FTP werkt niet achter Smoothwall router

Pagina: 1
Acties:
  • 126 views sinds 30-01-2008
  • Reageer

  • smvs
  • Registratie: September 2000
  • Niet online
ik heb een server draaien met smoothwall daarop. daarachter staat mijn pc met bulletproof ftp. het probleem is dat ik via mijn externe ip mijn ftp server niet kan bereiken, maar via mijn interne ip wel. (ik heb het ook al via de zaak geprobeerd en daar kan ik hem ook niet bereiken)
de ftp server draait op poort 555. (willekeurige goed te onthouden poort omdat quicknet poort 21 blokt schijnt het)
ik heb in smoothwall bij port forwarding poort 555 aan staan. tevens heb ik bij external access poort 555 open staan naar alle ip's. volgens mij zou het dus theoretisch allemaal moeten werken.

het gekke is overigens dat als iemand probeert in te loggen dat ik wel activiteit zie in bullet proof ftp. alleen de verbinding lukt dus niet. dit doet mij tot de conclusie komen dat poort 555 op de goede manier geforward wordt.

in smoothwall ziet het er zo uit:
ip forwarding:

Afbeeldingslocatie: http://www.xs4all.nl/~ippc/b/pics/smooth1.jpg


external access:
Afbeeldingslocatie: http://www.xs4all.nl/~ippc/b/pics/smooth2.jpg

als ik nu in de internet explorer van mijn eigen pc intik:
[url="ftp://213.73"]ftp://213.73[/url].***.***:555 (* = mijn paranoia) dan krijg ik het volgende te zien in bullet proof ftp:

Afbeeldingslocatie: http://www.xs4all.nl/~ippc/b/pics/bullet1.jpg

(de 2 rood omrande ip's zijn van vm ware, en hebben er niks mee te maken verder)

iemand een idee wat er aan de hand is?

---
ik heb in smoothwall nu lopen pielen met de port forwarding. als ik dat uitzet merkt bullet proof niet eens dat in hem probeer te bereiken. het lijkt dus nogmaals dat smoothwall goed is
---

  • Expander
  • Registratie: Februari 2001
  • Niet online
Misschien is het verkeer terug niet in orde, dus wordt het wel heen, maar niet terug geroute..

[edit]
Misschien wordt de ftp-data geblockt, die zit normaliter op poort 20, één lager dan 21.. Al de passieve modus geprobeerd?

Expanding the inexpandable


  • smvs
  • Registratie: September 2000
  • Niet online
ja ik gebruik nu serv-u ftp en die staat op passive modus.

ik gebruik nu dus poort 2121 en ik heb in mijn router ook nog eens poort 2120, 2122 en 2123 open gezet. (en 2121 natuurlijk)

Verwijderd

Quicknet blokt ale poorten onder 1024

  • smvs
  • Registratie: September 2000
  • Niet online
Op zaterdag 27 april 2002 20:46 schreef gansje het volgende:
Quicknet blokt ale poorten onder 1024
klopt, daarom zeg ik in de post hiervoor dat ik de poort veranderd heb.

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-12-2025

Ook

Yes I can!

Op zaterdag 27 april 2002 20:42 schreef smvs het volgende:
ja ik gebruik nu serv-u ftp en die staat op passive modus.
ehh.. Passive mode stel je in op je FTP client (en niet op je FTP server).

Het is gewoon een manier van verbinden. De client kan kiezen of ie passive of active gebruikt, of jouw server het vervolgens "aankan" is een 2e.
Bij een FTP server achter een router werkt Active mode eigenlijk altijd wel, voor Passive mode moet je extra poorten openzetten op Smoothwall.

