Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Ftp server niet te bereiken van buiten af

Pagina: 1
Acties:

  • max.schollen
  • Registratie: Juni 2015
  • Laatst online: 19-11 22:59
Beste mensen

Ik heb van een raspberry pi 3 met ubuntu mate een ftp server gemaakt .
De raspberry is verbonden via een netwerk kabel met de router (kpn expiria box V8)
Maar ik kom er niet in van buiten af
Ik heb al wat info opgezocht
wat ik begreep dat ik moest doen is de poorten open zetten in mijn router wat ik dus ook gedaan heb.
Maar ik kom er nog steeds niet in
het onderstaande heb ik ingevuld

MAC adres: Uit een lijstje mijn server geselecteerd
App Groep :Servers
Apenaam : FTP server

De app naam heb ik zelf moeten aan maken en daarbij heb ik het onderstaande ingevuld,

Protocol : TCP en UDP
Start poort :22
Eind poort : 22
Start mapping poort : 22
Eind mapping poort : 22

Ik heb het getest via de site http://www.net2ftp.com en via een app op de iPhone (4G verbinding)
Ik hoop dat ik zo voldoende info gegeven heb
Alvast bedankt !

  • fm77
  • Registratie: September 2002
  • Niet online
Kom je er van binnen je netwerk wel bij? Zo ja, dan is je portforwarding niet goed...
Misschien handig om aan te geven wat je in je router ingesteld hebt? Daarnaast ook handig om aan te geven om welke provider het gaat, en hoe je netwerk er uit ziet?

  • ik222
  • Registratie: Maart 2007
  • Niet online
Je hebt een ftp server opgezet maar vult de ssh poort (22) in voor de forwarding. Ik denk dat je poort 21 moet hebben tenzij je daadwerkelijk sftp doet.

  • max.schollen
  • Registratie: Juni 2015
  • Laatst online: 19-11 22:59
ik222 schreef op maandag 04 juli 2016 @ 21:51:
Je hebt een ftp server opgezet maar vult de ssh poort (22) in voor de forwarding. Ik denk dat je poort 21 moet hebben tenzij je daadwerkelijk sftp doet.
Ik doe daadwerkelijk sftp

  • shure-fan
  • Registratie: Maart 2002
  • Laatst online: 26-11 15:33
Naast de handshake poort (22) moet er waarschijnlijk ook nog een poort ( of reeks poorten) open gezet worden voor de data overdracht

Voip enthousiastelling, Liever een kabel dan wifi


  • max.schollen
  • Registratie: Juni 2015
  • Laatst online: 19-11 22:59
shure-fan schreef op maandag 04 juli 2016 @ 22:35:
Naast de handshake poort (22) moet er waarschijnlijk ook nog een poort ( of reeks poorten) open gezet worden voor de data overdracht
Um ja dat zou idd wel eens kunnen
Maar hoe kan ik er achter komen welke dat zijn ?

  • ShitHappens
  • Registratie: Juli 2008
  • Laatst online: 26-11 19:09
Checken in de instellingen van de FTP server. Daar zou je die reeks moeten kunnen bepalen, of staat daar zelfs al ingesteld

