Toon posts:

[Router] Problemen met ftp server poort 21

Pagina: 1
Acties:
  • 61 views sinds 30-01-2008

Verwijderd

Topicstarter
Ik heb een probleem :'( ,

Ik heb een win 2000 adv server bak, met serv-u draaien daar tussen heb ik nog een edimax 6004+ router staan

Hier volgt mijn probleem,

mijn provider Quicknet hebben poort 21 en 20 gesloten.
nu wil ik dus met een andere poort connecten maar dit wil niet lukken.

ik heb dit geprobeerd met poort 2000 ik heb deze poort in mijn router doorgerout naar poort 2000 in mijn ftp server heb ik poort 2000 open staan je kan dan connecten maar ik krijg een file listing probleem nu heb gezcht op de FAQ en daar las ik dat de data over poort 20 gaat maar die is gesloten dus heb ik de onderligende poort ook open gezet maar dit werkt ook niet

wat kan ik hieraan doen????? :'(

  • Mr.Wop
  • Registratie: April 2002
  • Laatst online: 14-07 13:17
Ken het probleem :(
Ben dan ook best wel benieuwd wat de oplossing zou kunnen zijn :)

Verwijderd

Hmmmz waarom route je poort 2000 op je edimax intern door naar 2000 op je server??? :X
Lijkt me een beetje puur moeilijk doen... Je kunt gewoon je externe poort 2000 / 2001 door routen naar de 20 / 21 (dacht ik) van je ftp server. Dan hoef je je server ook niet compleet om te configureren... Scheelt een hoop werk i think...

Huh??? :? :? :? gooi je nu poort 19 open op je server?
je kunt beter je ftp adres aan de buitenstaanders doorgeven in de vorm van: ftp://ftp.vox.nl:2000

laat die server maar gewoon lekker standaard, nergens voor nodig om daar wijzigingen in aan te brengen! Dr staat immers een heel fijn Edimax routertje tussen, waardoor quicknet nooit te weten komt dat je servertje vrolijk gewoon met 20 & 21 werkt *grinz*

Mr. Wop & vox_nl... zo moeilijk is t toch niet...? Tis al meerdere keren in dit forum omschreven... ik heb echt niet t wiel opnieuw uitgevonden hoor! :+

Verwijderd

Verwijderd schreef op 03 January 2003 @ 05:53:
Hmmmz waarom route je poort 2000 op je edimax intern door naar 2000 op je server??? :X
Lijkt me een beetje puur moeilijk doen... Je kunt gewoon je externe poort 2000 / 2001 door routen naar de 20 / 21 (dacht ik) van je ftp server. Dan hoef je je server ook niet compleet om te configureren... Scheelt een hoop werk i think...

Huh??? :? :? :? gooi je nu poort 19 open op je server?
je kunt beter je ftp adres aan de buitenstaanders doorgeven in de vorm van: ftp://ftp.vox.nl:2000

laat die server maar gewoon lekker standaard, nergens voor nodig om daar wijzigingen in aan te brengen! Dr staat immers een heel fijn Edimax routertje tussen, waardoor quicknet nooit te weten komt dat je servertje vrolijk gewoon met 20 & 21 werkt *grinz*

Mr. Wop & vox_nl... zo moeilijk is t toch niet...? Tis al meerdere keren in dit forum omschreven... ik heb echt niet t wiel opnieuw uitgevonden hoor! :+
Het probleem is dat je poort 21 wel kan mappen naar een andere poort, dat heeft vox_nl ook gedaan, maar poort 20 heb je ook nodig voor directory listing. Zelf krijg ik dit ook niet goed :(

btw, vox_nl had poort 1999 opengezet niet poort 19 :)

check de foutmelding van ws_ftp:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
WINSOCK.DLL: WinSock 2.0
WS_FTP LE 5.08 2000.01.13, Copyright © 1992-2000 Ipswitch, Inc.
- -
connecting to 666.666.666.666:2100
Connected to 666.666.666.666 port 2100
220 Serv-U FTP Server v4.0 for WinSock ready...
USER siqdiz
331 User name okay, need password.
PASS (hidden)
230 User logged in, proceed.
PWD
257 "/c:/Quake2" is current directory.
Host type (I): Serv-U
PORT 10,0,0,179,7,96
200 PORT Command successful.
LIST
150 Opening ASCII mode data connection for /bin/ls.
! Timer cancelled blocking call
! Accept error: Blocking call cancelled
! Retrieve of folder listing failed (0)

[ Voor 28% gewijzigd door Verwijderd op 03-01-2003 11:52 ]


Verwijderd

*bump*

Verwijderd

De oplossing is passive mode transfers gebruiken, en dus een betere ftp client die dit ondersteund. ik heb ook multikabel/quicknet en map gewoon scheef naar buiten :

ip nat inside source static tcp 192.168.202.2 21 interface Ethernet0/0 2121

verder moest ik m'n firewall feature set nog vertellen dat 2121 de externe ftp poort geworden was zodat non passive transfers ook gewoon werken.

