Achter een NAT: Connecten zonder PASV, kan dat?

Pagina: 1
Acties:

  • Aphax
  • Registratie: Juli 1999
  • Laatst online: 03-06 23:32
Ok erg recent heb ik mijn moden getweaked (Alcatel SpeedTouch Home -> Pro) zodat hij nu als Router (NAT & DHCP server) dient.

Sinds ik nu dus achter een NAT zit moet ik PASV mode gebruiken om op een FTP te kunnen komen. Helaas accepteren sommige FTP servers geen PASV connecties en kan ik er dus niet opkomen :(

Is er een mogelijkheid dat ik toch op een of andere manier kan connecten met bv. LeechFTP naar een server zonder PASV mode?

Hopelijk kan iemand me hiermee helpen want ik kom er echt niet uit :(

  • Aphax
  • Registratie: Juli 1999
  • Laatst online: 03-06 23:32
ik schop em nog ff omhoog *D

Verwijderd

Tuurlijk, ik switch regelmatig tussen PASV en "do not use".

Als hij niet verbindt met de ene optie neem ik de andere, en dan pakt hij meestal wel. :)

Dit is mijn ervaring tenminste, dus verder moet je aan mij niets vragen over hoe en waarom.

  • RvE
  • Registratie: Januari 2001
  • Laatst online: 16-06 08:56

RvE

Bij mij werkt het ook gewoon achter nat.

win2k
Alcatel SpeedTouch Home
winroutepro
leech en flash

suc6

Everywhere you go you always take the weather with you


  • Aphax
  • Registratie: Juli 1999
  • Laatst online: 03-06 23:32
Mja het grappige is is toen ik zelf nog mijn eigen pc gebruikte met Windows 2000 om het internet te sharen voor het netwerk, konden we wel allemaal zonder PASV connecten, misschien dat die NAT die in Win2k zit iets 'intelligenter' is dan die in de hub en dus ook het PORT commando filtert en het juiste ip er neer zet.

Dus dan zal het aan de NAT in het modem liggen ben ik bang.:/ Zijn er nog dingen die ik kan proberen? Ik heb namelijk ook weleens iets over DHCP SPoofing gehoord maar ik snap niet wat ik daaarmee opschiet.

  • wouter93
  • Registratie: September 2001
  • Niet online
Zorg er voor dat poortje 20 open staat om de nieuwe data-connection te ontvangen. Als dat niet werkt, zit nat op de router gewoon slecht in elkaar.

  • Aphax
  • Registratie: Juli 1999
  • Laatst online: 03-06 23:32
Hmz ja al het inkomend verkeer word naar mijn pc geroute, dus dan zal de NAT wel gaar zijn :(

  • DaDaJoker
  • Registratie: Juni 2001
  • Laatst online: 26-01-2025

DaDaJoker

Specs? Zie signature...

DHCP spoofing ken ik niet. Misschien bedoel je IP spoofing?

Da's dus ongeveer NAT

Specs? Zie ondertitel...


  • DaDaJoker
  • Registratie: Juni 2001
  • Laatst online: 26-01-2025

DaDaJoker

Specs? Zie signature...

Heb je DHCP aan staan?

Specs? Zie ondertitel...


  • DaDaJoker
  • Registratie: Juni 2001
  • Laatst online: 26-01-2025

DaDaJoker

Specs? Zie signature...

NAT werkt normaal gesproken niet als je DHCP aanhebt staan. D'r zijn wel routers die dynamisch NAT doen (=proxy), maar standaard NAT werkt met een vaste tabel.

Specs? Zie ondertitel...


  • DaDaJoker
  • Registratie: Juni 2001
  • Laatst online: 26-01-2025

DaDaJoker

Specs? Zie signature...

Trouwens, ff iets anders: waarom heeft iedereen het altijd over tweaken, ipv configureren?

Specs? Zie ondertitel...


  • Aphax
  • Registratie: Juli 1999
  • Laatst online: 03-06 23:32
Ja iemand noemde het ooit tweaken maar inderdaad klopt die benaming niet, overigens gebruik ik inderdaad DHCP voor het toekenen van ip/gatewaway/dns aan pc's in het netwerk

Verwijderd

Met DHCP spoofing wordt je internet IP adres dmv dhcp rechtstreeks toegewezen aan de netwerkkaart in de PC, ipv aan de modem. Er wordt voor de PC die dat IP krijgt eigenlijk dus geen NAT toegepast.

Als je dat niet doet heeft je PC bijvoorbeeld IP adres 10.0.0.150.
Als jij dan een FTP sessie start zonder passive mode probeert de ftp server een data connectie te openen naar een IP dat de ftp client opgeeft (PORT commando)
Jouw PC heeft IP 10.0.0.150 dus 'zegt' tegen de ftp server 'maak maar een ftp-data connectie naar 10.0.0.150 poort 20' (dat is het IP dat de ftpclient aan de interface ziet) waarop de ftpserver zegt: 'huh?? dat ip ken ik niet'
Bij passive ftp maakt niet de server de verbinding naar jou, maar maak jij de verbinding naar de ftp server, en gaat het wel goed.

  • ijdod
  • Registratie: April 2000
  • Laatst online: 20-08 17:52
Een en ander is ook afhankelijk van de gebruikte hard/software. Sommige dozen zijn intelligent genoeg om een tijdelijke port mapping te maken voor een FTP sessie. Een Cisco PIX firewall kan dat, bijvoorbeeld. Ik vermoed (maar weet niet zeker) dat een goed geconfigureerde Linux firewall/router dat ook kan.

Root don't mean a thing, if you ain't got that ping...

Pagina: 1