Wees consequent, maar niet altijd


  • flipm0
  • Registratie: September 2000
  • Laatst online: 14-11-2025
Op zaterdag 27 april 2002 20:42 schreef smvs het volgende:
ik gebruik nu dus poort 2121 en ik heb in mijn router ook nog eens poort 2120, 2122 en 2123 open gezet. (en 2121 natuurlijk)
Heb je die poorten open gezet? Of heb je ze geforward. Als dat laatste het geval is, moet je wel in je FTP-serverprogrammaatje aangeven dat je die poorten wil gebruiken voor passive mode (of aangeven dat je één van die poorten wil gebruiken als ftp-data port, in active mode. Je kan trouwens beter passive mode gebruiken als je het werkend krijgt, anders krijg je weer probs als clients willen connecten die zelf achter een (NAT-)firewall zitten), anders probeert ie waarschijnlijk de range die is vastgesteld door IANA, 49152-65534.

  • smvs
  • Registratie: September 2000
  • Niet online
oke ik heb nu de ftp open staan op poort 6000 met serv-u ftp.
de pasv range van serv-u heb ik staan op 6002-6012.

ik heb de poorten 6000 en 6002 t/m 6012 in smoothwall geforward naar het interne ip waar mijn ftp-server op draait. (192.168.0.2)

ik heb in smoothwall bij external access de poorten 6000 en 6002 t/m 6012 open staan naar alle ip's (hoewel dit theoretisch niet nodig is, omdat volgens de help van smoothwall alle poorten boven de 1024 automatisch doorgelaten worden, maar dit was een wanhoopsdaad)

in serv-u heb ik bij 'allow passive mode data transfers, use ip:' mijn externe ip ingevuld ofwel 213.73.xxx.xxx.
(dit heb ik naar aanleiding van de help van serv-u gedaan)

wat the heck doe ik nu nog fout?

dit krijg ik btw te zien in serv-u:

5] Mon 29Apr02 19:09:06 - (000044) Connected to 192.168.0.2 (Local address 192.168.0.2)
[5] Mon 29Apr02 19:09:06 - (000044) Closing connection
[5] Mon 29Apr02 19:09:12 - (000045) Connected to 192.168.0.2 (Local address 192.168.0.2)
[5] Mon 29Apr02 19:09:12 - (000045) Closing connection


---
edit:
ik heb overal tcp geforward. moet dit misschien udp zijn?

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-12-2025

Ook

Yes I can!

TCP is iig goed (geen UDP gebruiken!).

Ik snap alleen niet waarom je niet eens in kan loggen (toch??).
Passive en Active FTP problemen zie je nl pas na het inloggen zelf. Je logt bv dan wel normaal in, alleen krijg je geen Dir list te zien ("Socket time out error"). Als je dus niet eens kan inloggen heeft dat niks met passive/active te maken.

Wees consequent, maar niet altijd


  • smvs
  • Registratie: September 2000
  • Niet online
Ik snap alleen niet waarom je niet eens in kan loggen (toch??).
nee ik snap er ook geen hout van. ik kan idd niet inloggen.
misschien ligt het gewoon aan quicknet, maar volgens mij kan je gewoon een ftp draaien op een willekeurige poort boven de 1024. het gekke is dus dat ik als ik mijn interne ip intik wel op mijn ftp kan komen. (ftp://192.168.0.2:6000)
maar [url="ftp://213.73"]ftp://213.73[/url].xxx.xxx:6000 gaat niet goed en met ws_ftp werkt het ook al niet.

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-12-2025

Ook

Yes I can!

Als ie het vanaf je LAN wel gewoon doet dan is het waarschijnlijk toch iets met je router.
Je zou bv ook even (tijdelijk) een webservertje kunnen draaien op poort 6000 op te kijken of je die wel kan bekijken (van buitenaf).
Ik denk toch dat je dat port forwarden nog ff over moet doen.

Wees consequent, maar niet altijd


Verwijderd

gebruik je passive ftp in je clients ?

