ftp server op andere poort dan 21 lukt niet door router

Pagina: 1
Acties:

  • tozzke
  • Registratie: Oktober 2001
  • Laatst online: 22:14

tozzke

aka tozzert

Topicstarter
ik zit met hetvolgende probleem...
ik heb een Sitecom DC-202 router en ik wil een ftp-server draaien... alleen vindt mijn ISP dat niet zo leuk
nu wil ik dus op een andere poort dan 21 de server opzetten (bijv 6666)

als ik de standaard mapping gebruik (zijn gelinked) port 20 en 21, dan kan iedereen op mijn server
zodra ik een mapping aanmaak van 6666 naar interne poort, dan krijgen de meeste mensen geen dir-listing

PS: Ik gebruik Bulletproof ftp

routerstructuur @ http://members.home.nl/tozzman/Sitecom%20Router

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 21:57

Predator

Suffers from split brain

Je moet wel dan 6666 + 6665 (ftp data = ftp - 1) doormappen.

[ Voor 22% gewijzigd door Predator op 17-05-2003 12:53 ]

Everybody lies | BFD rocks ! | PC-specs


  • tozzke
  • Registratie: Oktober 2001
  • Laatst online: 22:14

tozzke

aka tozzert

Topicstarter
heb ik al geprobeerd :|

en het werkt niet

  • Bart
  • Registratie: Februari 2001
  • Laatst online: 12:22
als mensen passive mode eens uitzetten. Krijgen ze dan wel listing?

I'm not deaf, I'm just ignoring you.


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Predator schreef op 17 May 2003 @ 12:53:
Je moet wel dan 6666 + 6665 (ftp data = ftp - 1) doormappen.
Dat lijkt in dit geval niet te werken, Tozzman zegt ze allebei gemapt te hebben
dus 6665 ext --> 6665 int
en 6666 ext --> 6666 int
220-Welcome @ Tozzman's EfTeejPeej- serverke
USER ****
331 Password required for ****.
PASS ***********
230 User **** logged in.
SYST
215 UNIX Type: L8
FEAT
500 Unknown command.
CWD /
250 CWD command successful. "/" is current directory.
Connect ok!
Get directory
TYPE A
200 Type set to A.
PASV
227 Entering Passive Mode (10,0,0,2,240,21).
Cancel pressed!
PORT 192,168,1,47,10,121
200 Port command successful.
LIST
150 Opening data connection for directory list.
Download
en daar blijft hij dan op hangen (zonder passive mode stuurt hij mijn lokale ip mee met het PORT commando wat logisch is met NAT :P)
en zo zie ik zijn lokale ip

[ Voor 6% gewijzigd door Erkens op 17-05-2003 13:10 ]


  • Xandrios
  • Registratie: Februari 2001
  • Laatst online: 17-08 17:33
In je FTP prog de PASV-data poort vast instellen?

[ Voor 6% gewijzigd door Xandrios op 17-05-2003 13:11 ]


  • tozzke
  • Registratie: Oktober 2001
  • Laatst online: 22:14

tozzke

aka tozzert

Topicstarter
hmmmmm
na veel bloed, zweet en tranen ben ik (mede dankzij Erkens) eruit.... maar ik denk niet dat dit de oplossing is. Ik heb nu elke pasv mapping stuk voor stuk in moeten voeren (zijn er nu 5)

en dat terwijl op http://pctechforums.com/modules.php?name=FTP gezegd wordt dat er in één klap 100 ports gemapped worden, maar dat schijnt dus niet te werken met mijn router (ik weet dat het een ander merk is)

maar het vreemde is... als ik dus bij "special applications" poorten voor Counterstrike invoer.... werkt het WEL, en voor deze ftpservice niet


heeft iemand hier een oplossing voor?

[ Voor 5% gewijzigd door tozzke op 17-05-2003 14:09 ]


  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Ik ben bang dat jouw router gewoon geen ranges ondersteunt bij de portmappings. Ik heb dat wel vaker gezien en je moet dus idd elk poortje apart gaan opgeven. Vervolgens moet je de poorten die je open hebt gezet ook in Bulletproof invullen. Je doet dit bij Options --> Multi IP settings. Daar moet je ook je externe IP invullen (bij 'IP for Passive mode') want anders gaat het mis bij het connecten en gaat je server met je interne IP aan de slag; kijk maar in de post van Erkens:
220-Welcome @ Tozzman's EfTeejPeej- serverke
USER ****
331 Password required for ****.
PASS ***********
230 User **** logged in.
SYST
215 UNIX Type: L8
FEAT
500 Unknown command.
CWD /
250 CWD command successful. "/" is current directory.
Connect ok!
Get directory
TYPE A
200 Type set to A.
PASV
227 Entering Passive Mode (10,0,0,2,240,21). <<== Hier gaat het mis en geeft jouw server je interne IP terug aan de client!!
Cancel pressed!
PORT 192,168,1,47,10,121 <<== Hier geeft de client van het Erkens, die blijkbaar ook achter een router zit, z'n interne IP aan jouw server en dat werkt ook niet. Maar dat is dus Erkens' probleem :)
200 Port command successful.
LIST
150 Opening data connection for directory list.
Download

[ Voor 13% gewijzigd door Ook op 17-05-2003 20:25 ]

Wees consequent, maar niet altijd


  • tozzke
  • Registratie: Oktober 2001
  • Laatst online: 22:14

tozzke

aka tozzert

Topicstarter
ik heb nu een aantal poorten per stuk gemapped en het werkt, maar mijn vraag is nu dus eigenlijk....
hoe komt het dat Counterstrike wel werkt @ "special applications" (daar waar je een hele range kunt toewijzen) en niet voor m'n ftp server

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 21:57

Predator

Suffers from split brain

Tozzman schreef op 17 May 2003 @ 21:01:
hoe komt het dat Counterstrike wel werkt @ "special applications" (daar waar je een hele range kunt toewijzen) en niet voor m'n ftp server
Omdat je appelen met peren vergelijkt (of peren met citroenen, wat je maar wilt). :P

FTP is een protocol voor filetransfer wat nu eenmaal anders werkt.
Sturing & echte datatransfer zijn bij FTP gescheiden.

