Verbinden naar FTP server lukt niet

Pagina: 1
Acties:
  • 717 views sinds 30-01-2008
  • Reageer

  • Snow_King
  • Registratie: April 2001
  • Laatst online: 17:55

Snow_King

Konijn is stoer!

Topicstarter
Hoi,


ik huur een gameserver bij GameServers.net en zit met een probleem.

Ik kan niet verbinden naar die FTP server.

Als ik in FlashFXP verbind krijg ik het volgende
WinSock 2.0
Connecting to Army of GoT- Gameserver
Connected to 62.212.75.115 Port 21
220 gam54 Microsoft FTP Service (Version 5.0).
USER GoT
331 Password required for GoT.
PASS (hidden)
230 User GoT logged in.
SYST
215 Windows_NT version 5.0
CWD /GoT/BF1942/Settings/
250 CWD command successful.
PWD
257 "/GoT/BF1942/Settings" is current directory.
TYPE A
200 Type set to A.
PORT 192,168,0,3,12,185
500 Invalid PORT Command.
LIST
150 Opening ASCII mode data connection for /bin/ls.
425 Can't open data connection.
Dit is met Passive uit

met Passive aan:
WinSock 2.0
Connecting to Army of GoT- Gameserver
Connected to 62.212.75.115 Port 21
220 gam54 Microsoft FTP Service (Version 5.0).
USER GoT
331 Password required for GoT.
PASS (hidden)
230 User GoT logged in.
SYST
215 Windows_NT version 5.0
CWD /GoT/BF1942/Settings/
250 CWD command successful.
PWD
257 "/GoT/BF1942/Settings" is current directory.
TYPE A
200 Type set to A.
PASV
227 Entering Passive Mode (62,212,75,115,12,198).
Data Socket Error: Connection refused
Ik heb hier thuis een Linux server die het internet deelt, daar zit ik dus achter.
Als ik in Linux gewoon
code:
1
ftp 62.212.75.115


Doe lukt het wel, dan kan ik wel verbinden.

Ik kan naar andere FTP servers wel gewoon verbinden alleen deze server dus niet!
Als ik niet achter mijn Server zit lukt het wel!

Ik heb het probleem al aan gameservers.net voorgelegd maar die wisten het ook niet!

Moet ik iets van een poort forwarden ofzo?

  • schwarzenegger
  • Registratie: Januari 2002
  • Laatst online: 07-08 11:15
tja bij die eerste staat "invalid port command" probeer jij met je ftp programma te connecten met de verkeerde poort?
vraag anders eens bij gameserver welke poort je moet gebruiken om je ftp te benaderen.

  • timstegeman
  • Registratie: Januari 2000
  • Laatst online: 31-07 20:47
Probeer eens op die linux machine:
code:
1
modprobe ip_masq_ftp

[ Voor 17% gewijzigd door timstegeman op 22-05-2003 21:32 ]


  • CronoS76
  • Registratie: Juli 2002
  • Laatst online: 26-06 09:21
Nops.. ik heb zelf een W2k server 2000 en had precies hetzelfde probleem met de flashfxp...

Ik heb toen wat veranderd met port forwarding en het werkte eigenlijk ... maargoed... Wat ik denk dat het probleem is, is dat het protocol 2 kanten opgaat qua verkeer via 2 verschillende poorten, dus hij komt binnen op poort 21 en er komt een tunnel terug vanaf de server terug naar de client.

Het poortnummer van deze verbinding wordt bepaald door je client en niet door de server... Je kunt dit berekenen aan de hand van de 2 laatste getallen de ,12,198 van je verbinding. Mocht je later herverbinden dan zie dat het laatste getal 199 gaat worden.

Via een simpel rekensommetje kan je die interne poort bepalen
Je ip is: 62,212,75,115,
De verbinding terug is bepaald met 12,198
Berekening: Waarde 1 *256 - waarde 2 = 12 * 256 - 198 = 2816.
Het slaat eigenlijk nergens op, maar ik heb toen deze poort geforward in mijn router en heb het probleem nooit meer terug gehad, ik heb toen wel een kleine range gepakt...

Probeer het eens...

Groetjes,
Robbin

  • Snow_King
  • Registratie: April 2001
  • Laatst online: 17:55

Snow_King

Konijn is stoer!

