Toon posts:

Kan ftp en andere ports door Winroute niet bereike

Pagina: 1
Acties:
  • 146 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb intussen de handleiding al drie keer doorgelezen maar ik kan het licht nergens vinden.
Wat ik ook probeer ik krijg geen ports gemapped in winroute...
Hier even mijn huidige opstelling (voor het geval ik iets verkeerd ingesteld heb)
PC1: Server - Win2k, Winroute pc met 2 nics, LAN nic: 192.168.0.1 en internet nic: 10.0.0.150 (verbonden aan de mxstream modem)
PC2: Client - WinXP, 192.168.0.2
PC3: Client - WinME, 192.168.0.3

Op de server staat dus winroute, deze is als volgt ingesteld:
Afbeeldingslocatie: http://jewcrew.org/~ircstats/bbq/nat.jpg
Verder staat op dit moment niets anders dan standaard geconfigureerd (dus nog geen portmappings, package filters of adv nat settings aangemaakt)

Ik heb op de server een ftp server draaien en kan deze vanaf de server of een client prima bereiken, maar vanaf internet niet, connection wordt actief gerefused.
Verder kan ik van een client niet dcc'en naar de server of andersom (maar naar het internet wel). Ook draai ik op de server een windrop (irc bot) welke ik zowel vanaf client als vanaf server niet per telnet of dcc kan bereiken (maar anderen kunnen mijn bot wel dcc'en vanaf internet).
Ik heb voor beide dus geprobeert om de porten te mappen via port mapping ;) en dan bv ingesteld dat alles op port 21 naar 192.168.0.1 port 21 moet gaan, maar dat werkt niet

E-mail, irc, msn en icq schijnen wel goed te werken (alhowel de msn file send ook spaak loopt, maar daar heb ik verder nog geen aandacht aan geschonken)

Kan iemand me uit de brand helpen? Ben nu al 3 dagen de ene na de andere pagina aan het bestuderen maar zie ondertussen door de bomen het bos niet meer :(

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

[edit]
Niet goed gelezen, hieronder staathet juiste antwoord ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Je moet "Exclude this PC from NAT" aanvinken

  • Poiter
  • Registratie: Juli 2001
  • Laatst online: 20-02 14:54
Als je die portmapping maakt, dan moet het in principe gewoon werken. Dus TCP port 21 doorsturen naar 192.168.0.1 port 21. Dit kun je alleen niet zelf testen, maar moet je echt door iemand laten testen van buiten je netwerk. Als je "exclude this computer form nat" aanvinkt dan heb je inderdaad helemaal geen portmapping nodig, maar ben je ook niet automatisch beschermd door de firewall-werking van NAT.

Verwijderd

Topicstarter
Backslash: anderen kunnen mijn ftp niet beiken, ik wel als ik op de server of client mijn ip (62.251.xxx.xxx) intyp

Tweakguy.. waar moet ik die exclude dan evt instellen? op de ras of een van de twee nic's?

Poiter: dan heb ik dus een probleem.. want ik dacht zelf ook dat het moest werken toen ik die port mapping zo instelde, maar 4 kennisen hebben geprobeerd mijn ftp te bereiken zonder succes dus ondanks dat het moet werken doet het dat niet :(
(oh ik hoef toch niet te rebooten ofzo he, want dat heb ik niet gedaan, gewoon op apply geklikt)?

Wat ik verder ook vreemd vind is dat op irc mijn dcc gewoon werkt, ik kan iedereen dcc'en, en iedereen kan mij EN mijn bot dcc'en, alleen kan ik mijn bot dus NIET bereiken via dcc ??? Niet met en niet zonder port mapping

En een vraagje over de log.. ik heb alles op logging staat, maar toch zijn de enige ports die in gerejected zie die van 3333 (bot) en 6668 (dcc/irc) en nooit port 21 bv terwijl die dus wel dicht staat?

