Toon posts:

FTP op een PC achter een getweakte Alcatel-modem.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een Alcatel SpeedTouch-modem (MXStream).
Ik heb een hub tussen modem en pc's om internet te delen.
De ip-adressen van de PC's: 10.0.0.150 en 10.0.0.151 (151 ben ik)
Ik wil een FTP-server runnen op 10.0.0.151 port 21
Ik kan makkelijk op die FTP inloggen maar niemand anders, omdat het ip-adres 10.0.0.151 niet op internet bekend is.
FTP ik naar mijn internet-ip dan kom ik op de FTP van mijn modem. op port 21.
Nu kan je met een Alcatel SpeedTouch-modem telnetten naar deze modem (10.0.0.138) en dan porten forwarden naar de betreffende netwerk-client.
Dit is door dit in te tikken in je MS-Dos-prompt:

C:\>telnet 10.0.0.138
user: <ENTER>
=>EXPERT (of 'td')<ENTER>
**ALS 'td' dan <PROMPT> intikken na <ENTER>** <ENTER>
<VUL PASSWORD IN ZOALS BEKEND IS><ENTER>
>nat <ENTER>
nat>create protocol=tcp inside_addr 10.0.0.151 inside_port 21 outside_addr 0.0.0.0 outside_port 21 <ENTER>
nat>save
nat>exit
>
*Sluit gewoon het venster.*

Nu kan je niet meer op de FTP van je modem komen zoals voorheen het geval is geweest, maar mijn FTP geeft ook nog geen reactie.
Weet iemand hoe ik mijn FTP open kan stellen voor mensen van INTERNET?
Hoe los ik dit op heb al van alles geprobeerd en kom er nu niet meer uit.

Heb G6 (Bullet Proof) FTP Server draaien en heb het ook geprobeerd met IIS van Microsoft. Allebei geprobeerd op Port 21 (gewone FTP port).
Misschien handig om te weten is dat ik Windows XP Pro NL heb. Versie 2002.

Verwijderd

Topicstarter
Is er nou echt niemand die hier ook mee te maken heeft gehad???

/offtopic Ik zit al zo lang te klooien ermee dat ik nu antwoord vraag, niet dat er gedacht wordt dat ik hem omhoog wil schoppen.

  • jlokerse
  • Registratie: Juni 2001
  • Laatst online: 11-08-2021
Heb zelf geen ervaring met dit probleem maar gebruikt FTP niet twee poorten een data en een control poort?

Er zijn ook 2 versies van FTP : actief en passief, probeer eens of dat uitmaakt.

Hope this helps...

Verwijderd

Topicstarter
Ik weet dat er 2 'versies' ftp zijn..
Maar Passive maakt gebruik van poorten boven port 1024 die heb ik al eens geforward. En de ftp-server kan ik ook instellen zodat deze alleen passive mode gebruikt op poorten 1024 t/m 1100 (dit was 1024 t/m 655353).
2 porten gebruikt het ja.
port 20 en port 21.
Deze hebben alleen verbinding met de klant-ftp-er.
Als je namelijk een klant online hebt en je tikt in MS-DOS in 'netstat -n' dan zie je dat jouw ip verbinding maakt via port 21 met een andere pc.

Heb port 20 + 21 al eens geforward maar kan er nix mee en kom vanaf buiten mijn netwerk niet online op die ftp server. :'(

  • Solarsparc
  • Registratie: Juli 2001
  • Laatst online: 01:24
Als je port 21 forward naar een ip binnen je netwerk (het liefst een ip van een ftp server ;) ), en dan hoger in de regionen nog een paar poorten voor pasv mode forward naar datzelfde IP, en dan in je server (bijv. G6), instelt dat ie die hoge portrange gebruikt voor pasv, dan zou je met een ftp client in pasv mode moeten kunnen connecten.
Oh en als je bang bent dat de ftp van je modem in de weg zit probeer dan je (echte) ftp eens op een andere poort te draaien.

Verwijderd

Op maandag 25 maart 2002 01:03 schreef Solarsparc het volgende:
Als je port 21 forward naar een ip binnen je netwerk (het liefst een ip van een ftp server ;) ), en dan hoger in de regionen nog een paar poorten voor pasv mode forward naar datzelfde IP, en dan in je server (bijv. G6), instelt dat ie die hoge portrange gebruikt voor pasv, dan zou je met een ftp client in pasv mode moeten kunnen connecten.
Oh en als je bang bent dat de ftp van je modem in de weg zit probeer dan je (echte) ftp eens op een andere poort te draaien.
Probeer anders als dit niet werkt je ftpserver es op een andere poort te zetten...

