Toon posts:

Onlogisch ftp probleem op client

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik zit met een vaag probleem, althans mij ontgaat elke logica van het probleem. Ik heb de search al meermalen gebruikt maar geen oplossing voor dit specifieke probleem gevonden.
Ik heb hier 3 pc's in een netwerk staan, 1 v/d pc's hangt aan het athomenetwerk en ik draai hier NT 4.0 met Sygate op. Nu kan ik vanaf die NT machine (na rerouteren) ftpen bij een aantal kameraden van mij (ook athome netwerk). Probeer ik nu op 1 van de clientmachines te ftpen dan gaat dit wel goed bij een ftpverbinding naar een ftp van bijv Microsoft ,NASA of whatever maar niet als ik bij 1 van mijn kameraden een verbinding wil maken. Nu heb ik gelezen dat Sygate hier het probleem zou kunnen zijn, maar waarom dan niet bij die openbare ftpsites? Ik waag het dan ook te betwijfelen of het probleem hier nog wel bij Sygate ligt.
Alvast bedankt voor het niet op de proppen komen met opendeuren als 'search'.

Verwijderd

Wat bedoel je met "rerouteren"?

Welke versie van Sygate heb je?

Die FTP bakken van je kamedaren, zitten die "direct" op internet, of runnen die ook achter een firewall of inet sharing software (zoals sygate) ?

Ik had hier ook wat problemen mee (naja, met het aan de praat krijgen van een ftp server die ook via sygate op inet zit, in combinatie met connectende lui die zelf achter een firewall zaten), maar inmiddels is het opgelost.

Verwijderd

Topicstarter
Met rerouteren bedoel ik een route add omdat een aantal kameraden op dezelfde gateway van athome zitten.
Het is Sygate versie 4.1 voor NT.
Die andere bakken zitten direkt op het athome netwerk, zonder Sygate of iets dergelijks. En de factor firewall hebben we al kunnen uitsluiten. Even voor de duidelijkheid, het inloggen van derden op mijn ftp server is verder ook geen probleem.

Verwijderd

Wat voor FTP server gebruiken die kameraden? En hebben ze passive mode enabled in die servers?

Overigens zijn het het inloggen van derden op jouw ftp server, en het inloggen vanaf 1 van jouw client machines op andermans ftp server, 2 verschillende dingen (hoewel imho het aan de praat krijgen van een eigen ftp server doorgaans lastiger is, maar ok).

Even voor de zekerheid, die lui met die ftp servers waar jij vanaf je lan machines op probeert in te loggen, dat zijn niet diezelfde lui die op dezelfde gateway zitten als jij (waar dat rerouteren voor was), toch?

Verwijderd

Topicstarter
'Wat voor FTP server gebruiken die kameraden? En hebben ze passive mode enabled in die servers?'

Bulletproof FTP server, passive mode is enabled.

'Overigens zijn het het inloggen van derden op jouw ftp server, en het inloggen vanaf 1 van jouw client machines op andermans ftp server, 2 verschillende dingen (hoewel imho het aan de praat krijgen van een eigen ftp server doorgaans lastiger is, maar ok).'

Ik weet dat het twee verschillende dingen zijn, neemt niet weg dat ik het van belang vond om het te melden.

De lui waar ik probeer in te loggen zijn dus dezelfde lui waar ik voor gererouterd heb, ze zitten dus op dezelfde gateway.

Verwijderd

Topicstarter
Een van de FTP servers is Serv-u, maar ook hetzelfde probleem. Dit ter info.

Verwijderd

Ik denk niet dat het probleem bij jou ligt, als je wel op 'public' ftp sites kunt komen vanaf clients in je netwerk, lijkt me jouw kant in orde.

Kunnen andere mensen (dus niet vanuit dat netwerk) wel op die ftp servers komen?

Probeer anders even te kijken of sygate en/of de eventuele firewall die zij op hun bak hebben, iets in een log bewaart wat misschien interessant is.

Wat betreft die BulletProof FTP server, runt die server gewoon op port 21, of iets anders? Misschien moeten ze ook ff een specifieke port range opgeven voor die passive zooi, en zorgen dat hun eventuele firewall of whatever die ports ook doorlaat naar beide kanten (bij het probleem wat ik met mijn serv-u ftp server had was dat het probleem namelijk).

En hebben ze wel hun correcte externe ip bij die passive settings ingevuld?

Of misschien heeft het toch iets te maken met dat jullie allemaal op dezelfde gateway zitten. Ik neem aan dat je naar ze connect via hun gewone internet IP? (en dat is niet hetzelfde als jouw externe ip, right?)

  • ijdod
  • Registratie: April 2000
  • Laatst online: 17:52
Als het vanaf je NT doos wel lukt, maar vanaf de andere hosts achter die NT bak niet, zit het probleem in jouw NAT. Immers, de NT bak zit direct aan het net, voor de hosts doet Sygate NAT.

