FTP verbinding met NAS via internet valt steeds weg

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hoi,

Ik heb bij familie een NAS staan die ik via FTP probeer te gebruiken als backup schijf. Dit werkt echter niet goed. Ik heb de volgende opstelling:

Thuis:
Davolink DV2020 modem - geen poorten geforward
Computers met windows 7, 7 pro en vista
Filezilla 3.5.2 client/WinSCP 4.3.6
Internet via Tele2

Familie:
Seagate Blackarmor 220 NAS
TL_WR1043ND router
Arris TR402B modem - poort 21 en 20 geforward naar het interne IP adres van de NAS
Internet via UPC

Ik heb thuis eerst de NAS aan mijn modem gekoppeld en de bestanden er op gekopieerd, om te voorkomen dat ik alles via internet moest overzenden. Vervolgens heb ik de NAS bij familie gezet, waar hij via de router op het modem zit. Ik heb op de NAS FTPS ingesteld omdat ik gegevens versleuteld wil versturen.

Ik kan bijna altijd verbinding maken met de NAS via FTPS, maar vanaf het LIST commando gaat het vaak fout. Zie hier een kopie van een sessie met FileZilla. De ene keer kan ik zonder problemen bladeren in de mappen op de NAS en ook bestanden heen en weer kopieëren, maar het duurt zelden lang. Met de synchronisatie-optie in WinSCP krijg ik altijd na het kopieëren van een paar bestanden een time out en moet ik opnieuw inloggen, daarna is het hopeloos.

Ik heb het geprobeerd met de firewall aan, uit, met toestemming voor Filezilla of WinSCP, het probleem blijft. Heeft iemand een idee??

tus: Connecting to xx.xx.xxx.xxx:21...
Status: Connection established, waiting for welcome message...
Response: 220 vsFTPd 2.0.7+ (ext.1) ready...
Command: AUTH TLS
Response: 234 Proceed with negotiation.
Status: Initializing TLS...
Status: Verifying certificate...
Command: USER xxxx
Status: TLS/SSL connection established.
Response: 331 Please specify the password.
Command: PASS *********
Response: 230 Login successful.
Command: SYST
Response: 215 UNIX Type: L8
Command: FEAT
Response: 211-Features:
Response: AUTH SSL
Response: AUTH TLS
Response: EPRT
Response: EPSV
Response: MDTM
Response: PASV
Response: UTF8
Response: PBSZ
Response: PROT
Response: REST STREAM
Response: SIZE
Response: TVFS
Response: 211 End
Command: OPTS UTF8 ON
Response: 200 UTF8 option is On.
Command: PBSZ 0
Response: 200 PBSZ set to 0.
Command: PROT P
Response: 200 PROT now Private.
Status: Connected
Status: Retrieving directory listing...
Command: PWD
Response: 257 "/"
Command: TYPE I
Response: 200 Switching to Binary mode.
Command: PASV
Response: 227 Entering Passive Mode (xx,xx,xxx,xxx,xx,xxx).
Command: LIST
Error: Connection timed out
Error: Failed to retrieve directory listing

Acties:
  • 0 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 14:00
Response: 227 Entering Passive Mode (xx,xx,xxx,xxx,xx,xxx).
Probeer eens je FTP clients niet op passive mode te zetten. Of de passive mode op bepaalde porten zetten, en die ook forwarden.

Maar FTP servers direct op het Internet, neen, zou ik nooit willen doen. Kan je niet OpenVPN gaan gebruiken? Is een stuk veiliger, en je hebt het hele poort forwarding niet nodig.

Acties:
  • 0 Henk 'm!

  • Koenoe
  • Registratie: September 2003
  • Laatst online: 11:17
Voor passive mode zul je inderdaad meer poorten moeten open zetten. Onder settings - passive mode settings, kun je "Use custom port range" aanvinken een een range opgeven. Die je dan uiteraard ook weer zal moeten forwarden.

Dacht trouwens dat FTPS port 990 gebruikte.

Want op grond van het oordeel dat je velt, zal er over je geoordeeld worden, en met de maat waarmee je meet, zal jou de maat genomen worden.


Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 16:38

lier

MikroTik nerd

En poort 20 mag je sluiten, deze hoeft niet geforward te zijn.

Verder met Koenoe.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Bedankt voor de tips, ik ga nog eens naar de poortsettings kijken. OpenVPN moet vanaf een computer draaien toch? Het mooie van de NAS vond ik juist dat er geen computer aan hoeft te staan.