Acties:
  • 0 Henk 'm!

  • Stefan|IA2
  • Registratie: Mei 2008
  • Laatst online: 29-06-2021
Hallo Tweakers,

Ik ben bezig met het opzetten van een FTP-server voor simpele doeleinden, middels Filezilla Server. Nu ben ik al een heel eind en heb al veel werkend.

Binnen Filezilla mappen aangemaakt, twee gebruikers om mee te testen, etc.
De instellingen juist gedaan, poorten configureert in de lokale firewall op de Windows 7 machine.

Nu heb ik het volgende:

Mijn netwerk situatie is modem (Ziggo Cisco EPC3925), router (Linksys EA3500), pc (wireless)
Op het modem EN de router heb ik de poort 21 en een poorten range van 14000-14010 open gezet voor de FTP. Op het modem worden de poorten geforward naar het ip-adres van de router en op de router naar het ip-adres van de pc.

Nu kan ik vanuit mijn lokale netwerk - met het externe IP-adres van de server - verbinden met de FTP-server en de mappen uitlezen, beschrijven, verwijderen. Dit komt doordat ik in Filezilla Server de optie "Don't use external IP for local connections" heb ingeschakeld.

Probeer ik nu vanaf een externe PC van buiten mijn lokale netwerk, laten we zeggen het netwerk van een vriend, te verbinden met mijn IP-adres van de mijn FTP gaat dit in eerste instantie goed. Hij kan inloggen alleen op het moment dat hij de Passive Mode benaderd geeft Filezilla Client de meldng "227 Entering Passive Mode" en daarna "Connection timed out" gevolgd door "Disconnected".

Nu vraag ik mij af of ik een instelling vergeten ben of ik nog iets anders moet configureren in de modem/router om dit werkend te krijgen. De Windows Firewall heb ik al uitgeschakeld om te testen maar dat mag niet baten.

Het vreemde is wel, ik heb op dezelfde PC een webserver draaien en die is wel van buitenaf benaderbaar (die poorten op dezelfde plekken geconfigureerd als voor de FTP in de modem en router).

Weet iemand waar het verder aan kan liggen en zo ja, wat zou de oplossing (kunnen) zijn hier.

Acties:
  • 0 Henk 'm!

  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 15-09 14:23
heb je filezilla ook verteld die poort range voor PASV te gebruiken?

Acties:
  • 0 Henk 'm!

  • Stefan|IA2
  • Registratie: Mei 2008
  • Laatst online: 29-06-2021
_-= Erikje =-_ schreef op dinsdag 10 september 2013 @ 07:20:
heb je filezilla ook verteld die poort range voor PASV te gebruiken?
Ja, die heb ik ook ingesteld in Filezilla Server

Acties:
  • 0 Henk 'm!

  • Kawaii
  • Registratie: Oktober 2002
  • Niet online
Heb je poort 20 ook open gezet?

Acties:
  • 0 Henk 'm!

Verwijderd

Gebruik geen FTP maar een protocol dat alles over één TCP verbinding kan en dat degelijke encryptie ondersteunt. Dat is eenvoudiger en veiliger. Gebruik bijvoorbeeld SFTP of SCP.

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 10:56

lier

MikroTik nerd

In geval van passive mode is alleen een combinatie van poort 21 met een range van poorten (de passive port range zoals in de server ingesteld) nodig.Is deze range ook ingesteld in de router?

Poort 20 is voor active mode (maar dat werkt niet lekker achter een NAT device).

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Stefan|IA2
  • Registratie: Mei 2008
  • Laatst online: 29-06-2021
lier schreef op dinsdag 10 september 2013 @ 08:26:
Is deze range ook ingesteld in de router?
Stefan schreef op maandag 09 september 2013 @ 18:35:
Op het modem EN de router heb ik de poort 21 en een poorten range van 14000-14010 open gezet voor de FTP.
lier schreef op dinsdag 10 september 2013 @ 08:26:
Poort 20 is voor active mode (maar dat werkt niet lekker achter een NAT device).
Stel dat ik de active mode zou gebruiken, is dat anders dan de passive mode? Je geeft aan dat het niet lekker werkt achter een NAT device, wat zou ik hier van merken?

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 10:56

lier

MikroTik nerd

Active werkt lokaal prima, over Internet moet de server met de client kunnen verbinden. Hoe je het merkt is dat je wel kan inloggen maar geen data verbinding kan opzetten.

Heb je al een passive port range (zoals ingesteld in de FTP server) geforward?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Stefan|IA2
  • Registratie: Mei 2008
  • Laatst online: 29-06-2021
Zie vorige post, zoals ik in mijn beginpost al schreef heb ik de aangegeven poortenrange van 14000 - 14010 open gezet in zowel het modem als de router, geforward vanuit het modem naar de router en vanuit de router naar de FTP server (die heeft een statisch IP-adres).

Acties:
  • 0 Henk 'm!

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 15-07 15:35

leuk_he

1. Controleer de kabel!

Stefan schreef op dinsdag 10 september 2013 @ 11:39:
[...]


[...]


[...]

Stel dat ik de active mode zou gebruiken, is dat anders dan de passive mode? Je geeft aan dat het niet lekker werkt achter een NAT device, wat zou ik hier van merken?
Actieve modus werkt voor de client (jij draait server) vaak niet lekker achter een NAT.

Verder denk er serieus over sftp of een webservertje. ftp onnodige underkill ;)

http://devsnippets.com/ar...werful-file-managers.html

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Stefan schreef op dinsdag 10 september 2013 @ 19:31:
Zie vorige post, zoals ik in mijn beginpost al schreef heb ik de aangegeven poortenrange van 14000 - 14010 open gezet in zowel het modem als de router, geforward vanuit het modem naar de router en vanuit de router naar de FTP server (die heeft een statisch IP-adres).
Waarom zet je je FTP servertje niet in een DMZ en routeer je de inkomende (FTP) verzoeken op je router alleen dáár naar toe?

Boldly going forward, 'cause we can't find reverse

Pagina: 1