Verwijderd

Op zondag 03 februari 2002 00:03 schreef BarBeQue het volgende:
Tweakguy.. waar moet ik die exclude dan evt instellen? op de ras of een van de twee nic's?
Als je naar je Netwerkadapters gaat in Winroute moet je naar de eigenschappen gaan van de RAS van MXSTREAM, hier kun je aangeven dat deze niet mag deelnemen aan het hele routeringproces van Winroute

  • BN
  • Registratie: September 2000
  • Laatst online: 21-10-2024

BN

Je moet zowel poort 20 als 21 mappen naar je FTP server. Ik zou je server NIET excluden om security redenen, zo draait hij gewoon lekker achter je firewall. Werkt hier prima!!

"Grandma was slow, but she was old....!!"


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op zondag 03 februari 2002 02:10 schreef BN het volgende:
Je moet zowel poort 20 als 21 mappen naar je FTP server. Ik zou je server NIET excluden om security redenen, zo draait hij gewoon lekker achter je firewall. Werkt hier prima!!
Heeft ie wel gelijk in...
Als je exclude from NAT niet aanzet dan is de pc die NAT uitvoert ook een NAT client die als het ware achter zichzelf zit. Dan profiteert die mee van de veiligheidseigenschappen van NAT.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Hmm met de porten 20 en 21 gemapped werkt ie nog steeds niet.
Portmappen wil her blijkbaar niet, niet voor ftp, voor dcc chat of telnet, alles wordt gerefused :(

En die log snap ik ok geen bal van.. ik dacht dat de bedoeling was dat alles en iedereen die aan de port klopt gelogd werd zodat je kunt zien welke ports nog dicht staat en deze evt open kunt zetten, dat gebeurd dus niet, ik heb nog nooit iemand in de log gezien die op port 21 klopt ??

  • oc_maniac
  • Registratie: Januari 2002
  • Laatst online: 14-08 00:15
Je FTP probeert een verbinding te realizeren op random poorten. Je behoort met PASV mode er wel in te komen van buitenaf. Je zal je FTP zo in moeten stellen dat die alleen bepaalde poorten mag gebruiken en deze doormappen in winroute. Bij mijn werkt het perfect daarna.

Specs: AMD XP2000+(P), Asus A7V133 mb, Asus V7100Pro 32MB SDRAM, 768MB RAM 2-2-2, SB Live! Platinum, LG F900P, WD1200JB


Verwijderd

Topicstarter
Hmm net even wat test gedaan en het is niet eens een port probleem maar een winroute probleem...

FTP werkt perfect zonder winroute. Zet ik winroute aan, zelfs met de NAT uitgeschakeld, dan werkt de ftp niet meer :(
Tsja en dan kan ik nat wel aanzetten en portmappen tot ik scheel zie maar dat zal dan niets verhelpen.

Waarom blokkeert winroute in hemelsnaam zonder nat ook de ftp (en dus denk ik ook dcc en andere zaken)

  • oc_maniac
  • Registratie: Januari 2002
  • Laatst online: 14-08 00:15
Op zondag 03 februari 2002 15:51 schreef BarBeQue het volgende:
Hmm net even wat test gedaan en het is niet eens een port probleem maar een winroute probleem...

FTP werkt perfect zonder winroute. Zet ik winroute aan, zelfs met de NAT uitgeschakeld, dan werkt de ftp niet meer :(
Tsja en dan kan ik nat wel aanzetten en portmappen tot ik scheel zie maar dat zal dan niets verhelpen.

Waarom blokkeert winroute in hemelsnaam zonder nat ook de ftp (en dus denk ik ook dcc en andere zaken)
Hier winroute+FTP draaien zonder problemen. Bekend is het probleem dat de FTP alleen in PASV modes wil werken, je FTP progje moet een optie hebben bepaalde poorten te gebruiken.
Dit zullen dus zijn, poort 20+21 wat ik lees in jouw verhaal, maar ook nog een aantal andere poorten voor de bestaande connecties (indien deze niet toegelaten worden, kan iemand inloggen maar bij het opvragen van LIST (directory) ontvangt deze niets.

Welk FTP progje gebruik je, want niet alle FTP progjes (Server) kunnen dit aan achter een NAT/Firewall.