  • Qman
  • Registratie: November 2000
  • Laatst online: 31-07-2021

Qman

Tha Lup

Op zondag 24 maart 2002 22:12 schreef ScaNLaSeR het volgende:
C:\>telnet 10.0.0.138
user: <ENTER>
=>EXPERT (of 'td')<ENTER>
**ALS 'td' dan <PROMPT> intikken na <ENTER>** <ENTER>
<VUL PASSWORD IN ZOALS BEKEND IS><ENTER>
>nat <ENTER>
nat>create protocol=tcp inside_addr 10.0.0.151 inside_port 21 outside_addr 0.0.0.0 outside_port 21 <ENTER>
nat>save
nat>exit
>
*Sluit gewoon het venster.*
Wellicht is het handig om eerst te proberen, om niet ook je FTP server op een andere poort te laten draaien, maar je FTP voor outside-clients bijv. op poort, ik roep maar wat, 79 te laten binnenkomen en door te laten verwijzen naar 10.0.0.151:21 dus:

nat>create protocol=tcp inside_addr 10.0.0.151 inside_port 21 outside_addr 0.0.0.0 outside_port 79 <ENTER>

Ik weet even niet uit mijn hoofd wat prt 79 precies doet, maar hij wordt niet supervaak gebruikt.

Sterkte!

  • Solarsparc
  • Registratie: Juli 2001
  • Laatst online: 01:24
Op maandag 25 maart 2002 01:10 schreef Cheeta het volgende:
Probeer anders als dit niet werkt je ftpserver es op een andere poort te zetten...
is hetzelfde als:
Oh en als je bang bent dat de ftp van je modem in de weg zit probeer dan je (echte) ftp eens op een andere poort te draaien.
8-)

  • bobo1on1
  • Registratie: Juli 2001
  • Laatst online: 19-10-2025
Als je poorten door gaat router moet je als extern ip niet 0.0.0.0 invullen maar je eigen internet ip.
Dan werkt het wel :)

Impedance, a measure of opposition to time-varying electric current in an electric circuit.
Not to be confused with impotence.


  • RawPeanut
  • Registratie: April 2001
  • Laatst online: 15-05-2023

RawPeanut

Nog niet gare aardnoot

Op maandag 25 maart 2002 02:14 schreef bobo1on1 het volgende:
Als je poorten door gaat router moet je als extern ip niet 0.0.0.0 invullen maar je eigen internet ip.
Dan werkt het wel :)
Ik wou net zeggen, zo draai ik het ook.... :)

Canon Digital Ixus V3


  • zwahiel
  • Registratie: Augustus 2001
  • Laatst online: 18-08 12:12

zwahiel

Eindbaas HK

Keihard de lekkerste!

Vul ook default server even in

defserver=<ip>

probeer dit ook eens, niet inside_port, maar :
nat>create protocol=tcp inside_addr 10.0.0.151:21 outside_addr 0.0.0.0:21

Dit werkte bij mij ook (oudere serie van het modem/router)

Laten we weer 's bierbrouwen of gewoon gekke dingen bouwen en knutselen. YEAH!
RIP Lada 2105 "Igor" 31-12-1992 - † 21-02-2014. De nieuwe Igor: Tesla model 3 SR+ 21-08-2020


  • cruger
  • Registratie: Januari 2000
  • Niet online
Gaat het helemaal GOED werken??
Heb ook de acatel en een server nog met een proxy (isa)
Ik wil graag ftp en later evt www en misschien exchange srv

De truuk om de acatel te pro'en werkt zeker, maar daarna die poorten.

Als er iemand is die het helemaal goed heeft gekregen,
is daar een link van ;)

Tweak!


Verwijderd

Je kunt via dos ftp in BIN mode inloggen op je modem,

Je kunt dan met het "get" commando het bestand nat.ini downloade naar je pc.

Open het bestand en zet daar in
defserv=10.0.0.150
meer niet,

Je kunt nu met dos ftp via het put commando de file weer uploade (let er weer even op dat je in de goede directory zit.

