Toon posts:

ServU / win2k netwerk / XS4all wil maar niet..?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Greetings tweakers, julliezijn wederom mijn laatste hoop nadat Google en Kart00 me teleurstellen.. Zelf 'GoT search' heeft niks voor mij :'(

Ik zit met volgende probleem.. NEtwerkje tussen 2 win2k pc's alles werkt in orde (buiten sommige dingen) en draai WinRoute PRO 4.2 op de server..
Op me client draai ik een ftp (ServU), onmogelijk op de server aangezien server maar schijf van 2Gb heeft..
Nu, ServU heeft als poort 4000 (aangezien ie met 21 het niet wil doen :?) en in WinRoute PRO heb ik de volgende poorten gemapt:

- 20->22 op TCP/UDP naar 192.168.0.2 (client ip) poort 20->22
- 4000 op TCP/UDP naar 192.168.0.2 (client ip) poort 4000

Heb paar mensen rondgevraagd of ze willen testen voor me.. Hebben ze gedaan, so far so good.. iedereen kan erop, mensen in netwerk, mensen met hub router etc.. mensen zonder netwerk.. zelf mensen uit de us, canada, etc..

Nou, komt daar opeens een XS4all'er op, komt naar mij en zegt ik raak er niet op, 2e XS4all'er vant zelfde..

Heb hen beiden gezegd, probeer via IE, probeer dan via ftp client, en probeer es op passive en op active
nou komen die terug, lukt nog steeds niet |:(

Mijn vraag is waarom? Ligt dit aan XS4all ? Aan de gebruikers of aan mij?

Ok zou ik graag bij deze vragen of mensen zonder XS4all, met ICS of andere, NAT aan, om contact met me op te nemen en te testen.. om te laten weten of het werkt..
( Dit op aanraden )

Ook XS4all'ers, mss dat er toch eentje op kan :s :?

  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Even een verduidelijking van een XS4Aller die 't probeerde:
De serverbak, die direct op het internet zit, kan wel op de FTP. De clients van mijn netwerk (dus achter de NAT van ICS) krijgen een foutmelding.
Ik vermoed zelf een dubbele firewall probleem...

Forget your fears...
...and want to know more...


Verwijderd

Topicstarter
Hehe, firewalls staan hier overall uit, enkel WinRoute is aan.. :s
Ook vreemde als mensen met client in hun netwerk connecteren krijgen sommigen deze soort meldingen:
USER test
331 User name okay, need password.
PASS xxxxx
230-Hello Downloader
230 User logged in, proceed.
SYST
215 UNIX Type: L8
EPSV
500 'EPSV': command not understood.
PASV
227 Entering Passive Mode (192,168,0,2,17,159)
EPSV
500 'EPSV': command not understood.
PASV
227 Entering Passive Mode (192,168,0,2,17,159)
en
USER test
331 User name okay, need password.
PASS xxxxx
230-Hello Downloader
230 User logged in, proceed.
SYST
215 UNIX Type: L8
PWD
257 "/" is current directory.
TYPE A
200 Type set to A.
PASV
227 Entering Passive Mode (192,168,0,2,17,131)
PORT 10,0,0,3,4,235
530 Only client IP address allowed for PORT command.
PORT command en EPSV commands not understood |:( :?

  • PtrO
  • Registratie: November 2001
  • Laatst online: 17-08 20:02
Heerlijk hè de wondere wereld van ServU, NAT en PASV. Love-it, Like-it and use-it.

Ik ga even uit van ServU release 3.0

1e O.K. Als je PASV moet/wilt doen moet je iig in ServU het echte (externe) IP address van je cable/adsl aansluiting instellen op het ServU Advanced tab-blad van je domain server settings. Bij een PASV opdracht zal ServU dat adres opsturen naar de client.

2e is dat je het beste een aantal poorten reserveerd die je gebruikt om als PASV data poort naar buiten te gooien. Dit stel je in op de <<Local-Server>> Advanced Settings tab-blad waar je een PASV poort range instelt. Gebruik een range van 4-7 poorten (voldoende voor 12-20 simultane FTP users). Dat poort-nummer, dynamisch gemanged door ServU, wordt als respons van de PASV opdracht naar de client gestuurd.

