FTP op port 2790 achter Hacked Alcatel Modem

Pagina: 1
Acties:
  • 113 views sinds 30-01-2008
  • Reageer

  • Friedchicken
  • Registratie: Maart 2000
  • Laatst online: 20-06-2015
Zoals titel al zegt lukt het me niet om mijn SerV-U FTP op te krijgen achter mijn hacked alcatel modem. Heb hierover al vele topics gelezen en nauwkeurig instructies gevolgt en toch mag het niet baten.

situatie is hier als volg...

1x Modem
1x Linux Server
5x XP clients
1x Windows '98

Doet er verder niet toe maar toch. Op 1 XP machine heb ik Serv-U geinstalleerd en geconfigged op port 2790. Het lokale adres van deze machine is 10.0.0.151.

Port 2790 EN 2789 heb ik in mijn modem gefoward met outside adres mijn internet ip. Ook heb ik geprobeerd om niet mijn internet ip in te voeren maar met 0.0.0.0 te werken. Dit mocht ook niet baten.

Firewall in Modem heb ik ook uitgezet...

Porten forwarden voor andere progs werken allemaal prima.. Alleen krijg ik geen FTP in the air.

Passive connecten is uitgesloten. Mensen die op me FTP willen moet dus active connecten. Dit was ook een optie die aangegeven was...

Zelf kom ik perfect op me ftp door alleen niet internet ip in te vullen maar lokale adres (10.0.0.151) in FlashFXP dat is dus geen probleem.

Maar zodra ik via een Wingate/Proxy het probeer om te testen kom ik er dus niet in... Een aantal maten van me ook niet. En die zijn er niet altijd dus vandaar dat ik zelf ffe teste met Wingate/Proxy...

Ik hoop dat er iemand met een soortgelijk probleem heeft gezeten en de oplossing weet...

  • Friedchicken
  • Registratie: Maart 2000
  • Laatst online: 20-06-2015
Nog 1 ding... Het mooiste is nog dat ik wel goed kan inloggen met Web2ftp. Een site http://web2ftp.com (zeer handig wanneer geen goede client in de buurt).

Ik kan wel netjes op me ftp browsen maar zeker niets downloaden... Dit vind ik dus ook al raar. Web2ftp gebruikt ook een wingate en ik zelf ook. Maar web2ftp komt er wel op en ik niet met mijn wingate...

  • maartena
  • Registratie: Juli 2000
  • Laatst online: 08-09-2025
NAT heeft de vervelende eigenschap om connecties die vanaf je interne netwerk gemaakt worden naar een extern IP adres, welke vervolgens weer middels port forwarding in je interne netwerk terechtkomt niet te accepteren. Kortom: je kunt niet vanaf een intern IP adres een connectie maken met een server in hetzelfde netwerk, gebruikmakende van de naam/het ipadres dat voor buiten het netwerk bekend is.

Do I make sense? :? ;)

Als het via web2ftp werkt (web2ftp is een extern IP adres) dan zal het vanaf een andere client ook goed werken. In je interne netwerk kun je alleen 10.0.0.151 gebruiken.

Laat een vriendje even testen om te zien offie kan inloggen.... dat is de beste manier om te testen. Wingate/Proxy servers werken denk ik ook niet goed als de wingate/proxy in je eigen netwerk zit. Je moet echt testen van buiten je netwerk.

Als je geen vrienden hebt kun je even je ethernet ontkoppellen, en middels een gratis inbel account bij zonnet ofzo inbellen en dan ftp testen.....

"I reject your reality and substitute my own!"
Proud to be an American.
Hier woon ik


  • Friedchicken
  • Registratie: Maart 2000
  • Laatst online: 20-06-2015
Okay, nuttige reply. Dank daarvoor...

Is het niet zo dat als ik via proxy internet het zo gaat.

PC ------> Alcatel -------> Planet -------> Mijn Wingate/Proxy -------> Planet --------> Alcatel -------> PC


Ik gebruik het ip van die proxy om op mijn ftp te komen. Dus dan zou Alcatel het toch gewoon net zo makkelijk als andere mensen moeten forwarden naar mijn lokalen FTP ?

Do I make sense either ? :D

  • maartena
  • Registratie: Juli 2000
  • Laatst online: 08-09-2025
Je gaat nog steeds van een interne PC naar een interne PC (via een intressant gecreeerde omweg welliswaar).... je NAT router kan hier simpelweg niet echt mee overweg :) Gewoon dus je 10.x adres gebruiken voor intern FTP verkeer en je "echte" adres voor verkeer van buitenaf.

"I reject your reality and substitute my own!"
Proud to be an American.
Hier woon ik


  • Friedchicken
  • Registratie: Maart 2000
  • Laatst online: 20-06-2015
mmm okay, blijven we dat gewoon gebruiken want lokaal kan iedereen op me FTP connecten. Alleen van buitenaf dus nog niet een aangezien dit wel aantrekkelijk is vanwege school documenten enzo.

