[FTP] Passive Mode uit en niet connecten

Pagina: 1
Acties:
  • 101 views sinds 30-01-2008
  • Reageer

  • Friedchicken
  • Registratie: Maart 2000
  • Laatst online: 20-06-2015
Ik zit met het volgende probleem.

Hier staan een aantal pc's in een netwerk.
PC1 heeft een FTP draaien op Port 21 hiervoor hoeft passive mode niet uit om op de connecten

PC2 heeft ook een FTP draaien echter op port 2790 daarvoor moet passive mode wel uitgezet worden.

Nu kan een maat van mij wel connecten naar FTP op PC1 maar niet op PC2. Sommige komen er wel op FTP PC1 en andere ook weer niet.

Winroute PRO gebruik ik om te mappen....

Mogelijke problemen of fouten die ik gemaakt heb ?

Oh ja als er iemand connect krijg ik altijd het ip te zien van PC1 in netwerk dus 192.168.0.1 dat is normaal ???

Screenshot van die maat van me die het niet lukt om op de FTP van PC2 te komen

Afbeeldingslocatie: http://home.planet.nl/~hairm001/scrnshot.jpg

excuses screenshot maar het is ffe niet anders het is duidelijk genoeg.... :)

  • QBiT
  • Registratie: September 2001
  • Laatst online: 22-06 21:32
Het kan aan mij liggen, maar waarom kun je niet connecten in passive ? Met een firewall of getweakede modem kun je niet connecten met active ftp, omdat die een random port pakt, en een statische. die random port word dan vaak geblocked. Tenzij je dezelfde porten gebruikt zie ik niet echt een reden waarom je geen passive kan gebruiken.
lees dit eens : http://slacksite.com/other/ftp.html voor meer duidelijkheid over de begrippen.
Volgens mij connect je op die screenshot met active ftp, aangezien er niet nadrukkelijk bij staat dat het passive is ("PASV")

  • Friedchicken
  • Registratie: Maart 2000
  • Laatst online: 20-06-2015
Ja hij connect ook op active want passive werkt niet.. Optie use pasive mode in FlashFXP dus disablen....

Nu gebruikt hij dus een tweaked alcatel modem.. En daar is het toch zo bij dat die poorten dichtgooid. ??

Verwijderd

ik heb zelfde probleem

volgens mij heeft het met poortmapping te maken!
(het doorsturen van 192.168.0.xxx naar het uitgaande ip (gekregen van provider)

maar ik kan dus ook niet connecten

  • QBiT
  • Registratie: September 2001
  • Laatst online: 22-06 21:32
ff een wat duidelijker uitleg. zat toen straks op mn werk. Die ftp die jij draait ondersteund dus op een een of andere manier alleen active ftp. die actieve ftp gebruikt dus gedeeltelijk dynamische porten. De client kiest op een gegeven moment dus een willekeurige port. hij probeer dan te connecten naar jou ftp op die port. Het nadeel van NAT (nat gebruikt je modem als ie tweaked is meer info) is dat hij alleen connecties van buitenaf toe laat als ze al geopend zijn vanaf binnen (jou netwerk).
basicly is er niet echt een echt een oplossing voor. gewoon een ftp servert gebruiken die passive en active ftp ondersteund. meeste client (iexplore.exe ook) ondersteunen passive ftp.
Op maandag 13 mei 2002 22:51 schreef uncleworm het volgende:
ik heb zelfde probleem

volgens mij heeft het met poortmapping te maken!
(het doorsturen van 192.168.0.xxx naar het uitgaande ip (gekregen van provider)

maar ik kan dus ook niet connecten
min of meer. je NAT router gooit ze open als je van binnenuit connect. als je naar je router telnet, kan je de openstaande verbindingen zien. helaas is (voor zo ver ik weet) het niet op te lossen dmv een port mapping. als iemand er een andere oplossing voor heeft, pleaze enlight me !

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Bovenstaande verhaal klopt.

Als je achter een router/NAT box zit dan krijg je problemen met sommige FTP transfers. Als je een FTP server wil draaien achter een router dan moet je extra poorten openzetten voor passive mode (active werkt dan wel goed). Als je een FTP client wil draaien achter een router dan moet je poorten open zetten for active mode (passive werkt dan wel gewoon).

Als dus zowel de client als de server achter een router staan (zoals bij jou) dan moet dus 1 van jullie wat extra poorten openzetten. Het makkelijkst (en het netst) is het als je Winroute zo in kan stellen dat jouw server zowel active als passive ondersteunt.

Wees consequent, maar niet altijd


  • _HugoBoss_
  • Registratie: April 2002
  • Laatst online: 11-07 09:02
Je moet weten dat ftp normaal gesproken 2 connecties gebruikt. Een voor de "control connection" en een voor de "data connection".
Zie dit bestandje (mits je windows NT/2k/xp draait): <windir>\system32\drivers\etc\ en dan het bestandje "services".

---
ftp-data 20/tcp #FTP, data
ftp 21/tcp #FTP. control
---

Zodoende behoor je ook twee poorten te mappen voor je ftpserver.

Dus als je je ftpserver op poort 21 draait (default), dan map je ook poort 20 voor de dataconnection.

