FTP server hosten via raspberry pi 4.

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • loek6000
  • Registratie: Oktober 2019
  • Laatst online: 06-07-2023
Ik weet het, alle risico's daar gelaten zou ik een ftp server willen opzetten met mijn raspberry pi 4. Momenteel heb ik daarop OpenMediaVault geinstalleerd en FTP geactiveerd. Via Openports zie ik dat poort 21 bij mij open staat (hangend aan de lan ip van de raspberry pi) Alleen krijg van buiten geen verbinding.. Via de router van T-Mobile Zyxel VMG8825-T50 heb ik het ip en poort toegewezen, Afbeeldingslocatie: https://tweakers.net/i/oLk8nbaa4Yq6BM7zJeX7-rg2soE=/800x/filters:strip_exif()/f/image/Q6VAc5b6d3MAAVvH4HL2VxtD.png?f=fotoalbum_large

Lokaal krijg ik toegang zonder problemen

Wat moet ik nog meer doen dan deze verwijzing EN zijn er ook betere alternatieven.

Desgewenst kan ik ook screenshots plaatsen van OMV

Beste antwoord (via loek6000 op 04-12-2020 18:27)


  • Spasm
  • Registratie: Juni 2001
  • Laatst online: 12-07 08:12
Is het niet makkelijker (veiliger?) om je Pi in te zetten als VPN server?

Random WTF

Alle reacties


Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 12-07 16:52

AW_Bos

Liefhebber van nostalgie... 🕰️

Er was iets met NAT loopback waardoor je met sommige routers niet direct op je eigen IP-adres kan komen, wat wel lokaal lukt. Dus kijk eens of je vriend op port 21 de FTP-server kan benaderen. Desgewenst mag je jouw IP ook even naar mij DM'en.

[ Voor 11% gewijzigd door AW_Bos op 30-11-2020 12:51 ]

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • 0 Henk 'm!

  • loek6000
  • Registratie: Oktober 2019
  • Laatst online: 06-07-2023
Ok thanx @AW_Bos
ik zal je ff DM-en

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 22:13

DukeBox

Voor je 't weet wist je 't nie

Afhankelijk of je passive of active draait, moet je ook nog de data poort TCP 20 open zetten of een UDP range. Maar zoals je zelf al schreef is het erg onverstandig om FTP te gebruiken.

[ Voor 4% gewijzigd door DukeBox op 30-11-2020 15:38 ]

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 12-07 16:52

AW_Bos

Liefhebber van nostalgie... 🕰️

Ik heb proberen te verbinden. De FTP-server wordt wel gevonden, maar hij loopt vast op 'Illegal port command'.
Heb zowel passive als non-passive gebruikt.
220 ProFTPD Server ready.
[....]
227 Entering Passive Mode (192,168,1,11,235,41).
Server reports local IP -> Redirect to: 143.178.**.**
PORT 192,168,178,60,195,29
500 Illegal PORT command
Dus je portsettings in proFTPd werken nog niet goed.
Persoonlijk raad ik SFTP aan op poort 22.

[ Voor 9% gewijzigd door AW_Bos op 30-11-2020 16:24 ]

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • 0 Henk 'm!

  • loek6000
  • Registratie: Oktober 2019
  • Laatst online: 06-07-2023
Ik zal even wat instellingen van OMV plaatsen:
Afbeeldingslocatie: https://tweakers.net/i/Wig683e3ai2YRTtpZFdxnad5iKA=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/QmIO9R12yFm5syIIU3PYaKFZ.png?f=user_large

Afbeeldingslocatie: https://tweakers.net/i/f2Tuqv8aMOM9HZsQs_NJfELX8ck=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/PHhFkyxqcAFEuyggHE0WxZNE.png?f=user_large

Afbeeldingslocatie: https://tweakers.net/i/0CCSke4zVWcirIRHJrF8O-e54c8=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/nKBrft4Dy8nsfEx3KLb7LCxL.png?f=user_large

Afbeeldingslocatie: https://tweakers.net/i/BdW8fhAnqh7xDLeVPVBgicYLZDI=/800x/filters:strip_exif()/f/image/kOcxEzfhwuDmfo2mZ5BRMIXR.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • noskill
  • Registratie: April 2010
  • Laatst online: 09-07 11:24

noskill

1*1=2.

Als het intern werkt, zal het niet aan OMV liggen. Zoals @AW_Bos eerder zegt, vaak kan je vanuit je eigen LAN geen verbinding maken met interne services via je WAN IP. Het makkelijkst testen is via je mobiele internet verbinding (hotspot).

Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 12-07 16:52

AW_Bos

Liefhebber van nostalgie... 🕰️

@loek6000 Aan OVV zal het zeker niet liggen. Als je mijn stukje log al bekijkt dan zie je dat ik al een handshake met proFTPd heb kunnen doen, die uiteindelijk melding geeft over een '500 Illegal PORT command'.

