FTP server niet benaderbaar extern

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • hampeleman
  • Registratie: April 2010
  • Laatst online: 01-09 17:32
Beste,

sinds kort heb ik een tweede router aangeschaft(Netgear Nighthawk R7000) omdat de standaard kpn router niet voldeed aan mijn eisen.
Nu is de inrichting als volgt:

op de KPN Router heb ik een DHCP binding gemaakt voor het MAC adres van de Netgear en vervolgens heb ik de Netgear router toegevoegd als DMZ host zodat alles geforward wordt naar mijn Netgear router.
UPNP, WIFI en port forwards disabled op de KPN Router.
LET OP: KPN Router zit in het 192.168.2.X segment.

Op de Netgear Router WIFI enabled en al mijn apparaten aangesloten op de Netgear Router. So far so good.
Al mijn apparaten zitten nu in het 192.168.1.X segment.
Nu wil ik mijn NAS benaderen via FTP.
Op de Netgear Router heb ik de FTP poorten 20,21 open gezet. Tevens heb ik dit gedaan voor poort 8080 zodat ik via mijn externe ip adres de NAS ook via de QNAP cloud kan benaderen.
Helaas werkte dit niet en vervolgens op de NETGEAR UPNP aangezet waardoor de configuratie automatisch gezet wordt.
Dit zie ik ook terug op mijn NETGEAR maar helaas nog hetzelfde resultaat.

Wat zie ik nu nog over het hoofd?
Graag jullie hulp :)

Acties:
  • 0 Henk 'm!

  • Mijzelf
  • Registratie: September 2004
  • Niet online
Kun je wat meer zeggen over 'helaas werkte dit niet'. Wat werkte er niet? Heb je FTP client logs?

Acties:
  • 0 Henk 'm!

  • REPLAY
  • Registratie: Oktober 2001
  • Laatst online: 06-09 19:04

REPLAY

Tik een eitje

Heb je al op de netgear support pagina's gekeken

Acties:
  • 0 Henk 'm!

  • Demo
  • Registratie: Juni 2000
  • Laatst online: 24-08 16:07

Demo

Probleemschietende Tovenaar

Dit klinkt als een server en/of router die niet zijn ingesteld voor passive clients.

Unix doesn't prevent a user from doing stupid things, because that would necessarily prevent them from doing brilliant things.
while true ; do echo -n "bla" ; sleep 1 ; done


Acties:
  • 0 Henk 'm!

  • TommieW
  • Registratie: December 2010
  • Laatst online: 20:50

TommieW

Numa numa.

Je kan het beste je KPN router in bridge laten zetten. Twee keer NAT achter elkaar levert vaak gezeik op.

1700X@3,9GHZ - Asus Crosshair VI Hero - 32GB Corsair LPX - GTX 1070Ti
iPhone 13 Pro Max - Macbook Pro 16" M1 Pro


Acties:
  • 0 Henk 'm!

  • hampeleman
  • Registratie: April 2010
  • Laatst online: 01-09 17:32
Error: Connection attempt timed out is de melding die ik krijg wanneer ik test via een online ftp test.
Via MX Toolbox krijg ik ook te zien dat mijn FTP poort dicht staat.(open poort check)

Het lijkt er dus op dat mijn port forwarding niet goed gaat.
Ik heb al gekeken op allerlei fora inclusief die van netgear maar nog geen oplossing gevonden.

QNAP NAS FTP Settings zijn standaard.
Passieve FTP Poort bereik staat op: Gebruik standaard poort bereik.

@TommieW: hoe kan ik deze bridge mode zetten?

Acties:
  • 0 Henk 'm!

  • denekamp
  • Registratie: Oktober 2011
  • Laatst online: 10-07 13:51
Welke kpn router heb je? Als je een experiabox v8 hebt kun je hem misschien beter in bridge zetten.
http://experiabox-bridge-modus.weebly.com/#content

Acties:
  • 0 Henk 'm!

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

KPN -> netgear (vast adres geen dhcp)->ftp (vast adres geen dhcp). Port forwarden en klaar.
NAT routers vinden het over het algemeen niet leuk als je dhcp en rules combineert.

