Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

NAS met FTP extern bereiken

Pagina: 1
Acties:

  • Sh4d0wDr4g0n2
  • Registratie: Februari 2011
  • Laatst online: 28-10 22:38
Beste Tweakers

Ik heb op een oude computer Freenas (9.3) geïnstalleerd en daarop draait ook een FTP server. Intern werkt deze perfect maar vanop een ander netwerk kan ik deze niet bereiken. Een beetje opzoek werkt heeft mij geleerd dat je gewoon de poorten moet forwarden (Hoger als 1024 door de blokkade van telenet) en dat het dan moet werken... Nu ben ik hier al al paar dagen mee aan het prutsen en het wil maar niet lukken. Ik heb ook al andere personen hier naar laten kijken die zelf wel een werkende FTP hebben en zij begrijpen ook niet waarom het bij mij niet werkt.


Een beetje meer informatie over mijn netwerk en ISP:

ISP: Telenet BUSINESS INTERNET 160 (FLUO HOME).
Ik heb alleen een modem van telenet geen modem/router inelkaar.
Dus mijn modem van telenet is verbonden met met een Netgear Nighthawk (R7000)

Mijn settings zijn als volgt:

Freenas settings: https://www.dropbox.com/s...12-18%2020.58.56.png?dl=0

Routersettings: https://www.dropbox.com/s...12-18%2021.02.26.png?dl=0

FileZilla settings: https://www.dropbox.com/s...12-18%2021.03.07.png?dl=0

84.198.89.161 is mijn extern ip

Ziet iemand van jullie wat ik verkeerd doe? Moet ik nog andere settings wijzigen in mijn router?

Alvast bedankt


(Hopelijk staat mijn topic hier juist)

[COLOR="Red"][SIZE="4"]Easily calculate your fuelcost: Download Split the Gas Bill [/SIZE][/COLOR]


  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 20:03

D4NG3R

kiwi

:)

Het interne IP is correct? (192.168.1.20)
De poorten (20 en 21) maken gebruik van de correcte protocollen? (20: TCP/UDP - 21: TCP)

Als je de poort van die freenas verandert naar iets boven de 1024 en de externe poort hier ook naartoe forward werkt het wel?

Komt d'r in, dan kö-j d’r oet kieken


  • Tommienator
  • Registratie: Maart 2011
  • Laatst online: 10-05-2024
Telenet heeft de blokade onder de 1024 opgeheven [url=>/]Bron[/url] (was totaal achterhaald en onnuttig, maar soit..)
Probeer eens eerst door gewoon de poorten 20 & 21 open te zetten, zou zonder problemen moeten werken (doet het toch bij mij thuis -> Telenet whoppa).

ps. Nooit slim om zomaar je extern ip vrij te geven..
Maar soit, even een portscan gedaan op je IP-adres en inderdaad het geeft aan dat je poort 2120 & 2121 gesloten zijn.

[ Voor 28% gewijzigd door Tommienator op 18-12-2014 21:28 ]

"Small minds discuss persons. Average minds discuss events. Great minds discuss ideas. Really great minds discuss mathematics."


  • mad-dog
  • Registratie: Oktober 2004
  • Laatst online: 20:50
Grote kans dat je dit moet testen vanaf een extern IP. Testen naar een extern IP vanuit lokaal wordt bij veel modems niet ondersteund

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 20:03

D4NG3R

kiwi

:)

mad-dog schreef op donderdag 18 december 2014 @ 21:29:
Grote kans dat je dit moet testen vanaf een extern IP. Testen naar een extern IP vanuit lokaal wordt bij veel modems niet ondersteund
Nog nooit gezien + ook hier ziet FileZilla niks op die poorten.

Komt d'r in, dan kö-j d’r oet kieken


  • DukeBox
  • Registratie: April 2000
  • Laatst online: 01:10

DukeBox

loves wheat smoothies

Btw doe je active of passive ftp ?

Duct tape can't fix stupid, but it can muffle the sound.


  • mad-dog
  • Registratie: Oktober 2004
  • Laatst online: 20:50
D4NG3R schreef op donderdag 18 december 2014 @ 21:31:
[...]

Nog nooit gezien + ook hier ziet FileZilla niks op die poorten.
Succes om je portforwardings lokaal te testen met een Horizon modem ;)

  • Tommienator
  • Registratie: Maart 2011
  • Laatst online: 10-05-2024
mad-dog schreef op donderdag 18 december 2014 @ 21:32:
[...]

Succes om je portforwardings lokaal te testen met een Horizon modem ;)
Indien Nat-reflection op zijn router aanstaat toch geen probleem? (indien die dit ondersteund, geen flauw benul).

[ Voor 11% gewijzigd door Tommienator op 18-12-2014 21:37 ]

"Small minds discuss persons. Average minds discuss events. Great minds discuss ideas. Really great minds discuss mathematics."


  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 20:03

D4NG3R

kiwi

:)

mad-dog schreef op donderdag 18 december 2014 @ 21:32:
[...]

