ftp: inloggen en "cd" kan wel, "dir" kan niet

Pagina: 1
Acties:

  • Jace / TBL
  • Registratie: Augustus 2001
  • Laatst online: 23-03-2023
Ik heb een vaag probleem met m'n FTP server. Ik heb deze situatie:

server = 192.168.0.1 = win2000 server met sygate office network 4.2
andere bak in netwerk = 192.168.0.2 = win2000, hier runt de FTP server

Die FTP server draait op port 2345, en in sygate staat die port dus ook gemapt naar die bak (naar 192.168.0.2 dus)

Okee... nu kan iedereen naar die ftp server connecten en inloggen. Ook van directory veranderen (cd), of zelfs directories aanmaken of verwijderen werkt. Maar! Zodra iemand "dir" doet of iets wil doenloaden (get), blijft hij hangen. Dat wil zeggen, na "dir" verschijnt er:

200 PORT Command successful.
150 Opening ASCII mode data connection for /bin/ls.

En dan niets meer. Nu heb ik twee ftp servers geprobeerd: BulletFTP Server (vroeger ook bekend als "G6") en Serv-U, beide recente versies. Beide zelfde probleem.

Overigens werkt het bij sommige mensen wél! :? Ik heb het idee dat het goed gaat bij mensen die "direct" op internet zitten. Bij mensen die via een firewall/router/ook sygate/whatever op inet zitten, treedt dit probleem op. Echter, deze mensen kunnen op andere FTP servers wel gewoon inloggen (dwz inclusief dir doen en alles).

Qua doormappen van die port op de server (dwz in sygate op 192.168.0.1) heb ik gewoon die standaard sygate FTP rule genomen en het port nr veranderd van 21 naar 2345.

  • Psychops
  • Registratie: Februari 2001
  • Laatst online: 18-08 22:43
Laat de clients eens inloggen in PASV mode

  • Unique
  • Registratie: Januari 2001
  • Laatst online: 10-05-2025
Ja en vergeet dan niet een paar extra poorten te mappen voor dat pasv mode. :|

  • Jace / TBL
  • Registratie: Augustus 2001
  • Laatst online: 23-03-2023
Uhm, okee... hoe werkt dat pasv mode? (ff om de n00b uit te hangen: dat is toch "passive" mode he?)
Die standaard command line ftp.exe support dat niet, geloof ik? Of is "quote pasv" genoeg?

En welke ports moet ik dan doormappen? Of zijn daar geen standaard ports voor, moet ik daar zelf ports voor kiezen (die ik dan dus ook in de config van de ftp server moet kunnen aangeven)

  • Psychops
  • Registratie: Februari 2001
  • Laatst online: 18-08 22:43
PASV mode kan je meestal in de instellingen van je FTP proggie instellen. persoonlijk zet ik verder geen poorten open daarvoor, maar ik gebruik iptables en wat extra modules voor ftp traffic, hoe je dit dus met je router moet doen weer ik zo niet

  • k1n9_n01z3
  • Registratie: Juni 2001
  • Niet online

k1n9_n01z3

gewoon KNz dus

het ftp protocol gebruikt port 20 voor de data en 21 voor de commands, maar doet de LIST command het dan wel ?

Steam Inventaris
Big Pimpin' here @ G.o.T.


  • ripexx
  • Registratie: Juli 2002
  • Laatst online: 22:22

ripexx

bibs

FTP gebruikt in pasv mode uit mijn hoofd poort 20 & 21.

net te laat :X

buit is binnen sukkel


Verwijderd

ftp gebruikt als data port de ftp port -1 (dus hier 2345 en 2344) echter de dataport wordt opgezet vanuit de ftp server en kan idd door firewalls aan de andere kant geblokt worden...

  • Psychops
  • Registratie: Februari 2001
  • Laatst online: 18-08 22:43
In PASV mode "quote PASV" gaat de server in passive mode, en wacht op de client om de data verbinding op te zetten, default gebruikt hij dan gewoon de zelfde poorten. Makkelijkste oplossing is een 'slimmere' firewall te gebruiken. De mensen die via een firewall inloggen kunnen dit idd wel als de server standaard op poort 21 staat (datapoort 20). Dit snapt hun firewall dus wel. Als er een andere poort gebruikt (highports dus >1024) dan ziet de firewall dit als een intruder en sluit de verbinding. Het probleem ligt niet aan jou zijde maar bij de clients. Vaak is het een oplossing om een firewall te gebruiken die werkt met packet filtering (ik geloof de laatste zonealarm).

Onderlinux doe je dit met kernel 2.4.* en dan ftp connection tracking mee compilen (of als module) maar ik ga er vanuit dat er geen linux gebruikt word...
Pagina: 1