  • max.schollen
  • Registratie: Juni 2015
  • Laatst online: 19-11 22:59
ShitHappens schreef op maandag 04 juli 2016 @ 22:44:
Checken in de instellingen van de FTP server. Daar zou je die reeks moeten kunnen bepalen, of staat daar zelfs al ingesteld
Dat heb ik gedaan !
Dit zijn de instellingen
Example config file /etc/vsftpd.conf
#
# The default compiled in settings are fairly paranoid. This sample file
# loosens things up a bit, to make the ftp daemon more usable.
# Please see vsftpd.conf.5 for all compiled in defaults.
#
# READ THIS: This example file is NOT an exhaustive list of vsftpd options.
# Please read the vsftpd.conf.5 manual page to get a full idea of vsftpd's
# capabilities.
#
#
# Run standalone? vsftpd can run either from an inetd or as a standalone
# daemon started from an initscript.
listen=NO
#
# This directive enables listening on IPv6 sockets. By default, listening
# on the IPv6 "any" address (::) will accept connections from both IPv6
# and IPv4 clients. It is not necessary to listen on *both* IPv4 and IPv6
# sockets. If you want that (perhaps because you want to listen on specific
# addresses) then you must run two copies of vsftpd with two configuration
# files.
listen_ipv6=YES
#
# Allow anonymous FTP? (Disabled by default).
anonymous_enable=NO
#
# Uncomment this to allow local users to log in.
local_enable=YES
#
# Uncomment this to enable any form of FTP write command.
#write_enable=YES
#
# Default umask for local users is 077. You may wish to change this to 022,
# if your users expect that (022 is used by most other ftpd's)
#local_umask=022
#
# Uncomment this to allow the anonymous FTP user to upload files. This only
# has an effect if the above global write enable is activated. Also, you will
# obviously need to create a directory writable by the FTP user.
#anon_upload_enable=YES
#
# Uncomment this if you want the anonymous FTP user to be able to create
# new directories.
#anon_mkdir_write_enable=YES
#
# Activate directory messages - messages given to remote users when they
# go into a certain directory.
dirmessage_enable=YES
#
# If enabled, vsftpd will display directory listings with the time
# in your local time zone. The default is to display GMT. The
# times returned by the MDTM FTP command are also affected by this
# option.
use_localtime=YES
#
# Activate logging of uploads/downloads.
xferlog_enable=YES
#
# Make sure PORT transfer connections originate from port 20 (ftp-data).
connect_from_port_20=YES
#
# If you want, you can arrange for uploaded anonymous files to be owned by
# a different user. Note! Using "root" for uploaded files is not
# recommended!
#chown_uploads=YES
#chown_username=whoever
#
# You may override where the log file goes if you like. The default is shown
# below.
#xferlog_file=/var/log/vsftpd.log
#
# If you want, you can have your log file in standard ftpd xferlog format.
# Note that the default log file location is /var/log/xferlog in this case.
#xferlog_std_format=YES
#
# You may change the default value for timing out an idle session.
#idle_session_timeout=600
#
# You may change the default value for timing out a data connection.
#data_connection_timeout=120
#
# It is recommended that you define on your system a unique user which the
# ftp server can use as a totally isolated and unprivileged user.
#nopriv_user=ftpsecure
#
# Enable this and the server will recognise asynchronous ABOR requests. Not
# recommended for security (the code is non-trivial). Not enabling it,
# however, may confuse older FTP clients.
#async_abor_enable=YES
#
# By default the server will pretend to allow ASCII mode but in fact ignore
# the request. Turn on the below options to have the server actually do ASCII
# mangling on files when in ASCII mode.
# Beware that on some FTP servers, ASCII support allows a denial of service
# attack (DoS) via the command "SIZE /big/file" in ASCII mode. vsftpd
# predicted this attack and has always been safe, reporting the size of the
# raw file.
# ASCII mangling is a horrible feature of the protocol.
#ascii_upload_enable=YES
#ascii_download_enable=YES
#
# You may fully customise the login banner string:
#ftpd_banner=Welcome to blah FTP service.
#
# You may specify a file of disallowed anonymous e-mail addresses. Apparently
# useful for combatting certain DoS attacks.
#deny_email_enable=YES
# (default follows)
#banned_email_file=/etc/vsftpd.banned_emails
#
# You may restrict local users to their home directories. See the FAQ for
# the possible risks in this before using chroot_local_user or
# chroot_list_enable below.
#chroot_local_user=YES
#
# You may specify an explicit list of local users to chroot() to their home
# directory. If chroot_local_user is YES, then this list becomes a list of
# users to NOT chroot().
# (Warning! chroot'ing can be very dangerous. If using chroot, make sure that
# the user does not have write access to the top level directory within the
# chroot)
#chroot_local_user=YES
#chroot_list_enable=YES
# (default follows)
#chroot_list_file=/etc/vsftpd.chroot_list
#
# You may activate the "-R" option to the builtin ls. This is disabled by
# default to avoid remote users being able to cause excessive I/O on large
# sites. However, some broken FTP clients such as "ncftp" and "mirror" assume
# the presence of the "-R" option, so there is a strong case for enabling it.
#ls_recurse_enable=YES
#
# Customization
#
# Some of vsftpd's settings don't fit the filesystem layout by
# default.
#
# This option should be the name of a directory which is empty. Also, the
# directory should not be writable by the ftp user. This directory is used
# as a secure chroot() jail at times vsftpd does not require filesystem
# access.
secure_chroot_dir=/var/run/vsftpd/empty
#
# This string is the name of the PAM service vsftpd will use.
pam_service_name=vsftpd
#
# This option specifies the location of the RSA certificate to use for SSL
# encrypted connections.
rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
ssl_enable=NO

