Toon posts:

FTP server / port probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een server met win2000 en sygate, en een client met een FTP server (Serv-U 4.0.0.4), deze FTP server draait op port 2160, en ik heb de passive port range ingesteld op 2170-2190.

Probleem: clients (buiten het netwerk) kunnen normaal inloggen, van dir changen, maar slechts één keer "dir" doen! :?

Ik heb in m'n sygate een rule gemaakt voor die FTP server (IN TCP port 2160 naar die clientmachine met Serv-U erop, en dan subsequent connections IN TCP 2170-2190). Als ik vanaf een bak op internet (dus buiten het netwerk) inlog en 'dir' doe, zie ik bijvoorbeeld dit:

227 Entering Passive Mode (mijn ip,8,130)
(..en de files die ik wil zien)

Doe ik daarna nog een keer dir, dan krijg ik:

227 Entering Passive Mode (mijn ip,8,131)
ftp: connect: Connection refused

En dit blijf ik krijgen als ik het vaker doe.

Doe ik iets fout? Is die rule niet goed die ik bij sygate heb ingesteld? Of kan het gewoon niet, wat ik wil? (een ftp server op een abnormale port runnen op een bak die niet direct op inet zit)

Even terzijde, als ik van binnen het netwerk connect naar die server, werkt het wel prima. En dan kan ik connecten op zowel het interne netwerk-ip van die ftp-machine, als op m'n externe internet ip.

  • Expander
  • Registratie: Februari 2001
  • Niet online
Misschien moet je een ftp-data poort nog open zetten naar buiten.

Expanding the inexpandable


  • Expander
  • Registratie: Februari 2001
  • Niet online
Misschien moet je een ftp-data poort nog open zetten naar buiten.

Maar ja, dat is in passive mode geloof ik niet nodig.

Expanding the inexpandable


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

hmm heb je die range ook gemapped vanaf je sygate? anders heeft zo'n range weinig nut lijkt me :P
Expander schreef op 19 augustus 2002 @ 11:55:
Misschien moet je een ftp-data poort nog open zetten naar buiten.

Maar ja, dat is in passive mode geloof ik niet nodig.
offtopic:
Dit noemen ze hier een edit button:Afbeeldingslocatie: http://images.tweakers.net/forum/templates/got/images/icons/edit.gif

Verwijderd

Topicstarter
Misschien moet je een ftp-data poort nog open zetten naar buiten.
Maar ja, dat is in passive mode geloof ik niet nodig.
Tja, dat dacht ik ook, dat je data verkeer dan door een van die passive range ports gaat. Welke port zou ik anders nog meer open moeten zetten? Het enige wat ik in Serv-U heb ingevuld is ftp port = 2160 en passive range = 2170-2190.
hmm heb je die range ook gemapped vanaf je sygate? anders heeft zo'n range weinig nut lijkt me
Nou uhm, ja ik geloof het wel :) Hoe bedoel je die range gemapped vanaf sygate? Ik heb 1 rule, waarin tcp IN verkeer op port 2160 naar die ftp-bak wordt gestuurd, en zo'n subsequent connections dinges aan die rule toegevoegd waarin ook tcp IN verkeer van port 2170-2190 naar die ftp-bak wordt gestuurd.

Of moet ik ook dingen voor OUT mappen? (er zit verder geen firewall op ofzo, dus in principe kan verder elke bak op elke port verkeer naar buiten sturen).

  • QBiT
  • Registratie: September 2001
  • Laatst online: 22-06 21:32
Je moet in principe die FTP zo instellen dat die een vast aantal porten gebruikt. dus niet een range. dat is het hele idee van passive mode ftp. Dan moet je twee porten mappen, de data port en de control port ofzo. het is neit zo dat je in passive maar een port gebruikt, maar dat die niet een random data port pakt. kijk ook hier eens : http://slacksite.com/other/ftp.html

  • ijdod
  • Registratie: April 2000
  • Laatst online: 17:52
QBiT schreef op 19 augustus 2002 @ 12:38:
Je moet in principe die FTP zo instellen dat die een vast aantal porten gebruikt. dus niet een range. dat is het hele idee van passive mode ftp.
Nee, het idee van passive mode is dat de client de data sessie initieert, in plaats van de server (zoals dat bij active gebeurt). Niets meer, niets minder.

[ Voor 0% gewijzigd door ijdod op 19-08-2002 15:31 . Reden: typo ]

Root don't mean a thing, if you ain't got that ping...


Verwijderd

je kan best een range gebruiken hoor zolang je die range maar mapt (forward) van je router/firewall naar je ftp servertje... maar volgens heeft Juggalin_Juggalo
dat al gedaan...

kijk eens in je firewall logs zou ik zeggen...

