Ik heb heb windows 2000 server, hierop draait www & ftp. Ik gebruik hierbij IPSEC. Standaard staat - met een block filter - al het inkomend verkeer dicht, op alle protocollen. Met een allow rule bepaal ik dus wat er allemaal binnen mag komen van welk IP. Dit staat momenteel zo ingesteld:
Het inloggen op ftp is op deze manier geen probleem. Alleen wanneer ik hij in Passive Mode een dir listing opvraagt timed dat out.
-------------------------------------------------------------------------
ftp> ls
227 Entering Passive Mode (213,133,35,210,5,0).
ftp: connect: Operation timed out
ftp>
-------------------------------------------------------------------------
Dit probleem is verholpen als IPsec uit staat. Ook als ik geen Passive Mode niet gebruik heb ik dit probleem niet. Vervelende is dat er ook ftp-clients zijn die dit standaard altijd gebruiken en klanten zo dus problemen hebben met inloggen. Ik kan nergens vinden wat er nog meer open zou moeten om dat werkend te krijgen.
code:
1
2
3
4
5
6
| From To Protocol Port Description Any My TCP 80 (http) Any My TCP 21 (ftp) Any My TCP 20 (ftp-data) x.x.x.x My TCP 3389 (TS) |
Het inloggen op ftp is op deze manier geen probleem. Alleen wanneer ik hij in Passive Mode een dir listing opvraagt timed dat out.
-------------------------------------------------------------------------
ftp> ls
227 Entering Passive Mode (213,133,35,210,5,0).
ftp: connect: Operation timed out
ftp>
-------------------------------------------------------------------------
Dit probleem is verholpen als IPsec uit staat. Ook als ik geen Passive Mode niet gebruik heb ik dit probleem niet. Vervelende is dat er ook ftp-clients zijn die dit standaard altijd gebruiken en klanten zo dus problemen hebben met inloggen. Ik kan nergens vinden wat er nog meer open zou moeten om dat werkend te krijgen.