#
# Uncomment this to indicate that vsftpd use a utf8 filesystem.
#utf8_filesystem=YES

  • Equator
  • Registratie: April 2001
  • Laatst online: 26-11 21:24

Equator

Crew Council

#whisky #barista

Move naar Netwerken

Je maakt een denk fout waarschijnlijk. Je draait een FTP server met SSL transportbeveiliging (FTPS) maar je hebt de poort (TCP 22) voor SFTP doorgezet.

Check: https://www.byte.nl/kenni...erschil_tussen_sftp__ftps voor de verschillen tussen SFTP en FTPS.

Voor het verbinden met FTPS moet je (voor zover ik nu even kan vinden) gebruik maken van de FTP poort 21 en SSL (TCP 990).
Daarnaast heb je afhankelijk van de keuze (active of passive) nog een extra poort (TCP 20) nodig bij een active setup.

FTPS achter een firewall wordt daarmee erg lastig.

SFTP daarintegen gebruikt maar een enkele poort. TCP 22. Makkelijker om op te zetten.

  • ard1998
  • Registratie: December 2015
  • Laatst online: 18-11 20:37
Op Wikipedia: TCP- en UDP-poorten lees ik dat TCP Port 20 voor het ftp (file transfer protocol) is. Misschien gaat die verandering in de Port forward het probleem oplossen.

  • max.schollen
  • Registratie: Juni 2015
  • Laatst online: 19-11 22:59
Het poort nummer naar 20 wijzigen werkt ook niet helaas
Nu ben ik beetje gaan spitten in ubuntu en ik kwam het onderstaande tegen
zou ik daar iets mee moeten doen ?
Afbeeldingslocatie: https://myalbum.com/photo/HqeMDWaTuXtQ/360.jpg

[ Voor 75% gewijzigd door max.schollen op 05-07-2016 08:01 ]


  • VVV-007
  • Registratie: Juli 2003
  • Laatst online: 25-11 21:42
Nee daarmee ben je er niet, Lees de post van Equator eens goed door daar staat alles in

voor FTPS (wat je nu hebt waarschijnlijk) heb je dus poorten 21, 990 en evt. 20 nodig
voor SFTP heb je 22 nodig

  • Mijzelf
  • Registratie: September 2004
  • Niet online
max.schollen schreef op maandag 04 juli 2016 @ 22:36:
[...]

Um ja dat zou idd wel eens kunnen
Maar hoe kan ik er achter komen welke dat zijn ?
Kun je specificeren: 3.5.3.2. Rules for Passive Connections

  • ray0755
  • Registratie: Juni 2010
  • Laatst online: 03-09 13:34
Ik zie in de config listen=NO staan, heb je gechecked (met netstat -tulpn) of de server wel luistert?

  • VVV-007
  • Registratie: Juli 2003
  • Laatst online: 25-11 21:42
max.schollen schreef op dinsdag 05 juli 2016 @ 07:29:
Nu ben ik beetje gaan spitten in ubuntu en ik kwam het onderstaande tegen
zou ik daar iets mee moeten doen ?
[afbeelding]
Nee dit is een setting hoe je de internet verbinding op jou PC kan delen met andere PC's (kan gebruikt worden als je zowel een kabel verbinding als wifi kaartje hebt op je PC, om bijvoorbeeld een 'accespoint' te maken van je PC zolang die aan staat.

je screenshot heeft niets met je FTP server te maken, daarvoor moet je op je router zijn. Enige wat op je PC in de weg kan zitten is een eventuele firewall op je PC. Daar moet je waarschijnlijk ook uitzonderingen maken voor deze poorten anders loop je daar op vast.... Nou heb ik alleen geen idee of ubuntu een standaard ingebouwde firewall heeft en of je hiervoor ook zelf deze regels moet toevoegen(ben niet zo bekend met ubuntu), maar dat kunnen mede tweakers je vast vertellen.