ip nat service list 3 ftp tcp port 2121

en voila zowel passive als non passive transfers werken. Dit werkt alleen in cisco ios vrees ik maar ff voor het idee. :)

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Je gebruikt Active mode bij je client, en active mode houdt in dat jouw client een IP en poort doorgeeft aan de server en dat de server daar vervolgens heen connect voor de data listing. Dat zie je hier ook gebeuren:
code:
1
PORT 10,0,0,179,7,96
Nadeel is alleen dat je client niet juist is geconfigureerd en zodoende z'n interne IP doorstuurt, en die kan de server natuurlijk nooit bereiken. Verder stuurt je client ook een random poort mee om naar toe te connecten (1888 in dit geval) en die port staat default ook niet open :)

Je moet dus idd op zoek naar een FTP client waarbij je je externe IP en Ports voor Active mode in kan stellen.. Anders kan je nooit active mode van achter een router gebruiken. Denk er wel om dat je de poorten die je in je FTP client instelt ook openzet op je router!!

FlashFXP is zo'n client, en daar kan je dat dus ook simpel instellen:

Afbeeldingslocatie: http://members.chello.nl/m.simon3/web/ftp/images/flash_settings.jpg

Zie hier voor meer info: ookonline.com/ftp

Wees consequent, maar niet altijd


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 21:04
maar beter is om op zoek te gaan naar een ftp server die passive ftp ondersteund. dan stel je bij de ftp server zn echte internet ip adres in. zn poort (2100 dus) en zijn passive poorten (2000 t/m 2005 ofzo). dan kan tenminste elke client connecten. ook diegene die active connecten.

voordeel is hiervan dat mensen die achter een router zitten niet active kunnen connecten en aangezien er zoveel mensen achter router zitten.... :)

CISSP! Drop your encryption keys!


Verwijderd

1. Als je de ftp server op poort 2000 draait, moet je poorten 1999 (data= ftp_poort - 1) en 2000 forwarden naar het ip-adres van de pc waarop de ftp server draait.

2. Je moet bij instellingen van je ftp server aangeven dat je achter een router zit en het 'externe' ip-adres van de router invullen.

3. je moet pasv mode aanzetten, instellen welke poorten daarvoor gebruikt moeten worden. En deze poorten ook forwarden naar je ftp server.

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 21:04
Verwijderd schreef op 09 January 2003 @ 19:12:
1. Als je de ftp server op poort 2000 draait, moet je poorten 1999 (data= ftp_poort - 1) en 2000 forwarden naar het ip-adres van de pc waarop de ftp server draait.

2. Je moet bij instellingen van je ftp server aangeven dat je achter een router zit en het 'externe' ip-adres van de router invullen.

3. je moet pasv mode aanzetten, instellen welke poorten daarvoor gebruikt moeten worden. En deze poorten ook forwarden naar je ftp server.
idd

behalve je data poort dan (1999) want de data gaat dan over de passive poorten. daar zijn ze namelijk voor :)

CISSP! Drop your encryption keys!


  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Verwijderd schreef op 09 January 2003 @ 19:12:
1. Als je de ftp server op poort 2000 draait, moet je poorten 1999 (data= ftp_poort - 1) en 2000 forwarden naar het ip-adres van de pc waarop de ftp server draait.
[...]
Een beetje router laat elke connectie van binnen naar buiten zonder meer toe. Je hoeft daarom nooit poortmappings te maken voor poorten die alleen uitgaand gebruikt worden.

Daarom vraag ik me altijd af waarom je in elk topic weer leest dat je je ftppoort-1 moet doormappen.. Die poort wordt alleen uitgaand gebruikt en ik ben zelf nog geen router tegengekomen waarbij ik die port moest mappen..
Als je alleen poort 2000 forward (in dit vb that is) dan is dat echt voldoende voor active mode!
Die range heb je idd wel nodig (voor Passive Mode) maar voor active is 1 poort voldoende (de connectpoort).

Wees consequent, maar niet altijd


Verwijderd

Zou een van de mensen die een edimax router heeft (ik heb de 6104) een screenshotje kunnen posten van de instellingen van de router, welke poorten je mapped enzo...
Ik probeer al dagen een ftp server op te zetten achter mijn router, maar dat wil niet lukken. Ik heb al in de search gezocht, maar vind nergens een manier die werkt. Met bulletproof ftp zie ik wel de pre-login, maar verder komen de mensen die ik laat testen nooit.
Portmappen met winroute etc is ook niet gelukt.

  • Equator
  • Registratie: April 2001
  • Laatst online: 15:28

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Voor het poortmappen hebben we een heel mooi topic (hint: is een sticky in [NT])
Verder zijn er al wel eens tuk of 500 topics voorbij gekomen die over portmappen gaan, dus er is vast wel 1 bij die jouw probleem kan oplossen.

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 14:05

Koffie

Koffiebierbrouwer

Braaimeneer

* Koffie ziet idd ook niet in waarom dit topic geschopt zou moeten worden.

Met de search, de FAQ's en je manual moet je er toch echt wel uit kunnen komen IMHO.

Braaikamer - Smoke&BBQ

Pagina: 1

Dit topic is gesloten.