Topicstarter
blade82 schreef op 22 May 2003 @ 21:32:
Probeer eens op die linux machine:
code:
1
modprobe ip_masq_ftp
code:
1
2
duck:~# modprobe ip_masq_ftp
modprobe: Can't locate module ip_masq_ftp


ff die Module zoeken dan maar!
edit: Ik heb wel ipmasq, dat ook goed :?

Over dat port forwarden, ik connect gewoon een paar keer random
Mijn interne IP is 192.168.0.3
code:
1
2
PORT 192,168,0,3,4,67
500 Invalid PORT Command


code:
1
2
PORT 192,168,0,3,4,70
500 Invalid PORT Command.


code:
1
2
PORT 192,168,0,3,4,72
500 Invalid PORT Command.


Toch nonsens dit? Zo kan ik iedere keer een andere poort gaan forwarden!

[ Voor 47% gewijzigd door Snow_King op 23-05-2003 08:04 ]


  • CronoS76
  • Registratie: Juli 2002
  • Laatst online: 26-06 09:21
maar is het al een keer gelukt? Wat ik zeg, ik heb een kleine range gebruikt, deze een keer geforward en vervolgens het probleem nooit meer terug gekregen.. Een vriend van me had hetzelfde probleem en dezelfde oplossing gebruikt.

Maargoed, ik weet in elk geval dat dit wel de oorzaak is voor dit probleem... suc6 dan maar..

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Q: Waarom werkt Passive mode niet?
A: Dit zou gewoon moeten werken maar blijkbaar staan de poorten op de FTP server dicht. Ligt iig niet aan jouw thuissituatie.

Q: Waarom gaat het mis bij active mode?
A: Jouw client geeft z'n IP door aan de server voor de data-verbinding; helaas weet jouw client (nog) niet dat je op een LAN zit en daardoor geeft ie z'n interne IP door (192.168.0.3) en dat werkt natuurlijk niet . De server verbreekt de verbinding.

Om dit te laten werken moet je 2 dingen doen:
- Een paar poortjes op je router openen en die forwarden naar jouw pc
- FlashFXP laten weten wat je externe IP is en welke poortjes je hebt opengezet zodat hij die gaat gebruiken bij Active Transfers & that's it!

Afbeeldingslocatie: http://members.chello.nl/m.simon3/web/ftp/images/flash_settings.jpg

Wees consequent, maar niet altijd


  • Snow_King
  • Registratie: April 2001
  • Laatst online: 17:55

Snow_King

Konijn is stoer!

Topicstarter
Ook, ik ga het zo proberen, alleen vraag ik met het volgende af:

Waarom heb ik er alleen bij deze FTP server last van? Wat is er zo speciaal aan deze FTP server?

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Nou, normaal gesproken maak je waarschijnlijk altijd een verbinding met Passive mode, maar omdat de Gameservers.net FTP server hoogst waarschijnlijk niet goed staat ingesteld voor Passive mode (poorten staan waarschijnlijk niet open) lukt dit nu niet.

Active mode werkt met je huidige setup bij geen enkele FTP server, je zult elke keer het PORT 192,168,0,3,x,x commando langs zien komen en daar kan geen enkele FTP server wat mee. Pas als je het juiste IP invult (zie screenie) dan gaat dit goed!

Wees consequent, maar niet altijd


Verwijderd

en terecht. ik zet passive ook nooit open aangezien dit een nog groter security risk is dan active ftp als is...

  • Snow_King
  • Registratie: April 2001
  • Laatst online: 17:55

Snow_King

Konijn is stoer!

Topicstarter
Ook schreef op 23 May 2003 @ 16:36:
Nou, normaal gesproken maak je waarschijnlijk altijd een verbinding met Passive mode, maar omdat de Gameservers.net FTP server hoogst waarschijnlijk niet goed staat ingesteld voor Passive mode (poorten staan waarschijnlijk niet open) lukt dit nu niet.

Active mode werkt met je huidige setup bij geen enkele FTP server, je zult elke keer het PORT 192,168,0,3,x,x commando langs zien komen en daar kan geen enkele FTP server wat mee. Pas als je het juiste IP invult (zie screenie) dan gaat dit goed!
maar wat moet ik in FlashFXP als IP instellen? Mijn interne IP of mijn Externe IP?

