Probleem met benaderen NAS van buiten eigen netwerk.

Pagina: 1
Acties:

  • CAiHARD
  • Registratie: Januari 2012
  • Laatst online: 08-09 10:24
Ha Tweakers!

Vooraf wil ik vast mijn excuses aanbieden mocht ik niet goed zitten met mijn post.
Ik heb het grote poortmappingsverhaal doorgenomen en ben daarmee helaas nog niet uit de problemen.
Ook ben ik eigenlijk geen 'echte tweaker', daar ik maar 'een beetje van dit en een beetje van dat' aan kennis heb.

Echter loop ik tegen het volgende probleem aan, waarbij ik hoop dat iemand mij uit de brand zou kunnen helpen!

Het is voor mij niet mogelijk mijn NAS (ix2-2) via FTP te bereiken van buiten mijn netwerk.
Het lijkt fout te gaan bij Commando PASV. Daarop volgt namelijk het volgende:

Antwoord: 227 Entering Passive Mode ([Intern_IP],156,197).
Status: Server genereerde een passief antwoord met een ontraceerbaar adres. Gebruikt het serveradres in de plaats.
Commando: MLSD
Fout: Verbinding verloren
Fout: Ontvangen van mappenlijst is mislukt


De stappen die ik tot nu toe heb ondernomen om een succesvolle verbinding tot stand te brengen zijn:

In modem-router Ubee EVW320B de porten 21 en 443 geforward met het IP adres van de ix2-2;

(Ik weet niet of dit nodig is) ook op mijn twee routers (Netgear WNDR3700 en TP-Link WR1043ND met DHCP uit) heb ik de poorten 21 en 443 geforward met het IP adres van de ix2-2;

De WAN Block op alledrie de devices uitgezet, evenals firewalls die ik in de instellingen heb kunnen vinden;

De FTP functie op de NAS aangezet.

Doorgaans zou de verbinding nu al goed kunnen lopen. Bij een vriend van mij, met dezelfde NAS, waren de bovenstaande stappen namelijk voldoende.

Het benaderen van mijn NAS is met FileZilla mogelijk door als host het IP adres van de NAS met het gebruikersnaam, wachtwoord en poort 21 mogelijk.
Doe ik dat met mijn externe IP, kom ik er niet in. Niet vanaf mijn eigen netwerk, niet vanaf elders.

Het invullen van "ftp://<username>:<password>@<extern_ip_adres_van_vriend>" in mijn browser. Laat mij de mappen zien waartoe ik toegang heb en videobestanden in de browser streamen. Dat is uiteindelijk hetgeen dat ik zelf ook wil bereiken, zodat ik vanaf buiten mijn eigen netwerk mijn videobestanden toch kan benaderen!

Wat kan/moet ik doen om dit probleem op te lossen?

Mocht er meer informatie nodig zijn, zal ik dat zo spoedig mogelijk proberen beschikbaar te stellen.

Bij voorbaat dank!

  • CAiHARD
  • Registratie: Januari 2012
  • Laatst online: 08-09 10:24
Is er vandaag misschien iemand die mij uit de brand zou kunnen helpen?
Mijn probleem heb ik nog steeds niet op kunnen lossen.

  • jspr360
  • Registratie: September 2011
  • Laatst online: 30-11 13:28
Laatst wilde ik ook een FTP server benaderen met Total Commander. En toen bleek het te zitten in de Passive mode.

Probeer dit is in filezilla:
Start the FileZilla program if it isn't already running.
Click Edit, Settings in the menu bar. The "FileZilla Options" window will appear.
Select Connections, then FTP on the left hand side.
Choose the Passive (recommended) option.


Het zou ook nog is zo kunnen zijn dat de andere 2 routers in je netwerk zorgen voor een conflict?
Hoe heb je deze precies ingesteld? Meerdere routers in een netwerk kan. Mits deze juist is geconfigureerd. Misschien heb je een netwerktekening?

[ Voor 42% gewijzigd door jspr360 op 15-10-2013 19:53 ]


  • CAiHARD
  • Registratie: Januari 2012
  • Laatst online: 08-09 10:24
Bedankt voor je reactie jspr360.