Succes om je portforwardings lokaal te testen met een Horizon modem ;)
1 (één) modem is wat anders als "veel" modems.

Komt d'r in, dan kö-j d’r oet kieken


  • mad-dog
  • Registratie: Oktober 2004
  • Laatst online: 20:50
D4NG3R schreef op donderdag 18 december 2014 @ 21:40:
[...]

1 (één) modem is wat anders als "veel" modems.
I know, maar het is niet de enige die deze mogelijkheid niet heeft

  • Sh4d0wDr4g0n2
  • Registratie: Februari 2011
  • Laatst online: 28-10 22:38
Beste tweakers bedankt voor de vele antwoorden al. Ik ga hier straks al is direct vanalles uit testen. Ik test mijn verbinding van de FTP ook buiten mijn netwerk (ik maakt een hotspot met mijn 4G) verbinding. Ik had hier idd ook iets over gelezen dat dit belangrijk kon zijn. Maar soit .

@Tommienator ik ben er mij van bewust dat mijn extern IP geven niet zo verstandig maar ik heb geen static adres dus morgen is dat weer een ander... Ik heb het ook al getest met de default poorten (dus 20 en 21) en dat werkt niet :(

[COLOR="Red"][SIZE="4"]Easily calculate your fuelcost: Download Split the Gas Bill [/SIZE][/COLOR]


  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 20:03

D4NG3R

kiwi

:)

Daarom mijn vraag ook: Klopt het interne IP wel en gebruik je de correcte protocollen? 20 zowel UDP als TCP en op 21 enkel TCP.

Komt d'r in, dan kö-j d’r oet kieken


  • Sh4d0wDr4g0n2
  • Registratie: Februari 2011
  • Laatst online: 28-10 22:38
Het interne IP is zeker juist ja :) Hier zijn de settings van de poorten (en kleine inkijk in mijn intern netwerk :) ) https://www.dropbox.com/s...12-18%2021.57.23.png?dl=0

Ik heb in mijn router ook een setting gevonden waar ik poorten kan activeren: https://www.dropbox.com/s...12-18%2022.38.09.png?dl=0

moet ik hier misschien nog iets instellen?

[ Voor 34% gewijzigd door Sh4d0wDr4g0n2 op 18-12-2014 22:39 ]

[COLOR="Red"][SIZE="4"]Easily calculate your fuelcost: Download Split the Gas Bill [/SIZE][/COLOR]


  • lier
  • Registratie: Januari 2004
  • Laatst online: 17:54

lier

MikroTik nerd

Aan poort 20 heb je niets, het eenvoudigst om de passieve portrange (van je FTP server) te forwarden (naast poort 21). Dit ervan uit gaande dat UPnP uit staat.

Eerst het probleem, dan de oplossing


  • Sh4d0wDr4g0n2
  • Registratie: Februari 2011
  • Laatst online: 28-10 22:38
Beste tweakers, na veel gevloek en lange chatsessie met de netgear support heb ik het probleem eindelijk kunnen oplossen!

Ik heb mijn router een factory reset laten uitvoeren, daarna heb ik heb IP van mijn NAS in een DMZ gestoken. En niets van portforwarding oid gedaan. En guess what.... Het werkt...

Nu ben ik er mij van bewust dat FTP niet het veiligste protocol is en dat er varianten of trucjes zijn om het veiliger te maken. Heeft iemand van jullie zoiets al gedaan op een FreeNas?

In ieder geval heel erg bedankt om mee te helpen te zoeken!

EDIT:

Ondertussen weeral een stapje verder.

Ik heb ondertussen mijn eigen certificaat gemaakt in FreeNas, nu gebruikt mijn FTP TLS. En is alleen beschikbaar via ftpes://IP_address . Is er nog iets dat ik kan doen om het veiliger te maken?

[ Voor 18% gewijzigd door Sh4d0wDr4g0n2 op 19-12-2014 18:00 ]

[COLOR="Red"][SIZE="4"]Easily calculate your fuelcost: Download Split the Gas Bill [/SIZE][/COLOR]


  • Grootstyr
  • Registratie: December 2009
  • Laatst online: 25-10 21:41
Hou er wel rekening mee dat nu er nu in principe geen firewall meer tussen het internet en je NAS zit. Niet de meest veilige oplossing in ieder geval, nog los van een wel of niet veilige FTP verbinding.

De webinterface van je FreeNAS is nu ook publiek beschikbaar, evenals alle andere services die je FreeNAS draait... Je kunt beter de portforwards verder troubleshooten en daarna FTP beveiligen. Op deze manier moet je in ieder geval een aantal extra protocollen veiliger maken, zoals de webinterface etc.

Daarnaast, even je post editen en je WAN IP eruit halen.

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 01:10

DukeBox

loves wheat smoothies

^ precies en buiten dat ftp niet veilig is is het ook nog eens zeer inefficiënt.

Duct tape can't fix stupid, but it can muffle the sound.

Pagina: 1