Viel mij wel op dat je volgens jouw DM mij liet verbinden met poort 54665, en niet op port 21. Of je hebt dit aangepast toen ik er om vroeg. Maar ik houd er sterk rekening mee dat de port in je modem niet klopt met wat er in de configuratie van ProFTPd staat.

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • +1 Henk 'm!

  • noskill
  • Registratie: April 2010
  • Laatst online: 09-07 11:24

noskill

1*1=2.

Zie overigens in de OMW screenshot dat er bovenaan port 51 genoemd wordt, geen idee waar dat voor is? Ga er maar vanuit dat dat niet de poort is waar de daemon op luistert, aangezien je aan geeft dat je intern met FTP kan verbinden.

Acties:
  • +4 Henk 'm!

  • PerfectPC
  • Registratie: Februari 2004
  • Laatst online: 27-05 11:26
Bon, zoek anders eerst even op hoe active en passive FTP werken.
Dan zal je merken dat FTP naast een control channel tcp/21 inbound ook een data channel nodig heeft.
Indien active is deze uitgaand vanop tcp/20 naar de data poort bij de client, en dit werkt niet bij NAT vanuit de client. Indien passive wordt het data channel afgespoken in de control stream en is deze inbound naar de server. Deze moet ook geNAT worden.
Je hebt dus 3 opties:
- een NATting firewall gebruiken die FTP can conntracken
- overschakelen op IPv6
- FTP(s) laten varen en overgaan op SCP/SFTP

Acties:
  • 0 Henk 'm!

  • loek6000
  • Registratie: Oktober 2019
  • Laatst online: 06-07-2023
@AW_Bos Ik had de poort inderdaad veranderd... nu weer even op 21 gezet, gewoon om te testen.

Ik zet zo ook via de modem / router aan op poort 21

@noskill Klopt, zoiets had ik zelf ook al gedaan, alleen dan via de mobiele data van mijn provider, ftp client op een android toesten, maar via dat kwam ik er totaal niet in, zelfs geen meldingen.

@PerfectPC van wat je hier schrijft, begrijp ik niet veel.... Ik heb momenteel een raspberry pi 4 geshared en wil het daarbij houden, ik denk als ik scp of sftp wil installeren dat dit niet kan met omv...

Ik zal hier nogmaals wat screenshots plaatsen voor de verduidelijking, die upload ik zo...

Acties:
  • 0 Henk 'm!

  • loek6000
  • Registratie: Oktober 2019
  • Laatst online: 06-07-2023
Afbeeldingslocatie: https://tweakers.net/i/bwUfn16PS3-ripAMqb5Diy-rFT8=/800x/filters:strip_exif()/f/image/me22YzQ8BxmIX6cVXPFIHTCp.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/EG0bb49YRXjcmTG24zE5gtBNveU=/x800/filters:strip_icc():strip_exif()/f/image/eIvCA2blvUNU3G4peudB333P.jpg?f=fotoalbum_large

Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • Spasm
  • Registratie: Juni 2001
  • Laatst online: 12-07 08:12
Is het niet makkelijker (veiliger?) om je Pi in te zetten als VPN server?

Random WTF


Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 12-07 15:28

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Volgens je screenshot maak je gebruik van passive FTP, met de poortrange 42000 - 65534.

Je zult dus de poorten 21, en bovenstaande portrange moeten toestaan in je firewall en natten. PerfectPC in "FTP server hosten via raspberry pi 4." legt het eigenlijk vrij goed uit. :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 22:47

rens-br

Admin IN & Moderator Mobile
Dit heeft weinig met professionele netwerken te maken, dus schopje van PNS naar NT.

Acties:
  • 0 Henk 'm!

  • loek6000
  • Registratie: Oktober 2019
  • Laatst online: 06-07-2023
Het is inmiddels gelukt via poort 21, alleen wil ik deze niet altijd open hebben staan... Dus ik verwijs deze dan via mijn router, ik heb wel een idee hoe ik dit moet doen.

VPN, heb ik wat video's over gezien, maar dat vind ik ingewikkelder en ik weet niet of daar hetzelfde mee te bereiken is.

Vriendelijk dank allen!

Acties:
  • +1 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 12-07 16:52

AW_Bos

Liefhebber van nostalgie... 🕰️

SFTP is nog makkelijker en veiliger. Je moet dan wel een geschikte client hebben, zoals WinSCP. Verder werkt het via SSH, dus met Linux hoef je geen spannende dingen meer te installeren.

[ Voor 3% gewijzigd door AW_Bos op 02-12-2020 14:12 ]

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • 0 Henk 'm!