  • max.schollen
  • Registratie: Juni 2015
  • Laatst online: 19-11 22:59
De firewall van mijn ubuntu staat uit!

  • PerfectPC
  • Registratie: Februari 2004
  • Laatst online: 27-10 16:54
max.schollen schreef op dinsdag 05 juli 2016 @ 15:09:
De firewall van mijn ubuntu staat uit!
Ik ga er even van uit dat je NAT gebruikt, zoja ben je quasi verplicht PASV te gebruiken. Hiervoor moet je een TCP port range kiezen voor DATA en configureren in vsftpd. Diezelfde range moet je ook forwarden naar je ftp server, naast TCP/21 voor COMMAND.

Verder kijk je best even na of de FTP service wel degelijk actief is op je toestel en lees je ook best uitvoerig in in FTP, FTPS, FTPES, SFTP ... (zoals hierboven reeds meermaals is aangehaald)

  • RobinF
  • Registratie: Augustus 2014
  • Laatst online: 04-10 19:21
Ik snap niet veel van wat er gezegd wordt, maar denk er wel even aan dat de V8 geen NAT Loopback doet

EDIT: blijkbaar betreft het een V10

[ Voor 16% gewijzigd door RobinF op 05-07-2016 20:47 ]


  • max.schollen
  • Registratie: Juni 2015
  • Laatst online: 19-11 22:59
RobinF schreef op dinsdag 05 juli 2016 @ 20:37:
Ik snap niet veel van wat er gezegd wordt, maar denk er wel even aan dat de V8 geen NAT Loopback doet
Het typen router is H369A

[ Voor 7% gewijzigd door max.schollen op 05-07-2016 20:44 ]


  • rjong5
  • Registratie: Juni 2003
  • Laatst online: 26-11 20:25

rjong5

?

Test even simpel of je met een PC in je eigen netwerk wel kan verbinden, dan weet je in elk geval of je ftp server goed is geconfigureerd

  • max.schollen
  • Registratie: Juni 2015
  • Laatst online: 19-11 22:59
rjong5 schreef op dinsdag 05 juli 2016 @ 20:54:
Test even simpel of je met een PC in je eigen netwerk wel kan verbinden, dan weet je in elk geval of je ftp server goed is geconfigureerd
Gedaan en dat werkt !

[ Voor 8% gewijzigd door max.schollen op 05-07-2016 20:57 ]


  • rjong5
  • Registratie: Juni 2003
  • Laatst online: 26-11 20:25

rjong5

?

En op welke poort connector je dan ?.
Maar probleem zit dus duidelijk in je Port forwarding.

Persoonlijk Vul ik altijd liever gewoon handmatig ip's en poorten in bij de nat rules ipv te kiezen uit lijstjes met voorgeconfigureerd applicaties.

[ Voor 45% gewijzigd door rjong5 op 05-07-2016 21:01 ]


  • max.schollen
  • Registratie: Juni 2015
  • Laatst online: 19-11 22:59
rjong5 schreef op dinsdag 05 juli 2016 @ 20:58:
En op welke poort connector je dan ?.
Maar probleem zit dus duidelijk in je Port forwarding.

Persoonlijk Vul ik altijd liever gewoon handmatig ip's en poorten in bij de nat rules ipv te kiezen uit lijstjes met voorgeconfigureerd applicaties.
22 connect ik mee

  • rjong5
  • Registratie: Juni 2003
  • Laatst online: 26-11 20:25

rjong5

?

Je zei dat je bij het instellen van de portforwarding je server op basis van MAC adressen erin had gezet. Heeft die raspberry zowel wifi als kabelaansluiting?.

Misschien is de verkeerde Mac gekozen ( van wifi ipv kabel of vice versa.)