En als je nu je ftpserver op een andere poort draait, dan moet je ook die (poort -1) mappen, snap je? Dus draai je je ftp op 2002, dan moet je ook 2001 mappen voor de dataconnection.

Verder heeft flashfxp (ftp CLIENT; want ik zie dat je die gebruikt) nog een andere mogelijkheid, namelijk bij de quickconnect onder de toggles, teweten: "site usus ip masq/nat/non-routable ip". Probeer dat maar eens. Dat werkt eigenlijk altijd.

Whatever..


  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

ter info: Poort 20 wordt altijd alleen voor uitgaande verbindingen gebruikt en hoef je dus in principe niet te mappen (omdat uitgaande verbindingen meestal gewoon worden doorgelaten). Het probleem bij Active mode is dus dat poort 20 dan bij de client gesloten is zodat de FTP server niet naar de client kan connecten tijdens active mode.

Het probleem bij Passive transfers is dat de door de FTP server (random) bepaalde data poort niet open staat op de router zodat de client die poort niet kan bereiken.
Een oplossing is dan dus om een reeks poorten open te zetten, waarna je in je FTP server aangeeft welke poorten gebruikt mogen worden voor Passive mode (die geopende reeks dus).

Voor duidelijke plaatjes en een duidelijk verhaal:

Active FTP vs. Passive FTP, a Definitive Explanation: http://www.slacksite.com/other/ftp.html

Wees consequent, maar niet altijd


  • _HugoBoss_
  • Registratie: April 2002
  • Laatst online: 11-07 09:02
Op dinsdag 14 mei 2002 10:49 schreef Ook het volgende:
ter info: Poort 20 wordt altijd alleen voor uitgaande verbindingen gebruikt en hoef je dus in principe niet te mappen (omdat uitgaande verbindingen meestal gewoon worden doorgelaten).
En als je (als iemand vanaf internet gezien) iets wilt uploaden in plaats van downloaden :)

Maargoed, verder heb je helemaal gelijk.
Moet natuurlijk wel je ftpserver de optie hebben om een "passive range" te definieren. Maar de meeste (fatsoenlijke) hebben dat wel.

Whatever..


  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Op dinsdag 14 mei 2002 12:10 schreef _HugoBoss_ het volgende:

[..]

En als je (als iemand vanaf internet gezien) iets wilt uploaden in plaats van downloaden :)
Het gaat niet om de richting van de data zelf, het gaat erom of de server naar de client verbinding maakt (active) of de client naar de server (passive). Als deze verbinding eenmaal gemaakt is dan kan de up- of download van de file beginnen. Het gaat dus eerder om een soort "handshake".

Wees consequent, maar niet altijd


  • Friedchicken
  • Registratie: Maart 2000
  • Laatst online: 20-06-2015
De poorten die ik gemapped heb zijn 2790 uiteraard en ook 2789 en 2791.

Nu ken er dus alleen in active mode geconnect worden. En nu begrijp ik uit jullie verhaal dat ik ook poorten open moet maken voor passive connections ?

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Op dinsdag 14 mei 2002 16:26 schreef Friedchicken het volgende:
De poorten die ik gemapped heb zijn 2790 uiteraard en ook 2789 en 2791.

Nu ken er dus alleen in active mode geconnect worden. En nu begrijp ik uit jullie verhaal dat ik ook poorten open moet maken voor passive connections ?
Ja, je moet een reeks poorten (1 poort per persoon, dus bij MaxLogins = 5 moet je minimaal 5 poorten openzetten).
Die reeks geef je dan vervolgens op in je ftp programma. Welke FTP server gebruik je eigenlijk??

Wees consequent, maar niet altijd


  • Veen
  • Registratie: Januari 2001
  • Laatst online: 20-08 15:48
Hij gebruikt d8 ik

GuildFTPd FTP Server
Versie 0.998.2

  • Friedchicken
  • Registratie: Maart 2000
  • Laatst online: 20-06-2015
Max logins is bij mij ingesteld op no limit..

En ja ik gebruik GuilFTPd :)

Ik denk dat ik weet waarom een aantal vrienden van me niet kunnen connecten..

Degene die het wel kunnen hebben geen getweaked alcatel modem.

Dus dan wordt mijn vraag eigenlijk anders nu. Hoe gooien hun die poort 2790 dan open ?

  • QBiT
  • Registratie: September 2001
  • Laatst online: 22-06 21:32
op de zelfde manier dat jij ze gemapped hebt. We gaan niet alles voorkauwen. Of doet je moeder dat wel voor jou ? gewoon alle porten die voor het ftp verkeer gebruikt worden mappen. weet je zeker dat je goed zit.

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Jij moet gewoon zorgen dat jouw FTP server zowel Active als Passive ondersteunt, dan werkt het iig altijd bij elke client. Diegenen die dan achter zo'n alactel modem zitten kunnen dan gewoon onder passive mode connecten.

Wees consequent, maar niet altijd


  • Friedchicken
  • Registratie: Maart 2000
  • Laatst online: 20-06-2015
Ke dan... Het werkt :)

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

cool!
Hoe nou?

Wees consequent, maar niet altijd


  • Friedchicken
  • Registratie: Maart 2000
  • Laatst online: 20-06-2015
Portmapper prog die ik gebruik ook door hun te laten gebruiken en aan een aantal instellingen in GuildFTP gerommeld... :)
Pagina: 1