  • loek6000
  • Registratie: Oktober 2019
  • Laatst online: 06-07-2023
@AW_Bos kan ik dit verwezelijken met omv en zoja, hoe ongeveer?

Acties:
  • +1 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 12-07 16:52

AW_Bos

Liefhebber van nostalgie... 🕰️

loek6000 schreef op woensdag 2 december 2020 @ 14:43:
@AW_Bos kan ik dit verwezelijken met omv en zoja, hoe ongeveer?
Poort 22 open zetten

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • +1 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 23:05
AW_Bos schreef op maandag 30 november 2020 @ 16:22:
Ik heb proberen te verbinden. De FTP-server wordt wel gevonden, maar hij loopt vast op 'Illegal port command'.
Heb zowel passive als non-passive gebruikt.
[...]
Dus je portsettings in proFTPd werken nog niet goed.
Persoonlijk raad ik SFTP aan op poort 22.
Zowel @loek6000's server als jouw client zijn hier fout: ze rapporteren een RFC1918 IP, dat werkt natuurlijk niet.

Aangezien een active client onpraktisch is, dien je het op de server op te lossen. Op basis van de screenshots lijkt daar de optie 'Masquerade address' voor bedoeld. Als je dáár je publieke IP invult zal hij dat meesturen. Moet je vervolgens wel zorgen dat de data port (of port range) ook gemapped is.

Maargoed, dat is meer een theoretische oefening, want als je SFTP kunt gebruiken zou ik gewoon lekker dat doen: veel makkelijker, en veiliger. Let er wel even op dat alle accounts op die machine een sterk wachtwoord hebben of dwing af dat public keys gebruikt moeten worden: het grote boze internet heeft aan een minuut of vijf wel genoeg om pi/raspberry te 'raden'.

Acties:
  • 0 Henk 'm!

  • loek6000
  • Registratie: Oktober 2019
  • Laatst online: 06-07-2023
@Thralas ik snap deels jouw bericht niet... maar dat geeft even niet voor nu, @Spasm heeft me ook een idee gegeven, dus daar verdiep ik mijn momenteel in

Wel zie ik inderdaad die Masquerade address, daar ga ik later na kijken...

Dank allen voor het meedenken :)

Acties:
  • +2 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 22:13

DukeBox

Voor je 't weet wist je 't nie

Wat is eigenlijk de reden dat je geen sftp (scp) gebruikt met omv ? Dat werkt zoveel beter, sneller en veiliger.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • loek6000
  • Registratie: Oktober 2019
  • Laatst online: 06-07-2023
@DukeBox Omdat ik niet weet hoe, behalve poort 22 open te zetten, het lijkt erop dat er meer moet gebeuren en ik vind omv ook niet echt gebruiksvriendelijk als je bedenkt dat als je extenties wil gebruiken dat je ook de dns goed moet instellen in omv, daar kwam ik pas achter na een search via google...

Acties:
  • +1 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 22:13

DukeBox

Voor je 't weet wist je 't nie

@loek6000 Er zijn best veel handleidingen te vinden die het stap voor stap doornemen. Ik snap dat FTP aanzeteten 'eenvoudiger' is maar omdat je daar een stuk leercurve overslaat mis je ook vrij essentiële informatie over de veiligheid. Ik zou je toch echt adviseren om naar een van de andere opties te kijken, desnoods kies je voor FTP over een SSH tunnel, de configuratie is dan alleen voor 'intern' zonder complexe port forwarding maar via de tunnel je toch van de meeste voordelen van veiligheid en performance (zoals inline compressie, protocol overhead e.d.)

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • +2 Henk 'm!

  • loek6000
  • Registratie: Oktober 2019
  • Laatst online: 06-07-2023
@DukeBox Klopt wel ja, ik zit een beetje te vast aan ftp. Inmiddels heb ik vpn geinstalleerd gekregen op de pi, en dat werkt perfect... Ik heb meerdere tuts gevolgd en stap voor stap geprobeerd te begrijpen wat er wordt gedaan en ook iedere stap doorgevoerd met het opzetten van een eigen vpn, wat dus gelukt is, ik kan nu via mijn mobiel (data) van buitenaf de schijven benaderen alsof het lokaal is. Heel fijn op deze manier en stuk minder ingewikkeld dan het leek.

Daarbij heb ik het OS ook kunnen laten voor wat het is en daaronder draait dus een vpn, geweldig!

Dank allen voor de hulp, ik ben weer een STUK wijzer geworden :)
Afbeeldingslocatie: https://tweakers.net/i/uKFUvvsya8XJnx-bQ5SGciTIcfc=/800x/filters:strip_exif()/f/image/sUbpgqLJ5YHnV2ItIXorbdsk.png?f=fotoalbum_large
Pagina: 1