Maar simpele oplossing misschien om je op van de ftp server na te kijken en deze in te stellen in de route ipv een selectie op basis van Mac adres te doen

  • max.schollen
  • Registratie: Juni 2015
  • Laatst online: 19-11 22:59
rjong5 schreef op dinsdag 05 juli 2016 @ 21:07:
Je zei dat je bij het instellen van de portforwarding je server op basis van MAC adressen erin had gezet. Heeft die raspberry zowel wifi als kabelaansluiting?.

Misschien is de verkeerde Mac gekozen ( van wifi ipv kabel of vice versa.)

Maar simpele oplossing misschien om je op van de ftp server na te kijken en deze in te stellen in de route ipv een selectie op basis van Mac adres te doen
Heb het ook nog effe handmatig ingevoerd

  • rjong5
  • Registratie: Juni 2003
  • Laatst online: 26-11 20:25

rjong5

?

Maar het werkt nog niet?

  • PerfectPC
  • Registratie: Februari 2004
  • Laatst online: 27-10 16:54
wat verwacht je nu nog van ons als je wat we zeggen gewoon gaat negeren ? :(

  • max.schollen
  • Registratie: Juni 2015
  • Laatst online: 19-11 22:59
Klopt idd
Ps:ik heb u een bericht gestuurd

[ Voor 10% gewijzigd door max.schollen op 05-07-2016 21:21 ]


  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 22:59
Equator schreef op dinsdag 05 juli 2016 @ 07:07:
Move naar Netwerken

Je maakt een denk fout waarschijnlijk. Je draait een FTP server met SSL transportbeveiliging (FTPS) maar je hebt de poort (TCP 22) voor SFTP doorgezet.

Check: https://www.byte.nl/kenni...erschil_tussen_sftp__ftps voor de verschillen tussen SFTP en FTPS.

Voor het verbinden met FTPS moet je (voor zover ik nu even kan vinden) gebruik maken van de FTP poort 21 en SSL (TCP 990).
Daarnaast heb je afhankelijk van de keuze (active of passive) nog een extra poort (TCP 20) nodig bij een active setup.

FTPS achter een firewall wordt daarmee erg lastig.

SFTP daarintegen gebruikt maar een enkele poort. TCP 22. Makkelijker om op te zetten.
Hier ik quote het antwoord nog een keer voor je. Misschien moet je het nog een keer lezen. ;)

Inventaris - Koop mijn meuk!


  • max.schollen
  • Registratie: Juni 2015
  • Laatst online: 19-11 22:59
chaoscontrol schreef op dinsdag 05 juli 2016 @ 21:28:
[...]

Hier ik quote het antwoord nog een keer voor je. Misschien moet je het nog een keer lezen. ;)
Ik heb het onderstaande aangehouden !
Dit is wat ik heb ingevuld !

Protocol udp
Start poort 22
Eind poort 22
Start mapping poort 22
Eind mapping poort 22

  • ray0755
  • Registratie: Juni 2010
  • Laatst online: 03-09 13:34
Ga je alstjeblieft eerst eens inlezen over ftp, en maak dan een basic setup met de defaults. Je bent nu aan het experimenteren met iets waarvan je de basis nog niet snapt.

Verwijderd

Probeer eens tcp ;-) (ipv udp)

Wellicht is het wel handig als je je iets beter inleest. Zeker als je een server op het grote boze web wilt draaien :p

Maar goed al doende leert men, succes!

[ Voor 81% gewijzigd door Verwijderd op 05-07-2016 22:25 ]


  • max.schollen
  • Registratie: Juni 2015
  • Laatst online: 19-11 22:59
Ik heb mij een beetje in zitten lezen en ik kwam er achter dat ik heb beste sftp kan gaan gebruiken omdat die beveiligd is
Nu heb ik via een via de setup gedaan !

Maar ik kom er nog steeds niet op van buiten af (iPhone met 4G)

  • popie
  • Registratie: November 2011
  • Laatst online: 01:25
Probeer eens een andere vaste internet verbinding,

  • max.schollen
  • Registratie: Juni 2015
  • Laatst online: 19-11 22:59
En hij doet het
Ik moest mijn iP van de router ingeven en van daar uit word ik door geleid naar de server !
Pagina: 1