Specs: AMD XP2000+(P), Asus A7V133 mb, Asus V7100Pro 32MB SDRAM, 768MB RAM 2-2-2, SB Live! Platinum, LG F900P, WD1200JB


Verwijderd

Topicstarter
Problemen met list zijn nog ver weg, op dit moment krijgen mensen gewoon keihard, ip 62.251.xxx.xxx... connection refused. Dus pasv ed komt nog helemaal niet aan de orde..
Ik gebruik Serv-U 4 als ftp prog
Maar zoals ik al zei, zelfs met nat uit wil het niet. Zonder winroute no troubles (maar ja, dan ook maar 1 pc op internet)

B.t.w heb je icq ontvangen maar je niet meer online gezien sindsdien

  • Poiter
  • Registratie: Juli 2001
  • Laatst online: 20-02 14:54
Je hebt het ook over logs, welke logs zijn dat, want je zegt dat je geen packet-rules hebt aangemaakt, en standaard logt winroute dit soort dingen niet....
Met packet-rules kun je anders inderdaad hele goeie logging plegen, en zo vaak problemen wel oplossen. Je zou bv eens al het ingaande en uitgaande verkeer kunnen loggen, zodat je precies weet wat er gebeurt bij een ftp-aanvraag.....

Verwijderd

Topicstarter
Hmm.. ftp werkt nu.. (met dank aan oc_maniac die me via icq geholpen heeft) en natuurlijk iedereen die hier gereageerd heeft!
Ik heb een port mapping aangemaakt die alles van port 20-21 van ip 62.251.xxx.xxx mapped naar port 20-21 van ip 62.251.xxx.xxx
Ja idd, geen typefout, ik map een port naar zichzelf op hetzelfde ip ????
Snappen doe ik het niet, maar werken doet het wel

Alleen werkt dcc chat in irc dus nog steeds niet goed... Ik kan iedere externe persoon dcc chatten en zij mij, alleen kan ik niet dcc chat van mijn server naar een client (of andersom), en dat heb ik nodig om mijn irc bot the besturen. DCC chat vind plaats op poort 1024.. iemand een idee hoe die regel eruit moet zien om van client 192.168.0.2 naar de server 192.168.0.1 te dcc chatten? (heb al meerdere combi's geprobeerd)

Overigens werkt telnet naar de bot op telnet port 3333 vanaf client of server ook niet...

Over die logs, ik heb op security alles op logging gezet en dat logt ie dus... verder niets.
Van packet rules heb ik geen kaas gegeten.
Ik zou dolgraag willen dat die log gewoon AL het verkeer via het modem of de modem's nic logt, ALLES, dus toegestaan verkeer, en verkeer dat gedenied wordt. Als iemand weet hoe, graag!

  • Poiter
  • Registratie: Juli 2001
  • Laatst online: 20-02 14:54
hmm, inderdaad strange dat die portmapping zo werkt, maar het zal wel iets te maken hebben met adsl, daarmee heb je wel meer gekke dingen ;)

Dat dcc lokaal bij jou niet werkt kan ik ook niet direct verklaren. Misschien dat je bot zich maar aan 1 ip/interface kan binden?

De security logging die je hebt aangezet is maar heel beperkt. Wil je meer logging dan kun je dat op 2 manieren doen. De eerste manier is via debug (settings -> advanced -> debug info). Hier kun je vanalles instellen om te loggen. De tweede manier is via packet rules. Met packet rules kun je nog veel meer, maar je kunt het ook alleen gebruiken voor logging. Eerst moet je kiezen of je inkomend of uitgaand verkeer wilt loggen, en welke interface. Als je op die interface de volgende rule instelt, dan wordt al het ip-verkeer gelogt op die interface:

Protocol : IP
Source : Any adress Destination : Any adress
Action: Permit Log Packet : Log into window

Zolang je bij Action 'Permit' laat staan, wordt al het verkeer toegelaten en alleen gelogt. Als je het principe wat beter doorkrijgt dan wijst het zich vanzelf. Succes!!

Verwijderd

Topicstarter
Oke, zal eens met die rules gaan spelen.. tnx for the instructions!
Pagina: 1