3e is in Winroute instellen dat de betreffende poorten (van [2]) 1:1 moeten worden ge-mapped naar het interne IP-adres waar dus je ServU draait.

Hiermee is dan het verhaal compleet. De client heeft met 1 & 2 dus zowel het externe IP-adres plus een poortnummer gekregen van ServU. Vervolgens zorgt Winroute ervoor dat de betreffende inkomende data dus wordt doorgeswiebert naar je ServU (interne) IP-adres.

edit:

Overigens de EPSV optie is een FTP extentie t.b.v IPV6 en NAT. Word (nog) niet ondersteund door ServU. Heb je trouwens ook niet nodig, tenzij je als op een IPV7 netwerk zit gna.gn.agna >:) Denk het dus niet want je gebruikt 4hex group IP adressen (1.2.3.4)
Zie ook http://www.networksorcery.com/enp/rfc/rfc2428.txt


Suc6

Go with the flow blocking your way and use AD for achieving results


Verwijderd

Topicstarter
Op zaterdag 13 juli 2002 02:59 schreef PtrO het volgende:
Heerlijk hè de wondere wereld van ServU, NAT en PASV. Love-it, Like-it and use-it.

Ik ga even uit van ServU release 3.0
Check, hebbek
1e O.K. Als je PASV moet/wilt doen moet je iig in ServU het echte (externe) IP address van je cable/adsl aansluiting instellen op het ServU Advanced tab-blad van je domain server settings. Bij een PASV opdracht zal ServU dat adres opsturen naar de client.
Ik heb een dynamisch IP-adres moet ik die daar dan telkens veranderen?
Dat veld staat nu aangevinkt, maar is leeg..
2e is dat je het beste een aantal poorten reserveerd die je gebruikt om als PASV data poort naar buiten te gooien. Dit stel je in op de <<Local-Server>> Advanced Settings tab-blad waar je een PASV poort range instelt. Gebruik een range van 4-7 poorten (voldoende voor 12-20 simultane FTP users). Dat poort-nummer, dynamisch gemanged door ServU, wordt als respons van de PASV opdracht naar de client gestuurd.
Check, ik heb daar poort range 27011 -> 27019 neergezet..
3e is in Winroute instellen dat de betreffende poorten (van [2]) 1:1 moeten worden ge-mapped naar het interne IP-adres waar dus je ServU draait.
Check, Alvorens te testen zou ik graag weten wat ik met [1] moet doen.
Hiermee is dan het verhaal compleet. De client heeft met 1 & 2 dus zowel het externe IP-adres plus een poortnummer gekregen van ServU. Vervolgens zorgt Winroute ervoor dat de betreffende inkomende data dus wordt doorgeswiebert naar je ServU (interne) IP-adres.

edit:

Overigens de EPSV optie is een FTP extentie t.b.v IPV6 en NAT. Word (nog) niet ondersteund door ServU. Heb je trouwens ook niet nodig, tenzij je als op een IPV7 netwerk zit gna.gn.agna >:) Denk het dus niet want je gebruikt 4hex group IP adressen (1.2.3.4)
Zie ook http://www.networksorcery.com/enp/rfc/rfc2428.txt


Suc6
Alvast bedankt voor de hulp! Die opties heb ik blijkbaar over het hoofd gezien!

  • PtrO
  • Registratie: November 2001
  • Laatst online: 17-08 20:02
Op zaterdag 13 juli 2002 12:22 schreef ThaGroov het volgende:
[..]
Check 1, hebbek
[..]
Ik heb een dynamisch IP-adres moet ik die daar dan telkens veranderen?
Dat veld staat nu aangevinkt, maar is leeg..
[..]
Iedere keer als je DynIP veranderd, zul je dat veld voor {PASV gebruik achter (win)router} opnieuw moeten instellen. Helaas, je kan niet alles hebben.

Zit je op ADSL/Kabel dan is dynamisch gewoon vaak heel erg permanent. Heb zelf al > 3 jr een een DynIP die nog nooit is veranderd, lucky me :).