Acties:
  • 0 Henk 'm!

  • denekamp
  • Registratie: Oktober 2011
  • Laatst online: 10-07 13:51
KillerAce_NL schreef op maandag 29 juni 2015 @ 16:20:
KPN -> netgear (vast adres geen dhcp)->ftp (vast adres geen dhcp). Port forwarden en klaar.
NAT routers vinden het over het algemeen niet leuk als je dhcp en rules combineert.
Idd dat kan ook.

wan poort van de netgear dus handmatig configureren met een ip uit de kpn range.
dan kun je vervolgens dat ip op de kpn router in dmz zetten.

Acties:
  • 0 Henk 'm!

  • hampeleman
  • Registratie: April 2010
  • Laatst online: 01-09 17:32
Helaas maak ik gebruik van KPN Glasvezel en heb al gevonden dat deze geen Bridge Modus ondersteunt.

@KillerAce_NL:
Ik begrijp helaas niet zo goed wat je bedoelt?
KPN router heeft DHCP binding zodat mijn NG vast IP heeft op deze router. NG geconfigureerd als DMZ Host.
Normaal worden dan alle zaken geforward van buitenaf naar mijn netgear.(misschien zit ik hier fout)
Welke poorten moet ik dan forwarden op mijn KPN router? de poorten op mijn Netgear staan al open

Acties:
  • 0 Henk 'm!

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Geen DHCP reservation gebruiken op je NG, maar handmatig ip erin zetten.

Acties:
  • 0 Henk 'm!

  • hampeleman
  • Registratie: April 2010
  • Laatst online: 01-09 17:32
Even om wat zaken op te helderen:
DHCP binding op KPN router zodat mijn NG router vast ipadres krijgt:
Afbeeldingslocatie: http://i60.tinypic.com/e9ur9s.jpg

DMZ host:
Afbeeldingslocatie: http://i62.tinypic.com/28s3nt.jpg

Wat mis ik dan nog?

Acties:
  • 0 Henk 'm!

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Volgens mij was ik duidelijk genoeg. Begin met troubleshooten in een nette situatie, dus vast ip adres en geen dhcp...

Acties:
  • 0 Henk 'm!

  • denekamp
  • Registratie: Oktober 2011
  • Laatst online: 10-07 13:51
Krijgt de netgear ook daadwerkelijk dat ip
192.168.2.250
kun je dat controleren op de netgear?

Acties:
  • 0 Henk 'm!

  • hampeleman
  • Registratie: April 2010
  • Laatst online: 01-09 17:32
Dat heb ik zojuist gedaan en hij kreeg dat IP-adres niet... Nu krijgt hij het wel want mijn binding was niet op de internet poort maar op het macadres van het apparaat zelf(stom van me...)

Nu heb ik dit gewijzigd en zie ik in ieder geval al het volgende bij mijn poortscan:
Afbeeldingslocatie: http://i58.tinypic.com/n1yqrl.jpg

Nu kom ik dus ook op de webinterface terecht van mijn NAS.
De FTP komt ook weer tot stand alleen krijg ik nu nog een foutmelding welke ik zal moeten onderzoeken.
Log:


Command: TYPE I

Reply: 200 Type set to I

Command: PASV

Reply: 227 Entering Passive Mode (my ip-adres, 80 :) )

Command: MLSD

Status: Data connection established.

Reply: 150 Opening BINARY mode data connection for MLSD

Error: Malformed directory listing

Error: Line feed received without preceding carriage return

Bovenstaande is via PLAIN FTP.
Onderstaande is Explicit FTP over TLS:

Reply: 227 Entering Passive Mode (My IP, 42).

Error: Server returned unroutable private IP address in PASV reply

Iemand een idee? (moet natuurlijk eerst zelf weer zoeken, dat ben ik natuurlijk ook aan het doen)

[ Voor 14% gewijzigd door hampeleman op 29-06-2015 17:02 ]


Acties:
  • 0 Henk 'm!

  • denekamp
  • Registratie: Oktober 2011
  • Laatst online: 10-07 13:51

Acties:
  • 0 Henk 'm!

