 2004
  • Laatst online: 03-12-2021

MegaTronics

Chef WiFi Kabels

Klopt, maar dan moet je wel de gebruikte poorten open zetten op je router. Vandaar ook het advies om de pasv poorten te beperken tot een kleine reeks of gewoon active ftp te gebruiken (poort 20 en 21).

[ Voor 46% gewijzigd door MegaTronics op 04-02-2011 13:57 ]

Vroeger, toen de Batavieren nog met zijn vijven waren.


Acties:
  • 0 Henk 'm!

  • Stoute
  • Registratie: Maart 2009
  • Laatst online: 17-07 16:30
ok maar dan werken die triggerporten die ik heb ingesteld niet. maar kan je poort bereik aanpassen van iis wankt bij mij kan ik die niet opgeven:

http://www.imghost.nl/download/firewallconfiis.jpg

Acties:
  • 0 Henk 'm!

  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

Met PASV zegt de client tegen de server: Ik wil een nieuwe connectie, geef even je ip en poort. Vervolgens geeft de server een willekeurig poortnummer terug, maar daar kan de client dus niet naar connecten, omdat er geen forward is. Dat euvel heb je dus nu. Dan moet je die range niet als trigger poorten zetten, maar echt loeihard forwarden. Of de bak in een DMZ mikken (maar dat wil je niet).

Andere optie, zoals ik al zei, is niet PASV gebruiken, maar ACTV. Dat moet je dan op de client instellen. En dan ben je met 1 poortforwarding klaar (21 had je al, en dan komt de SSL poort er nog bij). Dan moeten wel de users gemeld worden dat ze NIET met PASV gaan connecten.

IIS kan denk ik niet met een U-PnP router overweg om zelf die forwards te regelen, iets wat pakketten als G6 (gene6) en ServU al jaren kunnen.

Ey!! Macarena \o/


Acties:
  • 0 Henk 'm!

  • MegaTronics
  • Registratie: Januari 2004
  • Laatst online: 03-12-2021

MegaTronics

Chef WiFi Kabels

Nu weet ik niet zeker of je onder Windows 7 wel de PASV poorten kunt instellen. Tussen XP en 2003 zat ook het nodige verschil in de mogelijkheden van IIS.

Vroeger, toen de Batavieren nog met zijn vijven waren.


Acties:
  • 0 Henk 'm!

  • Stoute
  • Registratie: Maart 2009
  • Laatst online: 17-07 16:30
ik gebruik geen Windows firewall maar comodo maar die moet er wel door laten want local werkt het,

om actv te gebruiken moet ik dan daar voor nog iets in iis doen? want als ik op client uit zet en ik wil inloggen werkt het niet. heb in de router portforwards ingestelde op 1024-65553 naar mijn pc

Acties:
  • 0 Henk 'm!

  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

Die comodo firewall ken ik niet, maar LAN ip's zijn totaal anders dan IP's vanaf het internet. Op basis daarvan zou de boel dus weldegenlijk geblokkeerd kunnen zijn.

En hoe je IIS moet instellen verders, weet ik niet.

NB: Zinnen beginnen met hoofdletters, dat staat ook een stuk netter ;)

Ey!! Macarena \o/


Acties:
  • 0 Henk 'm!

  • Stoute
  • Registratie: Maart 2009
  • Laatst online: 17-07 16:30
Nou zal even kijk, maar lijkt dat ie firewall doorkomt zien dat er ook data verzonden wordt. Maar zal ff naar kijken

Als ik de firewalls uit zet van router en pc zou hij erdoor moeten komen?
Maar nu heb ik dat gedaan zo wel active als passive geen succes

[ Voor 100% gewijzigd door Stoute op 04-02-2011 14:59 ]

Pagina: 1