De settings in Filezilla staan al op passive. Maar aan de ontvanger zijn/haar einde ligt het niet. Mijn IP is extern niet te pingen.

Mijn netwerk ziet er als volgt uit: http://i.imgur.com/RoWZbSr.png

Daarbij heb ik de DHCP op beide routers uit en op zowel de routers als modem-router heb ik de poorten 21 en 443 geforward. De firewalls heb ik, voor zover ik deze kon vinden, uitgezet.

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 23:54

DukeBox

loves wheat smoothies

Kun je geen sftp/scp gebruiken ?

Duct tape can't fix stupid, but it can muffle the sound.


  • GrtA
  • Registratie: Oktober 2013
  • Laatst online: 21:12

GrtA

TEH

Het is mogelijk dat die twee lagen routers roet in het eten gooien.

Een paar vragen:
  • Ik neem aan dat de PC en de NAS (aan Router 2) elkaar kunnen zien, beide zitten in de zelfde IP range (192.168.x.y)?
  • Wat doet Router 1? Daar hangt in de tekening niks aan.
  • Als je iets aan Router 1 hangt, kan dat apparaat dan bij de NAS? Welke IPs hebben de dingen die aan Router 1 hangen?
  • Welk apparaat geeft nu de IP adressen uit via DHCP? Of is alles statisch?
Mogelijk moet je de Routers 1 en 2 instellen als switch ipv als router en dan de modem+router laten forwarden en DHCPen

Of je moet het Modem+Router in bridge-mode zetten en dan de forwards in Router 2 instellen. Wat je dan met Router 1 moet weet ik zo gauw niet, mogelijk aansluiten op Router 2 en dan Router 1 als switch instellen oid.

I can hold my breath for ten minutes.


  • lier
  • Registratie: Januari 2004
  • Laatst online: 15:17

lier

MikroTik nerd

Naast poort 21 moet je ook een (passieve) poort range forwarden, anders werkt het niet (uitgaande dat je geen UPnP gebruikt). Dit uiteraard op beide apparaten.

Vaak moet je ook in je FTP server instellen dat hij publiek gebruikt gaat worden. Ken jouw specifieke NAS niet, maar deze zal het vast ook kunnen (heb je in de handleiding gekeken?).

[ Voor 5% gewijzigd door lier op 15-10-2013 22:35 ]

Eerst het probleem, dan de oplossing


  • stuffer
  • Registratie: Juli 2009
  • Laatst online: 29-11 10:54

stuffer

Ondertietel

Probeer eens uit te sluiten waar de poort niet wordt ge-forward door bv een laptop met filezilla server of je nas aan je eerste modem te hangen. En zo telkens als het werkt een stap verder je netwerk in. Of met een webtool je poort te testen? bv: http://www.yougetsignal.com/tools/open-ports/

Lijkt mij dat je netwerk met meerdere routers achter elkaar het niet helemaal begrijpt.

Schaamteloze verkoop van:
http://tweakers.net/aanbod/user/311422/
*** NIKS ***


  • Ploink
  • Registratie: April 2002
  • Laatst online: 19:58
Port 443 is voor HTTPS.

FTP heeft TWEE poorten nodig, command port 21 en data port 20 voor passive mode.
Je moet port 20 dus ook forwarden om PASV te laten werken.

Acive mode wordt tegenwoordig zelden gebruikt omdat het slecht werkt met firewalls en NAT.
Maar zoals DukeBox al zegt, SFTP of SCP is beter. FTP is niet secure.

[ Voor 10% gewijzigd door Ploink op 15-10-2013 23:21 ]


  • jspr360
  • Registratie: September 2011
  • Laatst online: 30-11 13:28
GrtA schreef op dinsdag 15 oktober 2013 @ 21:59:

Of je moet het Modem+Router in bridge-mode zetten en dan de forwards in Router 2 instellen. Wat je dan met Router 1 moet weet ik zo gauw niet, mogelijk aansluiten op Router 2 en dan Router 1 als switch instellen oid.
Yes, en daarvoor moet je bij Router 1 alleen de LAN poorten gebruiken. De inkomende verbinding loopt dus niet via de WAN poort maar gewoon via een LAN poort. In je huidige situatie moet dit ook zijn anders zit hier het probleem.