Everybody lies | BFD rocks ! | PC-specs


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Predator schreef op 17 mei 2003 @ 21:06:
[...]

Omdat je appelen met peren vergelijkt (of peren met citroenen, wat je maar wilt). :P

FTP is een protocol voor filetransfer wat nu eenmaal anders werkt.
Sturing & echte datatransfer zijn bij FTP gescheiden.
Tozzman bedoeld dat daar een poortrange mappen wel lukt en voor die PASV poorten niet ;)
die moest hij nu allemaal handmatig invoeren :X

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Ook schreef op 17 May 2003 @ 20:23:
kijk maar in de post van Erkens:
[...]
ja dat het bij mij mis ging weet ik ook wel, ik drukte na een tijdje op annuleren en dan doet hij juist geen passive mode meer en stuurt hij dus mijn lokale ip door ;)

  • Jimbolino
  • Registratie: Januari 2001
  • Laatst online: 08-08 23:37

Jimbolino

troep.com

Site uses IP Masq/NAT/Non-Routable IP
aanzetten in flashfxp ?

The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall


  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Special Applications werken via een Triggerport. Als de trigger dus niet meer langs komt dan gaan de poorten weer dicht. Bij een FTP (server) wil je dus dat de poorten altijd openstaan en daarom moet je 'Virtual Server' gebruiken ipv Special Apps.

Wees consequent, maar niet altijd


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Jimbolino schreef op 18 May 2003 @ 04:50:
Site uses IP Masq/NAT/Non-Routable IP
aanzetten in flashfxp ?
wie heeft het hier over flashfxp?
het moet gewoon met iedere ftpclient kunnen werken he ;)

  • Denhomer
  • Registratie: Augustus 2000
  • Laatst online: 12-10-2025

Denhomer

Doh !

Erkens schreef op 18 May 2003 @ 11:01:
[...]

wie heeft het hier over flashfxp?
het moet gewoon met iedere ftpclient kunnen werken he ;)
Daarom dat je ook zo een optie hebt in iedere zichzelf respecterende ftp client

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Denhomer schreef op 18 May 2003 @ 11:04:
[...]


Daarom dat je ook zo een optie hebt in iedere zichzelf respecterende ftp client
euhm dacht het niet ;)
alle clients die ik ken (op flashfxp na) hebben zo'n optie niet ;)

  • ijdod
  • Registratie: April 2000
  • Laatst online: 21:50
Veel NAT routertjes zijn op de hoogte van het FTP protocol. Ze herkennen dit aan het poort nummer (tcp 21), en kijken vervolgens in de datastroom naar de uitgaande PORT commando's, en interpreteren dit, en wijzigen waar nodig. Hierdoor hoeft een FTP client achter een fatsoenlijke NAT router geen PASV mode te gebruiken. Andersom werkt eea hetzelfde (voor een FTP server), alleen zijn het dan de uitgaande(!) PASV commando's die vertaalt moeten worden.

Ga je met FTP naar een andere poort dan 21, loop je kans dat de router dit niet meer als FTP herkent, en de interpretatie/vertaling dus niet meer werkt. Voor een client betekent dit alleen maar passive mode, voor een server alleen maar active mode. Zitten beiden achter NAT, heb je een potentieel probleem.
Overigens is poort 21 de enige die echt vaststaat. In de praktijk neemt met deze vaak -1, maar dat hoeft niet(!).

Normaal werkt FTP als volgt: een client maakt connectie met een server, over poort 21. Bij het ophalen van data stuurt de client een PORT commando, bijvoorbeeld PORT 1,2,3,4,11,23. Dit betekent 'stuur mij de data op IP 1.2.3.4 poort 2839'. De client luistert dan op poort 2839. NAT gaat hier dubbel de fout in: ten eerste stuurt de client zijn interne IP adres, ten tweede weet de NAT router niet dat hij moet luisteren naar poort 2839. Een goede router zal het PORT commando dus wijzigen naar het externe IP adres, en een vrije poort om naar te luisteren.

PASV is gemaakt om bovenstaande te omzeilen. Bij NAT zijn (in principe) uitgaande verbindingen altijd mogelijk, dus hier stuurt de client het PASV commando, waar de server een antwoordt geeft wat zijn IP is, en op welke poort hij luistert. De client opent vervolgens een sessie naar dat IP adres, op die poort. Problemen onstaan nu aan de serverkant als deze achter NAT zit. De server stuurt in principe zijn interne IP adres, en de router weet niet welke poort er open moet. Een goede router wijzigt dit dus weer zodat eea wel werkt.

[ Voor 5% gewijzigd door ijdod op 18-05-2003 11:36 ]

Root don't mean a thing, if you ain't got that ping...


  • tozzke
  • Registratie: Oktober 2001
  • Laatst online: 22:14

tozzke

aka tozzert

Topicstarter
thx allemaal, helaas zit er dus nix anders op dan een x aantal poorten stuk voor stuk te forwarden :(
mar het werkt iig :)
Pagina: 1