Suc6

Go with the flow blocking your way and use AD for achieving results


Verwijderd

Topicstarter
Hier veranderd ie vaak (lees zeker 1 maal in de week) en dus buiten dat DynIP doe ik alles goed?

  • PtrO
  • Registratie: November 2001
  • Laatst online: 17-08 20:02
Lijkt me wel.

Tja met veranderende DynIP's is PASV wat werk/onderhoudsgevoelig.

Vanaf buiten kan je overigens altijd met het ServU Administrator-programma, net als met Winroute, je instellingen zonodig bijwerken. Kortom je hoeft er dus niet persé voor thuis te zijn.

Helaas is bij mijn weten er (nog) geen consumenten 'router' die een PASV commando's vv. een intern-IP-adres kan vertalen naar het externe IP-adres. De meeste routers zijn wel instaat om het 'PORT'commando (dus geen passive ftp) te vertalen naar het externe IP adres mits poort 21 wordt gebruikt voor de FTP server.

Go with the flow blocking your way and use AD for achieving results


Verwijderd

Topicstarter
Ik heb pcies gedaan zoals je zegt in je post en het werkt niet |:(
ServU staat nu trouwens op em server en in de firewall staan de poorten open.


Edit : WinRoute gebruik ik niet meer, maar nu ICS via daar werkt alles prima, en heb ftp aangevinkt bij sharing properties.. Ook poorten opengezet.. dusja..
Wederom raken der enkelen op en krijgen der weer enkelen die port command error..
ook als ze op PASV connecteren met ie en met client ftp..

Verwijderd

Topicstarter
Dumb'o me..
Het werkt nu, ik heb in << Local Server >> het veld van 'Start as system service' (ofzo) uitgevinkt.. Mooi zo, later op de avond laat ik enkelen testen en hopelijk lukt het nou iedereen ;)

  • Hennie-M
  • Registratie: December 2000
  • Laatst online: 20-08 13:38
waarom gebruik je winroute pro?

Die lite versie werkt toch ook super?

Verwijderd

lite heeft o.a. geen packetfilter, mailserver en time-intervals

Verwijderd

Topicstarter
Ik gebruik geen WinRoute :P
Niet meer
Ging trouwens niet gaan voor 3 PCS |:( :?

Verwijderd

Op zondag 14 juli 2002 21:02 schreef ThaGroov het volgende:
Ging trouwens niet gaan voor 3 PCS |:( :?
Deze moet je toch eens uitleggen :?

Verwijderd

Op zondag 14 juli 2002 21:02 schreef ThaGroov het volgende:
Ging trouwens niet gaan voor 3 PCS |:( :?
Ligt eraan wat voor soort license je hebt

Verwijderd

Topicstarter
Euhm, welja, dat denk ik dan maar (of is dit veel te n00blike :?)
Poort mappen kun je toch maar naar 1 pc en niet naar een range, hoe wil je dezelfde poort voor (stel maar netmeeting) mappen naar alle pcs ?Toch niet met winRoute Pro 4.2 ..

Verwijderd

Topicstarter
*Bump*

Dit is iets wat ik wel graag zou willen weten, dit is toch niet mogelijk met WinRoute ?

  • PtrO
  • Registratie: November 2001
  • Laatst online: 17-08 20:02
Met NAT kan je inkomende poorten alleen mappen naar één (default) PC. Je kan dus niet een inkomend request op een bepaalde poort (zomaar) naar meerdere PC's sturen.

Voor bv. Netmeeting, kan je wel uitgaande (interne->extern) calls doen. Helaas kan maar 1 PC de inkomende calls ontvangen. Oplossing voor meerdere PC's is dan het plaatsen/gebruiken van een H.323 (poort 1739 d8 ik) proxy/server. Simpel gezegd, de proxy-server (cq. software) is dan zo "intelligent" omdat die op basis van de inhoud van een inkomend pakket, bepaald welke (intern) 'PC de data krijgt toegestuurd.

Er zijn wel specifieke routers (Cisco etc.) die multifunctioneel zijn en dan vaak een Gateway-achtige oplossing hebben.

Go with the flow blocking your way and use AD for achieving results

Pagina: 1