Ik gaat nog even door speuren op google. Mensen met soortgelijke problemen even hier melden aub :D

  • Friedchicken
  • Registratie: Maart 2000
  • Laatst online: 20-06-2015
* ik heb voorheen een FTP gehad op mijn Server. Op die Server stond toen nog Windows 2000 Server en die draaide op port 21. Daarvoor moest ik ook mappen en dat werkte wel.

Is mijn keuze port 2790 dan nog verkeerd ? Dat d8 ik iig niet...

  • maartena
  • Registratie: Juli 2000
  • Laatst online: 08-09-2025
Het zou gewoon moeten werken op poort 2790. Ga op IRC of check je MSN lijst of er nog iemand wakker is.... en laat die persoon gewoon aanloggen met een tijdelijk user ID.

Dan weet je of het werkt, en kun je rustig gaan slapen ;)

"I reject your reality and substitute my own!"
Proud to be an American.
Hier woon ik


  • Friedchicken
  • Registratie: Maart 2000
  • Laatst online: 20-06-2015
Nou, ik heb dus niet geslapen..... :(

Paar mensen zoals gezegt ffies laten connecten en krijgen allemaal een 426 error FlashFXP.


Hier kopie uit FlashFXP MSG's

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
331 User name okay, need password.
PASS (hidden)
230 User logged in, proceed.
SYST
215 UNIX Type: L8
REST 100
350 Restarting at 100. Send STORE or RETRIEVE.
REST 0
350 Restarting at 0. Send STORE or RETRIEVE.
PWD
257 "/" is current directory.
TYPE A
200 Type set to A.
PORT 10,0,0,151,13,244
200 PORT Command successful.
LIST
150 Opening ASCII mode data connection for /bin/ls.
426 Data connection closed, transfer aborted.


De optie site uses IP MASQ/NAT/Non-Routable IP aan of uit helpt ook niet. Deze optie vind je bij toggles bij quick connect in FlashFXP.

Weet niet wat het is maar alle topic over dit onderwerp zijn onopgelost, het gaat eens tijd worden dat het goed komt. Niet alleen voor mijzelf maar ik zie een 20-tal gebruikers die ditzefde probleem ook hebben.

[ Voor 26% gewijzigd door Friedchicken op 11-03-2003 09:04 . Reden: Aanvulling ]


  • Millennium
  • Registratie: Augustus 2000
  • Laatst online: 24-07 14:17

Millennium

Bug free !!!

kijk eens goed naar wat jou server ontvangt van deze client: "PORT 10, 0 , 0 ,151, 13, 244". wat weer op zijn beurt staat voor: 10.0.0.151 port 3572 (mits goed omgerekent). Jou server zal na dit command een data connectie openen naar 10.0.0.151 (een lokaal IP) Deze data-connectie kan nooit opgezet worden. wat resulteerd in een 426 error

Rampen bak 2004


  • DrNizeGuy
  • Registratie: Augustus 2000
  • Laatst online: 22:56
als alle topics hierover onopgelost zijn, zal het wel niet werken he.
het kan niet.
net zoals je geen game server achter een tweaked modem kan draaien.
kijk is op t forum van bruring.com, t kan gewoon niet. hoe spijtig ook.

  • evaarties
  • Registratie: April 2001
  • Laatst online: 03-08 20:35

evaarties

Powerball @ 12.582

Ik heb zelf ook een gehackte alcatel modem met NAT en WEL een FTP server draaiende :).

Mijn oplossing: WarFTP Deamon.

Het mooie aan deze FTP Server is dat hij NAT ondersteuning heeft :).

Zorg wel dat je in Passive mode zit, dat werkt bij mij in ieder geval vanaf elke locatie tot nu toe.

O ja, voor de standaard NAT configuratie wil WarFTP 1000 (3000 - 3999) porten doorsturen, aangezien je geen reeksen kan opgeven in de modem heb ik er zelf maar 10 (3000 - 3009) gedaan. Dit werkt ook prima.

[ Voor 39% gewijzigd door evaarties op 11-03-2003 09:55 ]


  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
Ik heb dit probleem ook gehad, is een heel vreemd probleem. Iedereen precies zoals bij jou die konden wel inloggen en misschien (als ze geluk hadden) browsen, maar downloaden ging totaal niet. Het leuke is wel dat ik dit probleem voor mijzelf opgelost heb. :Y)

Het lag bij mij aan Serv-U, ik pakte de eerste de beste andere ftp server (in mijn geval bulletproof) en die werkt perfect, ook Proftpd werkt bij mij helemaal zonder problemen. Hiermee kom ik tot de conslusie dat serv-u gewoon niet lekker met NAT kan omgaan.

  • Millennium
  • Registratie: Augustus 2000
  • Laatst online: 24-07 14:17

Millennium

Bug free !!!

