[BC3] Serv-U achter BlackICE

Pagina: 1
Acties:

  • chiel2002
  • Registratie: November 2000
  • Laatst online: 23-05-2021
ik heb hier als ftp-server "Serv-U" achter me firewall "BlackICE" draaien.

Maar ik kom niet op de ftp als de firewall blackice aan staat :(
wat moet ik doen zodat mensen wel gewoon in kunnen loggen?? het liefst heb ik blackICE ook nog op "Paranoid" draaien als het kan..

de ftp is gewoon op poort 21

Verwijderd

Je gebruikt een progje als Sygate of WinRoute of je zit achter een ander soort router?

Heb je ook port 20 open staan? [21 en 20 open voor FTP]

  • X-Mogwai
  • Registratie: September 1999
  • Laatst online: 04-07-2025
Zelfde probleem hier..
Volgens mij kan je in BlackIce alleen ''Trusted IPs'' opgeven, en geen poorten..

Misschien wordt het eens tijd voor een firewall die ook poorten apart kan instellen..

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 30-04 20:59
dan moet je een nieuwere versie van BlackICE hebben :)

met versie 2.5cg kan je namelijk wel poorten opgeven.

  • mjax
  • Registratie: September 2000
  • Laatst online: 06-05 10:41
Probeer eens in te loggen met je client in Passive FTP mode? Als dat wel werkt, moet je nog wat uitgaande poorten open zetten in BlackICE. Ik dacht nl. dat FTP Servers een verbinding vanuit de server naar de client opzetten voor de dataoverdracht. In passive mode gaat alles over het kanaaltje dat de client heeft geopend.

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 07:11
ff goed zoeken; Je kan in het bestand firewall.ini poorten openzetten.

versie die ik heb: 2.1 cn (>:))

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • chiel2002
  • Registratie: November 2000
  • Laatst online: 23-05-2021
Thanks, Redje

moest dus gewoon ff port 21 vrij geven in BlackICE |:(

  • aphrodisiac
  • Registratie: Oktober 2000
  • Laatst online: 02-04-2023

aphrodisiac

*zzz*

Ik draai hier ook blackice (versie 2.5.ch) en hier kun je zowel ip''s als poorten opgeven (zowel ''accept'' als ''reject''). Dus volgens mij moet je gewoon poort 21 opgeven als ''accept'' en dan moet ie het gewoon doen.

optie staat onder -> blackice -> tools -> advanced firewall settings -> port

Er staat me btw me wel zoiets bij dat in versie 2.1 van blackice je wel ip''s kon aangeven, maar nog geen poorten.
In versie 2.5 kan dit dus (volgens mij) wel.

pc specs | mijn specs


  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 07:11
stukje van mijn firewall.ini:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
[MANUAL UDP low ACCEPT]
ACCEPT, 80, HTTP, 2012-07-22 20:26:53, PERPETUAL
ACCEPT, 21, FTP, 2012-07-22 20:26:53, PERPETUAL

[MANUAL UDP high ACCEPT]
ACCEPT, 80, HTTP, 2012-07-22 20:26:53, PERPETUAL
ACCEPT, 21, FTP, 2012-07-22 20:26:53, PERPETUAL

[MANUAL TCP low ACCEPT]
ACCEPT, 80, HTTP, 2012-07-22 20:26:53, PERPETUAL
ACCEPT, 21, FTP, 2012-07-22 20:26:53, PERPETUAL

[MANUAL TCP high ACCEPT]
ACCEPT, 80, HTTP, 2012-07-22 20:26:53, PERPETUAL
ACCEPT, 21, FTP, 2012-07-22 20:26:53, PERPETUAL

Ik heb hier dus HTTP 80 en FTP 21 open. Werkt dit zo? FTP gebruik ik niet (zo vaak...:))
Maar HTTP 80 werkt iig wel.

edit: owja dit is dus 2.1 cn

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
zelfde probs..

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Je moet poort 20 en 21 openzetten (en als je via een netwerk een ftp-server draait, dan moet je portmappen)

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • X-Mogwai
  • Registratie: September 1999
  • Laatst online: 04-07-2025
Ahh.. Net even de nieuwste versie erop gezet en inderdaad.. Je kan gewoon poorten opgeven die ie niet moet blocken..
Evt vragen :) Mijn ICQ staat hierboven ;)

  • chiel2002
  • Registratie: November 2000
  • Laatst online: 23-05-2021
waarvoor is die poort 20 ?? op poort 21 zit toch ftp?

Verwijderd

BlackIce stinkt, verneukt heel je netwerk.
Als je een echte firewall wilt moet je hier zijn en als je een echt goede wilt hebben moet je hier zijn

  • chiel2002
  • Registratie: November 2000
  • Laatst online: 23-05-2021
Op woensdag 16 mei 2001 19:26 schreef OFfSpRINgEr het volgende:
BlackIce stinkt, verneukt heel je netwerk.
Als je een echte firewall wilt moet je hier zijn en als je een echt goede wilt hebben moet je hier zijn
ach rot toch op met je troep, denk je dat ik zin heb om z''n firewall op een simpel netwerkje te zetten |:(

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 07:11
Op woensdag 16 mei 2001 19:26 schreef OFfSpRINgEr het volgende:
BlackIce stinkt, verneukt heel je netwerk.
Als je een echte firewall wilt moet je hier zijn en als je een echt goede wilt hebben moet je hier zijn
Geen last van hier hoor, laten we het er maar op houden dat je er mee om moet kunnen gaan, wil je alles naar eigen wensen instellen.

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • Redje
  • Registratie: Juli 2000
  • Laatst online: 30-04 20:59
Op woensdag 16 mei 2001 19:20 schreef chieltje het volgende:
waarvoor is die poort 20 ?? op poort 21 zit toch ftp?
Beide poorten worden gebruikt door ftp... dus zowel 21 als 20...

Poort 21 is je control poort, poort 20 je data poort.

Voor een server zet je poort 21 open en/of 20(hangt af van PASSIVE of ACTIVE mode)... zit je ftp-server op een andere machine dan op je firewall moet je zowel 20 als 21 mappen naar die machine.

Wil je ftp op een custom poort draaien
bv. 7777 dan wordt je data poort 7776.

[typos]
:)
[/typos]

Verwijderd

woensdag 16 mei 2001 19:30

quote:
--------------------------------------------------------------------------------
Op woensdag 16 mei 2001 19:26 schreef OFfSpRINgEr het volgende:
BlackIce stinkt, verneukt heel je netwerk.
Als je een echte firewall wilt moet je hier zijn en als je een echt goede wilt hebben moet je hier zijn

ach rot toch op met je troep, denk je dat ik zin heb om z''n firewall op een simpel netwerkje te zetten
waarvoor heb je dan een firewall?
gebruik dan iig een goede

Verwijderd

Draai je ftp op een andere poort en het probleem is opgelost.

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 30-04 20:59
Op woensdag 16 mei 2001 20:05 schreef OFfSpRINgEr het volgende:

[..]

waarvoor heb je dan een firewall?
gebruik dan iig een goede
Pff als je iets afkraakt kom dat tenminste met argumenten... ik werk in een bedrijf die oa. firewalls verkoopt(hardware fw''s) maar firewalls zoals BlackIce, Zonealarm noem maar op doen het prima en houden mits goed geconfiged het meeste gevaar buiten.

Zelf heb ik BlackIce maar ook Linux met Ipchains draaien... multi OS gateway :)

Wil je je Firewall testen: http://www.grc.com of beter http://www.sdesign.com/securitytest/index.html
Pagina: 1