Ik heb al Interne en Externe geprobeerd en poort 10500 tot 10505 geforward naar mijn PC en werkt nog steeds niet, maar volgens mij lukt dat poort forwarden me niet echt onder Linux :(

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

OK, klein stukje theorie:
Bij active mode maakt de server verbinding met de client voor de data (zoals bv een dir list), de server is dan dus 'active' in het opzetten van de verbinding, vandaar active mode. Bij Passive mode zet de client dus een verbinding op naar de server (de server is dan passive).

Zoals je begrijpt moet de server bij active mode wel weten waarnaartoe hij moet connecten, vandaar dat jouw client die info eerst aan de server geeft, dat zie je dus in het commando:
PORT 192,168,0,3,12,185
Dit betekent dus zoveel als "Hé server, ik luister op IP 192.168.0.3 op poort 3257!" (de poort kun je altijd berekenen uit de laatste de 2 getallen. (12*256) + 185=3257)
Zoals je begrijpt werkt dit niet want de FTP server kent geen 192.168.0.3 en je zult FlashFXP dus je externe IP moeten meegeven!!

Het nadeel van het FTP protocol is dat de poort die de client aan de server doorgeeft (3257 in dit geval) gewoon random is, tenzij je van te voren een poort range specificeert :)

Iets duidelijker??

Nog iets meer info:
How to get your ftp client working behind a router

Wees consequent, maar niet altijd


  • Snow_King
  • Registratie: April 2001
  • Laatst online: 17:55

Snow_King

Konijn is stoer!

Topicstarter
Ook, ik begrijp het helemaal nu!

Dank _0_ ik ga er ff mee stoeien!

  • Snow_King
  • Registratie: April 2001
  • Laatst online: 17:55

Snow_King

Konijn is stoer!

Topicstarter
Het werkt!

Voor als iemand dit nog boeit:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
# flush en clear alle rules en zet de tellers op 0
/sbin/iptables -F
/sbin/iptables -X
/sbin/iptables -Z
/sbin/iptables -t nat -F
/sbin/iptables -t nat -X
/sbin/iptables -t nat -Z
# set de default policies


/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -j ACCEPT
/sbin/iptables -A INPUT -i eth1 -j ACCEPT
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE



/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -t nat -P PREROUTING ACCEPT
/sbin/iptables -t nat -P POSTROUTING ACCEPT
/sbin/iptables -t nat -P OUTPUT ACCEPT
# Enable IP forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward
# Alles met afkomst van of bestemming lokale netwerk heeft forwarden
/sbin/iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE

/sbin/iptables -A FORWARD -i eth1 -o eth0 -s 192.168.0.0/24 -d ! 192.168.0.0/24 -j ACCEPT

/sbin/iptables -A FORWARD -o eth1 -i eth0 -d 192.168.0.0/24 -s ! 192.168.0.0/24 -m state --state RELATED,ESTABLISHED -j ACCEPT

/sbin/iptables -t nat -A PREROUTING --dst 80.61.24.27 -p tcp --dport 10400:10600 -j DNAT --to-destination 192.168.0.3
/sbin/iptables -t nat -A POSTROUTING --dst 192.168.0.2 -p tcp --dport 10400:10600 -j SNAT --to-source 192.168.0.3
/sbin/iptables -t nat -A OUTPUT --dst 80.61.24.27 -p tcp --dport 10400:10600 -j DNAT --to-destination 192.168.0.3


Mijn iptables script!

Verwijderd

he thnx..... ik ben al een tijdje opzoek naar dat iptables routing gebeure.... ik wis dat het iets was met postrouting erin

had ook al wat op internet gevonden, maar ik wist het niet zeker of het dat wel was ;)

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

Mooi zo; gelukkig ben je er zelf ook wel een beetje handig in want die IP tables had ik je nooit kunnen geven :)

Een linux-nono

Wees consequent, maar niet altijd


  • Snow_King
  • Registratie: April 2001
  • Laatst online: 17:55

Snow_King

Konijn is stoer!

Topicstarter
Ook schreef op 25 May 2003 @ 19:14:
Mooi zo; gelukkig ben je er zelf ook wel een beetje handig in want die IP tables had ik je nooit kunnen geven :)

Een linux-nono
jij nog bedankt!
Pagina: 1