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 23:54

DukeBox

loves wheat smoothies

Het is gebruikelijk deze voor http met ssl encryptie te gebruiken maar het is zeker niet zo dat die poort daar alleen voor is.

Zoals eerder genoemd, met 2 routers achter elkaar is het vrijwel onmogelijk om met pasv (laat staan zonder) een verbinding te maken zonder ftp helpers op je firewall.

[ Voor 24% gewijzigd door DukeBox op 16-10-2013 00:02 ]

Duct tape can't fix stupid, but it can muffle the sound.


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

die laatste 2 cijfers is de poort die die probeert te bereiken


Antwoord: 227 Entering Passive Mode ([Intern_IP],156,197).

poort 40133 dus

Iperf


  • Ploink
  • Registratie: April 2002
  • Laatst online: 19:58
DukeBox schreef op woensdag 16 oktober 2013 @ 00:00:
[...]
Zoals eerder genoemd, met 2 routers achter elkaar is het vrijwel onmogelijk om met pasv (laat staan zonder) een verbinding te maken zonder ftp helpers op je firewall.
Twee routers achter elkaar is sowieso af te raden natuurlijk.
Ik heb al jaren poort 20-21 geforward op mijn fritzbox router naar mijn ProFTPD linux server en dat werkt prima in PASV mode. Maar het zou kunnen dat de fritzbox een protocol helper heeft voor ftp server achter firewall.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Ploink schreef op woensdag 16 oktober 2013 @ 00:44:
[...]


Twee routers achter elkaar is sowieso af te raden natuurlijk.
Ik heb al jaren poort 20-21 geforward op mijn fritzbox router naar mijn ProFTPD linux server en dat werkt prima in PASV mode. Maar het zou kunnen dat de fritzbox een protocol helper heeft voor ftp server achter firewall.
Hij heeft een protocol helper voor ftp. Dat moet ook want FTP geeft aan via het control channel (port 21) waar een client naartoe moet verbinden, inclusief IP-adres. Dat is een intern adres en wordt door je fritz vertaald naar het externe adres.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • CAiHARD
  • Registratie: Januari 2012
  • Laatst online: 08-09 10:24
Dank allen voor jullie reactie.

Ik zou eigenlijk morgen pas weer thuis zijn, maar door jullie input maak ik toch een kleine wijziging in mijn agenda om vanavond toch even langs huis te gaan en kijken of ik wat voor elkaar kan krijgen.

Wat ik begrepen heb uit jullie reacties is dat:

Dukebox aangeeft dat ik beter SFTP/SCP zou kunnen gebruiken. Wat Ploink confirmed.
Daar wil ik dan zeker naar gaan kijken, als het eerste probleem heb weten op te lossen. Graag wil ik tóch weten wat nou precies het probleem was en daar iets van leren. Nogmaals, ik ben nog maar een beginner!

GrtA stelde een aantal vragen, waarop mijn antwoorden.
-De PC en NAS zitten in dezelfde IP Range.
-Router 1 staat er eigenlijk enkel voor WiFi coverage op de eerste verdieping, ik heb deze dezelfde SSiD en wachtwoord gegeven als de rest. Overal in het huis zullen telefoons, laptops e.d. dan voorzien zijn van WiFi.
-Ik zal vanavond een kabeltje van router 1 naar een laptop trekken om te zien of ik mijn nas intern kan benaderen. Lijkt mij overigens wel. Vanaf mijn pc (tweede verdieping) kan ik wel inloggen op router 1.
-Ik heb de modem-router ingesteld als DHCP server. Ik heb daarbij mijn NAS een statisch IP adres gegeven. In de settings van de NAS en de modem-router staat dit netjes weergegeven.

Lier gaf aan dat de server wel actief moet zijn, in de instellingen van de NAS is dit het geval. De ingebouwde server draait.

Stuffer zijn testtool, welke aan moet geven vanaf waar het fout gaat, zal ik ook proberen wanneer de andere suggesties niet werken. Dank voor de tool!