DrNizeGuy schreef op 11 March 2003 @ 09:47:
als alle topics hierover onopgelost zijn, zal het wel niet werken he.
het kan niet.
net zoals je geen game server achter een tweaked modem kan draaien.
kijk is op t forum van bruring.com, t kan gewoon niet. hoe spijtig ook.
Kan echt wel. Met elke NAT router die porten kan forwarden, kan je een FTP server draaien, met zowel active als passive support. Er zijn ook vele topics waarin tot in de treuren wordt uitgelegd hoe je dit moet doen. Maar kennelijk niet goed genoeg, vandaar dit topic. Als ik me niet vergis moet serv-u dat ook kunnen. zoniet GuildFTP kan het zeker (BPFTP ook).

voor active FTP (achter NAT router) is het forwarden van poort 21 (of de poort dieingesteld is) genoeg.
Voor Passive support zal je in je FTP deamon een passive portrange + passive IP (je externe IP) moeten opgeven. Deze portrange zou je ook nog ff moeten forwarden in je NAT router (in dit geval je gehackte Alcatel)

Rampen bak 2004


  • Friedchicken
  • Registratie: Maart 2000
  • Laatst online: 20-06-2015
Ik heb meer dan 30 ports geforward... Op School hoorde ik vandaag dat dat niet zou kunnen.. Tenminste niet meer dan 30.... Volgens mijn is dat dikke onzin...

Ik vind het eigenlijk ook wel maf dat Serv-U niet met NAT settings over kan gaan... d8 dat Serv-U je van het is/was ??

Of niet ?

  • evaarties
  • Registratie: April 2001
  • Laatst online: 03-08 20:35

evaarties

Powerball @ 12.582

Serv-U werkte bij mij niet goed via de Haagse Hogeschool, dan kon ik alleen inloggen maar niet downloaden / browsen.. WarFTP daarentegen werkt perfect (zij het via de HHS op passive).

  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
Friedchicken schreef op 11 March 2003 @ 15:31:
Ik heb meer dan 30 ports geforward... Op School hoorde ik vandaag dat dat niet zou kunnen.. Tenminste niet meer dan 30.... Volgens mijn is dat dikke onzin...
Dat is geen onzin. :)

Het is namelijk het geval bij sommige types het niet mogelijk is om meer dan 30 - 32 forwards in te stellen, oa. bij mijn modem is dit het geval. Tot nu toe is hier geen oplossing voor, maar het is wel heel vreemd want een andere firmware helpt hier ook niet tegen.

  • Ivion
  • Registratie: Juni 2002
  • Laatst online: 16-04 22:24

Ivion

Mame Chishiki

Voor meer info over Active FTP vs Passive FTP raad ik je aan om hier te kijken: http://slacksite.com/other/ftp.html.
Waar het op neer komt; is dat je een passive port-range moet opgeven op je FTP-server en die dan moet doormappen vanaf je router naar je FTP-server als je wilt dat mensen je kunnen bereiken in Passive mode. En laat ik het zo zeggen, veel mensen kunnen alleen maar in passive mode naar jou connecten, aangezien veel van die mensen achter een router zitten en dus niet in active mode kunnen werken.

This post was created by millions of tiny cows jumping around on my keyboard.


  • Friedchicken
  • Registratie: Maart 2000
  • Laatst online: 20-06-2015
Mensen zeer bedankt allemaal voor de reacties. Het is me nu gelukt om me bereikbaar te maken met BulletProof FTP, jammer genoeg niet met Serv-U. Moet nu eens uitgaan zoeken hoe ik die dir's goed krijg ik BFTP want werkt erg omslachtig.....

THANKS !

Verwijderd

Ik heb Serv-U draaiende gekregen, achter een router, in passive mode via
http://www.gbnetwork.co.uk/smcftpd/

Hier vindt je wat uitleg over de instellingen icm active en passive mode.

  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

[Airwolf] schreef op 11 March 2003 @ 16:19:
[...]
Het is namelijk het geval bij sommige types het niet mogelijk is om meer dan 30 - 32 forwards in te stellen... ...Maar het is wel heel vreemd want een andere firmware helpt hier ook niet tegen.
Dat is opzich helemaal niet zo vreemd. Een forward-rule kost een bepaalde hoeveelheid geheugen, en je modem heeft gewoon maar een bepaalde hoeveelheid geheugen. En daar passen toevallig maar ~30 rules in. :)

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


  • Jelmer
  • Registratie: Maart 2000
  • Laatst online: 07:09
Is het niet te proberen om de bindlist in de nat config aan te passen? Als het goed is doet het modem dan aan connection tracking. Dit is iig nodig om via NAT active FTP, IRC ed te doen bij verbindingen naar buiten.

Ik kan het zelf momenteel niet testen omdat ik SIP Spoof heb en geen NAT meer..
Pagina: 1