Verwijderd

Topicstarter
Nee, het idee van passive mode is dat de client de data sessie initieert, in plaats van de server (zoals dat bij active gebeurt).
Ja, dat dacht ik ook.
En de eerste keer gaat dit dus ook goed (dwz ik kan 1 keer "dir" doen). Maar vervolgens lijkt die port dus steeds te veranderen ofzo, en dan werkt het niet meer. Of is dat een kwestie van mijn client die port niet steeds laten veranderen? En zo ja: hoe? Want met de clients die ik heb geprobeerd (namelijk de 'command line' ftp.exe en BulletProof FTP op windows, en ftp in linux) lukt het me niet.
je kan best een range gebruiken hoor zolang je die range maar mapt (forward) van je router/firewall naar je ftp servertje... maar volgens heeft Juggalin_Juggalo dat al gedaan...
Ja precies.. ik zal morgen eens in die logs kijken. Misschien moet ik die passive port range wel niet als subsequent connection definen van die ftp port, maar gewoon allemaal als losse ports forwarden naar die ftp server.. :? (alhoewel daar die optie in sygate juist voor is, maar goed)

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Verwijderd schreef op 19 augustus 2002 @ 11:49:
227 Entering Passive Mode (mijn ip,8,130)
(..en de files die ik wil zien)

Doe ik daarna nog een keer dir, dan krijg ik:

227 Entering Passive Mode (mijn ip,8,131)
ftp: connect: Connection refused
Je instellingen op ServU zijn goed in ieder geval, ip,8,131 betekent namelijk dat poort 2179 gebruikt wordt (8*256 +131=2179).

Laat je clients eens onder active mode connecten, dat zou beter moeten gaan.. En probeer je clients eens heel vaak (10 x) te laten refreshen..komt dan de dir wel in beeld..? Ik heb bij een vriend met sygate ook vaak dir probs!

Voor meer theorie over active en passive mode,
Active FTP vs. Passive FTP, a Definitive Explanation: http://www.slacksite.com/other/ftp.html

[ Voor 0% gewijzigd door Ook op 19-08-2002 23:43 . Reden: minor typo's ]

Wees consequent, maar niet altijd


Verwijderd

Topicstarter
Hoera, het werkt :)

Ik heb gewoon in Sygate allemaal losse rules gemaakt voor elke port (dwz de ftp port + die hele passive range), voor zowel IN als OUT naar die clientmachine van me waar die ftp server op runt, en nu werkt het :)

Ik blijf het vaag vinden waarom het niet gewoon met die subsequent connections goed ging, want ik denk nog steeds dat dit nou precies een situatie was waar die optie voor bedoeld is, maar ok.

Verwijderd

Topicstarter
Overigens, thanks Ook en QBiT, voor die slacksite link. Active mode was in ieder geval niet wat ik nodig had (en snap uberhaupt niet waarom men dat zou willen, want dan bepaalt de client welke porten de server open moet hebben, en dat lijkt met niet zo fris).

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

LOL :)

Zag helemaal niet dat Qbit die exacte link Ook al gebruikt had.. :) Plak em der wel vaker bij (bij berichtjes over active/passive ftp), maar moet toch eens wat scherper gaan lezen geloof ik... :/

BTW Misschien komt het wel dat die 'subsequent ports' niet werken omdat de 'triggerport' (2160 dus) naar verloop van tijd niet/weinig gebruikt wordt en dat dan dus de opeenvolgende poorten ook gesloten worden..?!

Wees consequent, maar niet altijd


Verwijderd

Ik blijf het vaag vinden waarom het niet gewoon met die subsequent connections goed ging, want ik denk nog steeds dat dit nou precies een situatie was waar die optie voor bedoeld is, maar ok.
volgens mij werken triggerports alleen als je naar een bepaalde port connect, maar niet als iemand naar jou toe connect... maar dat weet ik niet zeker...
de opmerking van ook klopt niet omdat de controlport gebruikt wordt voor het ls command...

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Verwijderd schreef op 20 augustus 2002 @ 14:39:
[...]

de opmerking van ook klopt niet omdat de controlport gebruikt wordt voor het ls command...
Klopt, maar de command port wordt bij passsive door de server alleen voor uitgaand verkeer gebruikt zodat de "rule" niet opgaat (die geldt voor inkomend verkeer).

Wees consequent, maar niet altijd


Verwijderd

tuurlijk niet... het ls commando wordt toch vanuit een client gegeven... lijkt me sterk dat dat op de server wordt gedaan...

het enige verschil tussen passive en active is het opzetten van het data kanaal, daarna werkt ftp precies hetzelfde
Pagina: 1