  • Demo
  • Registratie: Juni 2000
  • Laatst online: 24-08 16:07

Demo

Probleemschietende Tovenaar

Je moet je FTP-server zo instellen dat hij het externe IP-adres doorgeeft aan clients ipv zijn eigen (interne) IP-adres. Dat staat ook duidelijk in de foutmelding.
Daarna ga je waarschijnlijk tegen het volgende aan lopen:
Demoniac schreef op maandag 29 juni 2015 @ 16:03:
Dit klinkt als een server en/of router die niet zijn ingesteld voor passive clients.

Unix doesn't prevent a user from doing stupid things, because that would necessarily prevent them from doing brilliant things.
while true ; do echo -n "bla" ; sleep 1 ; done


Acties:
  • 0 Henk 'm!

  • hampeleman
  • Registratie: April 2010
  • Laatst online: 01-09 17:32
zoals ik het nu zie inderdaad Demoniac.
Ik heb het vinkj op mijn QNAP NAS nu aangevinkt bij:
Antwoord op een passieve FTP verbinding met het externe ip-adres.

Nu krijg ik het volgende:
Reply: 257 "/" is the current directory

Status: Current path is /

Command: TYPE I

Reply: 200 Type set to I

Command: PASV

Reply: 227 Entering Passive Mode (My IP-Adres,186).

Command: MLSD

Error: Connection timed out

Dit heeft er dus weer mee te maken dat mijn router de poorten waarschijnlijk niet geforward heeft.
Tenminste ik zag de opgegeven poorten voor Passief FTP niet in mijn firewall.
Deze heb ik toegevoegd:
Afbeeldingslocatie: http://i59.tinypic.com/121pwds.jpg

Foutmelding blijft hetzelfde. Kortom een timeout. Nu weet ik dus niet meer wat ik zou moeten instellen.
(dacht dit doe ik even maar toch te weinig ervaring met port forwarding etc.)

Acties:
  • 0 Henk 'm!

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Je test wel vanaf extern ? Intern werkt misschien niet, veel routers ondersteunen NAT loopback niet.

Acties:
  • 0 Henk 'm!

  • hampeleman
  • Registratie: April 2010
  • Laatst online: 01-09 17:32
Het werkt nu wel.
Ik heb inderdaad vanaf extern getest via https://ftptest.net/
Vervolgens kon ik niets bedenken waarom het niet zou werken.
Getest via Filezilla en dan werkt het gewoon. Lijkt dus in de ftptest.net te zitten.
Iedereen dank voor de hulp:)

Acties:
  • 0 Henk 'm!

  • LinuX-TUX
  • Registratie: December 2003
  • Laatst online: 10-09 14:20
hampeleman schreef op maandag 29 juni 2015 @ 19:43:
Het werkt nu wel.
Ik heb inderdaad vanaf extern getest via https://ftptest.net/
Vervolgens kon ik niets bedenken waarom het niet zou werken.
Getest via Filezilla en dan werkt het gewoon. Lijkt dus in de ftptest.net te zitten.
Iedereen dank voor de hulp:)
Zou het niet zomaar op ftp-test fout gooien. Filezilla kan bijvoorbeeld NIET pasv gebruiken, net als vele andere FTP programma's en dan zal het prima functioneren.

Even inlezen in wat PASV doet binnen het FTP protocol en via http://www.melvinswebstuf.../calculate-ftp-data-port/ naberekenen welke port hij nodig acht. Tevens kijken of je bij je FTP server een port range kan definieren zodat je alles in ranges ook kan definieren bij je router(s ) :)

Acties:
  • 0 Henk 'm!

  • hampeleman
  • Registratie: April 2010
  • Laatst online: 01-09 17:32
@Linux-TUX:
Ik heb het even nagelezen en uitgerekend welke poort de data poort zou moeten zijn.
Deze poort valt binnen de opgegeven rang in mijn router.
In mijn FTP server heb ik dezelfde range ingegeven als op mijn router.(50000-51000)
Toch blijft de melding komen.
Wat zou het dan nog kunnen zijn?
Pagina: 1