Fish aangeeft dat ik ook poort 40133 zou moeten forwarden, anderen geven aan (ook) poort 20.
Ik zal beide (eerst apart en daarna eventueel tegelijk) testen.

Verder lees ik dat twee routers achter elkaar af te raden is.
Wat is/zijn hiervan de reden(en) en wat heb ik in dat geval als alternatief?
Ik heb mij namelijk laten vertellen dat dit helemaal geen probleem zou zijn, mits DHCP functie en firewalls uitgezet zouden worden. De routers zouden dan enkel als accesspoints/verdelers functioneren.

Ik zal vanavond rond 7PM langs huis gaan om het na te kijken!
Mijn dank alvast voor in ieder geval de gegeven antwoorden en mogelijke oplossingen!

<(virtueel)_biertje_hier>

[ Voor 6% gewijzigd door CAiHARD op 16-10-2013 10:56 . Reden: Antwoorden op Lier en Stuffer toegevoegd. ]


  • CAiHARD
  • Registratie: Januari 2012
  • Laatst online: 08-09 10:24
Intern werkt alles:
Ik heb een laptop in zowel mijn modem-router gehangen en bij beide krijg ik verbinding met mijn NAS, ook via WiFi heb ik overal verbinding. Alleen lijkt het bij router 1 wel erg traag te gaan.

Via de tool van Stuffer zag ik echter dat port 20 gesloten is, ondanks ik deze heb geforward.
Wat nu?

Ik zal morgenavond weer thuis zijn, dan kan ik eventuele suggesties proberen.

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 23:54

DukeBox

loves wheat smoothies

Ik kan niet 100% opmaken uit de TS hoe je de 2 andere routers ingezet hebt, maar aangezien je daar DHCP uit hebt staan neem ik aan dat je ze 100% als accesspoint/switch gebruikt. Het enige dat dat kan bevestigen is als nergens een WAN interface is aangesloten.

Duct tape can't fix stupid, but it can muffle the sound.


  • lier
  • Registratie: Januari 2004
  • Laatst online: 15:17

lier

MikroTik nerd

CAiHARD schreef op woensdag 16 oktober 2013 @ 19:11:
Via de tool van Stuffer zag ik echter dat port 20 gesloten is, ondanks ik deze heb geforward.
Poort 20 lekker dicht laten, probeer in ieder geval de passieve port range die ik al eerder genoemd heb...

Eerst het probleem, dan de oplossing


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

CAiHARD schreef op woensdag 16 oktober 2013 @ 10:42:
Dank allen voor jullie reactie.

Fish aangeeft dat ik ook poort 40133 zou moeten forwarden, anderen geven aan (ook) poort 20.
Ik zal beide (eerst apart en daarna eventueel tegelijk) testen.


<(virtueel)_biertje_hier>
deze poort is een uit een hele range die geconfigureert staat in je ftp server .

Iperf


  • CAiHARD
  • Registratie: Januari 2012
  • Laatst online: 08-09 10:24
Dukebox, klopt. Nergens heb ik de wan poort gebruikt.

Lier en fish, ik denk dat jullie beide dezelfde passive range bedoelen. Nou heb ik eerder al gezocht naar de optie om deze range in te kunnen zien, danwel aan te passen. Deze heb niet kunnen vinden in de settings van mijn ix-2. Sterker nog, de handleiding gaf aan dat ik echt enkel poort 21 hoef te forwarden voor FTP en mocht ik remote access willen zou daarbij ook 443 geforward moeten worden. Over de passive range wordt niet geschreven. Nogmaals, bij een vriend van mij, met precies dezelfde nas en enkel de poorten 21 en 443 geforward werkt het wel.

Gezien jij (fish) poort 40133 hebt kunnen opmaken uit de cijfers in het antwoord op commando PASV, vraag ik jou hoe je tot deze poort brnt gekomen. Want ik kreeg namelijk bij verschillende pogingen andere cijfers te zien. Misschien is dat overigens een symptoom van het probleem?

Anders rest natuurlijk nog de mogelijkheid om de nas elders in het netwerk te hangen, alhoewel ik niet denk dat dat het probleem mag zijn. Het is immers hetzelfde netwerk, nietwaar?
Pagina: 1