  • smvs
  • Registratie: September 2000
  • Niet online
oke ik heb nu een Xitami webserver draaien op default poort 80. wederom werkt het via mijn interne ip maar niet via mijn externe ip.

op het moment dat ik niks aan smoothwall doe, dus geen poorten map, en ik tik mijn externe ip, dan krijg ik een prachtige smoothwall generated pagina: url could not be retrieved. klopt. ga ik nu poorten mappen, dan begint het gezeik weer. aangezien sonera alles onder de 1024 blockt heb ik poort 7000 naar 80 gemapt (heb ook al andersom geprobeerd) op het moment dat ik nu intik: [url="http://213.73"]http://213.73[/url].xxx.xxx:7000 dan gaat hij weer een eeuwigheid lopen zoeken en uiteindelijk krijg ik 'De pagina kan niet worden weergegeven.'

btw: mijn nieuwste briljante ingeving, smoothwall rebooten, hielp jammer genoeg ook niet.

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-12-2025

Ook

Yes I can!

Moet je Smoothwall apart configureren voor uitgaand verkeer..?
Bij mijn (hardware) router wordt al het uitgaande verkeer gewoon doorgelaten, ik moet dus alleen poorten mappen voor inkomend verkeer. Als uitgaand verkeer wordt geblokt zou je dat ook moeten gaan mappen.

Ik zag in je screenshots dat je meerde port mappings had gemaakt (voor andere app's denk ik), werken die wel gewoon lekker..?
Zijn hier geen smoothwall mensen die zien wat er mis gaat bij het portmappen??

edit:

Ik zat net zelf ff in de help van Smoothwall te graven en het lijkt me dat je bij het verkeerde tabblad zit. Probeer het eens onder "External Service Access". Het portforwarding gedeelte lijkt mij meer om bv poort 1500 (extern) te forwarden naar poort 80 (intern). Ah fin, ik snap de logica ook niet helemaal meer, maar probeer het eens zou ik zeggen :)

Wees consequent, maar niet altijd


  • smvs
  • Registratie: September 2000
  • Niet online
bedankt voor de hulp.
ik kom er achter dat ik structureel iets fout doe. ik probeer servers te draaien op het green network, terwijl ik uit de manual begrijp dat dit alleen kan met een 3e nic op het zogeheten orange network. (alles op het groene netwerk is volgens mij dus zowieso onbereikbaar via het net, wat je ook voor poort mapt)

aangezien mijn server een 3e realtek nooit gaat slikken, en een 3com in verhouding tot een router te duur wordt is de keuze simpel: ik koop een linksys hardware router bij het pc prive project van mij pa.

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-12-2025

Ook

Yes I can!

Verstandige oplossing!
succes!

PS: Ik zie wel vaker mensen die smoothwall gebruiken, maar kunnen die dan nooit een server draaien (tenzij ze 3 nics hebben) of had je em in soort secure mode draaien ofzo...?!

Wees consequent, maar niet altijd


  • Gdsur5all
  • Registratie: December 2005
  • Laatst online: 12-03 14:16
smvs schreef op woensdag 01 mei 2002 @ 23:05:
bedankt voor de hulp.
ik kom er achter dat ik structureel iets fout doe. ik probeer servers te draaien op het green network, terwijl ik uit de manual begrijp dat dit alleen kan met een 3e nic op het zogeheten orange network. (alles op het groene netwerk is volgens mij dus zowieso onbereikbaar via het net, wat je ook voor poort mapt)

aangezien mijn server een 3e realtek nooit gaat slikken, en een 3com in verhouding tot een router te duur wordt is de keuze simpel: ik koop een linksys hardware router bij het pc prive project van mij pa.
Het is niet zo dat het niet anders kan, en dus alleen maar met 3 nics erin.
Ik draai met 2 nics, (green + red) en heb een webserver en ftpserver draaien op mijn green nic.
kwestie van goede poorten forwarden.
Ook schreef op donderdag 02 mei 2002 @ 09:00:
Verstandige oplossing!
succes!

PS: Ik zie wel vaker mensen die smoothwall gebruiken, maar kunnen die dan nooit een server draaien (tenzij ze 3 nics hebben) of had je em in soort secure mode draaien ofzo...?!
Ik weet dat het een oud topic is......
maar toch...
ik draai smoothwall, met 2 nics. (green / red)
En heb een website + ftp server draaien. en het werkt perfect.

[ Voor 47% gewijzigd door Gdsur5all op 29-06-2007 15:48 ]

Pagina: 1