Je zegt dat passive mode aanstaat op de servers, maar, wat belangrijker is, gebruikt jouw FTP client het?

Welke poorten gebruiken die FTP servers in kwestie?

Root don't mean a thing, if you ain't got that ping...


Verwijderd

Topicstarter
'Kunnen andere mensen (dus niet vanuit dat netwerk) wel op die ftp servers komen?'

Dat kunnen ze wel ja.

'Wat betreft die BulletProof FTP server, runt die server gewoon op port 21, of iets anders? Misschien moeten ze ook ff een specifieke port range opgeven voor die passive zooi, en zorgen dat hun eventuele firewall of whatever die ports ook doorlaat naar beide kanten (bij het probleem wat ik met mijn serv-u ftp server had was dat het probleem namelijk).'

Er draaien nu verder verder geen firewalls, en de ftp poort is gewoon 21.

'Of misschien heeft het toch iets te maken met dat jullie allemaal op dezelfde gateway zitten. Ik neem aan dat je naar ze connect via hun gewone internet IP? (en dat is niet hetzelfde als jouw externe ip, right?)'

Ik gebruik gewoon hun internet IP om te connecten ja. Dat het probleem aan de athomegateway ligt wordt niet bevestigd door het feit dat het vanaf mijn NT bak (server) wel lukt.

Verwijderd

Topicstarter
'Als het vanaf je NT doos wel lukt, maar vanaf de andere hosts achter die NT bak niet, zit het probleem in jouw NAT. Immers, de NT bak zit direct aan het net, voor de hosts doet Sygate NAT.'

Was ook mijn eerste reactie, maar waarom kan ik dan wel verbinding maken met publieke ftp's? Dat moet voor NAT geen verschil maken.

'Je zegt dat passive mode aanstaat op de servers, maar, wat belangrijker is, gebruikt jouw FTP client het?'

Mijn FTP client, leech, gebruikt de passive mode.

'Welke poorten gebruiken die FTP servers in kwestie?'

Gewoon de standaard poorten. Ik dacht dat dat 21 voor de verbinding was en 22 voor de data. Maar als daar iets niet geklopt had zou ik vanaf mijn server ook geen verbinding kunnen leggen, lijkt mij.

  • ijdod
  • Registratie: April 2000
  • Laatst online: 17:52
Kan je vanaf die hosts achter NAT de FTP adressen pingen? Hebben je maten adressen uit dezelfde IP range? wat is het mask (volgens de adapter, niet sygate)

Zoals ik het zie, moet het haast wel een Sygate probleem zijn. Immers:

Vanaf je NT bak werkt het. Ergo, er wordt niet gefilterd, en de verbinding is mogelijk.
Vanaf je clients is FTP naar bv MS wel mogelijk. FTP werkt, dus aan de FTP client werkt het niet. Ook werkt de basis van NAT op sygate.

Zou het kunnen zijn dat, als de IP range vergelijkbaar is, dat Sygate groter mask hanteert dan @home. Hierdoor zou 'ie kunnen denken dat het verkeer naar je maten lokaal is, en komt het dus niet aan. Je NT bak gaat onder Sygate door, en heeft dat probleem dan dus niet.

Root don't mean a thing, if you ain't got that ping...


Verwijderd

Topicstarter
'Zou het kunnen zijn dat, als de IP range vergelijkbaar is, dat Sygate groter mask hanteert dan @home. Hierdoor zou 'ie kunnen denken dat het verkeer naar je maten lokaal is, en komt het dus niet aan. Je NT bak gaat onder Sygate door, en heeft dat probleem dan dus niet.'

Zou heel goed kunnen dat dit het probleem is, ik heb iig geen idee hoe ik het dan op zou moeten kunnen lossen.

Juggalin_Juggalo en ijdod in ieder geval alvast bedankt voor de tips.

Verwijderd

Wat betreft die ports: normaal is 21 de control port en 20 de data port. Volgens mij wordt in passive mode de data port 1 van die porten uit de passive range (zoals ingesteld in de ftp server). Dus port 20 hoeft niet apart open gezet of doorgemapt te worden afaik.

Port 22 is trouwens telnet, die heeft niets met ftp te maken.

Ik betwijfel trouwens toch nog of het wel aan je sygate ligt. Als een ftp server zijn passive shit niet goed heeft ingesteld (of zijn firewall het niet goed doorlaat) is het een te verwachten probleem dat clients die zelf achter een firewall zitten, problemen hebben (omdat alleen de control port doorgelaten wordt). Toen ik een tijd geleden problemen had met mijn ftp server op m'n werk, kon ik thuis vanaf m'n server wel inloggen, maar vanaf clients die erachter zaten niet (ik gebruik thuis ook sygate).
Nu ik de zooi gefixt heb op het werk (was trouwens ook voornamelijk een kwestie van de juiste sygate instellingen, maar dan dus aan de server kant) werkt het prima, daar heb ik aan mijn sygate thuis niets voor hoeven veranderen.
Pagina: 1