Nu moet je nog interne firewall op je modem uitzeten dat doe je alsvolgt:

Login als EXPERT op je modem
Geef als commando IP
Geef het commando LS
Je ziet nu een rijtje opties
Er staat een optie tussen in de trand van firewalling (ofzo)
je moet maar even kijken hoe die echt heet,
geef nu het commando FIREWALLING OFF
gevolgd door SAVE

reset je modem, nu staat alles voor iedereen open.
Denk er nu wel om dat je een firewall op je pc's moet draaien.

(mischien dat somminge commando's niet helemaal goed zijn maar daar voor moet je maar even kijken als je bezig bent want ik heb hier nu geen modem om het even te kontroleren)

  • cruger
  • Registratie: Januari 2000
  • Niet online
ahh firewall uitzetten in acatel! was ik dus effe vergeten. ;)

Het is echt leuker om een router te hebben dan die vpn verbinding.
Die router gaat dan ook in de hub/switch.
2 netwerkaarten in je server is ook niet makkelijk ivm dns ed.

Tweak!


  • cruger
  • Registratie: Januari 2000
  • Niet online
Wehhh m'n ini file is weg :'(
Hij staat niet meer in de acatel.
Is het misschien zo dat die ini er alleen maar is als de modem in expert mode staat?
Ik weet het niet meer van de vorige poging een half jaar terug.

Tweak!


Verwijderd

Nee die staat er alleen maar als je NAT draaid. Dus niet standaard.
Pas als je het in het modem aanzet. En dat kan IDD allen in de expert mode.

Verwijderd

Topicstarter
IK HEB HET GEVONDEN!!! :o

Het heeft wel te maken met PASSIVE of ACTIVE.
Ik heb het probleem samen met een systeembeheerder uitgezocht die me het volgende zei [zoals wel meerdere van jullie].
Hij heeft dit bij mij gedaan.
===========================================================
C:\>telnet 10.0.0.138
user: <ENTER>
=>EXPERT (of 'td')<ENTER>
**ALS 'td' dan <PROMPT> intikken na <ENTER>** <ENTER>
<VUL PASSWORD IN ZOALS BEKEND IS><ENTER>
>nat <ENTER>
nat>create protocol=tcp inside_addr=10.0.0.151:21 outside_addr=0.0.0.0:21<ENTER>
create protocol=tcp inside_addr=10.0.0.151:20 outside_addr=0.0.0.0:20
nat>save
nat>exit
>
*Sluit gewoon het venster.*
===========================================================
Dan moet je je server [G6 Heb ik] opstarten en zorgen dat PASSIVE mode niet word gebruikt.
Dan moet je tegen degene die op je server komen zeggen dat ze op jouw server absoluut GEEN PASSIVE moeten gebruiken omdat ze dan helemaal geen antwoord krijgen.
===========================================================
Die outside_addr=0.0.0.0:xx maakt niet uit of het 0.0.0.0 is want als je:
nat>list
intikt dan zie je dat er een portforwarding is aangemaakt met je IP-adres en met 0.0.0.0 op de door jouw benoemde port. Genaamd INSTANCE en TEMPLATE
[Die zijn met je TELNET-sessie aangemaakt]
===========================================================
DEFSERVER is er alleen om ALLES te forwarden naar 1 adres.
Aangezien mijn pa ook graag internet heeft denk ik dat hij niet zo vrolijk geweest zou zijn.
===========================================================
Het werkt nu de FTP op port 21 je ziet niet de FTP van de MODEM zelf :z, wat ik altijd vervelend vond.
En iedereen kan nu inloggen [met account *D]
Ik weet nu dus hoe het werkt >:)
Vragen?
mailto:scan.laser@hccnet.nl ;) Suc-6!!

Verwijderd

Op maandag 25 maart 2002 02:00 schreef Solarsparc het volgende:

[..]

is hetzelfde als:
[..]

8-)
het was al laat hoor! :z

Verwijderd

sorry oude melding maar heb een vergelijkbare vraag:
Dan moet je je server [G6 Heb ik] opstarten en zorgen dat PASSIVE mode niet word gebruikt.
Dan moet je tegen degene die op je server komen zeggen dat ze op jouw server absoluut GEEN PASSIVE moeten gebruiken omdat ze dan helemaal geen antwoord krijgen.
er zijn mensen die perse met PASV aan moeten inloggen en die kunnen er dus niet opkomen. Lukt dat wel als je hogere passive poortnummers nog openzet op de modem?
Pagina: 1