It's scientifically known, that base improves the tase of cheezes!
It's scientifically known, that base improves the tase of cheezes!
Je moet dus een setje poorten (minimaal 4; maakt niet uit welke) openzetten op je router en vervolgens in je FTP server bij "Ports for Passive mode" (oid) die poorten instellen. Daar zie je waarschijnlijk ook nog ergens een optie om je "IP for Passive mode" (oid) in te stellen en daar moet je dus je externe IP adres invullen (anders gaat je FTP server met z'n LAN adres strooien en dat werkt dus niet
Heb je dit al gedaan?
Wees consequent, maar niet altijd
It's scientifically known, that base improves the tase of cheezes!
Yep, die jadip schreef op 16 september 2003 @ 10:28:
mijn externe ip adres...in dit geval dus mijn @home ip?
[...]
Wees consequent, maar niet altijd
als ik nu wil inloggen via mijn ftp programma krijg ik deze melding:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
| WinSock 2.0 Connecting to ***.*******.net Connected to ***.*******.net -> IP=xxx.xxx.xx.xx PORT=21 220 Serv-U FTP Server v4.1 for WinSock ready... USER paul 331 User name okay, need password. PASS (hidden) 230 User logged in, proceed. SYST 215 UNIX Type: L8 PWD 257 "/e:/Share" is current directory. TYPE A 200 Type set to A. PASV 227 Entering Passive Mode (xxx,xxx,xx,xx,216,229) Data Socket Error: Connection timed out PASV 227 Entering Passive Mode (xxx,xxx,xx,xx,217,1) Data Socket Error: Connection timed out |
It's scientifically known, that base improves the tase of cheezes!
It's scientifically known, that base improves the tase of cheezes!
Ja, je moet de Edit knop (dip schreef op 17 September 2003 @ 13:31:
iemand een oplossing hiervoor? ;x
/ontopic:
Er wordt ingelogd op Passive Mode, dit bepaald de inlogger (client) en niet de server. Als er ingelogd wordt op passive mode dan moeten er extra poorten op de router opengezet worden aangezien er (bij Passive mode) extra inkomende connecties zijn.
• Zet een paar (4 oid) poortjes open op de router voor TCP verkeer (welke poort maakt niet uit, zolang het maar meer dan 1024 is; dus bv 11000-11003) en forward die naar je FTP server.
• Stel in je Server config in bij "Ports for Passive mode" (oid) welke poorten je net hebt open gezet.
Als iemand nu in Passive mode naar je FTP connect dan maakt je server alleen gebruik van die paar open poortjes en dan zal het werken (in de huidige situatie wordt de verbinding voor de dir listing tegengehouden door je firewall).
Wees consequent, maar niet altijd
laat ik nu net een Edimax router hebben (BR-6104)Ook schreef op 17 September 2003 @ 19:40:
[...]
/ontopic:
Er wordt ingelogd op Passive Mode, dit bepaald de inlogger (client) en niet de server. Als er ingelogd wordt op passive mode dan moeten er extra poorten op de router opengezet worden aangezien er (bij Passive mode) extra inkomende connecties zijn.
• Zet een paar (4 oid) poortjes open op de router voor TCP verkeer (welke poort maakt niet uit, zolang het maar meer dan 1024 is; dus bv 11000-11003) en forward die naar je FTP server.
Je moet bij NAT - Special Applications kijken, daar kun je ranges opengooien zodra er verbinding via een bepaalde poort word gemaakt (21 en 20 dus). Vul daar port 21 tcp in en zet bij trigger port je passive port range die je wilt. Vul voor de zekerheid ook port 20 tcp in, ik weet het nooit precies.
vergeet niet helemaal rechts het vinkje 'enabled' aan te klikken, anders lukt het niet
[ Voor 7% gewijzigd door G33rt op 17-09-2003 20:06 ]
Misschien is het bij jouw router anders maar ik heb slechte ervaringen met die trigger poort icm FTP server's passive-poorten.. Ik gebruik dus het "Virtual Server" gedeelte; de poorten staan dan wel 24/7 open maar het werkte bij mij ook een stuk 'smoother' (minder timeouts, reconnects e.d.)G33rt schreef op 17 September 2003 @ 20:03:
[...]
laat ik nu net een Edimax router hebben (BR-6104)
Je moet bij NAT - Special Applications kijken, daar kun je ranges opengooien zodra er verbinding via een bepaalde poort word gemaakt (21 en 20 dus). Vul daar port 21 tcp in en zet bij trigger port je passive port range die je wilt. Vul voor de zekerheid ook port 20 tcp in, ik weet het nooit precies.
vergeet niet helemaal rechts het vinkje 'enabled' aan te klikken, anders lukt het niet
Wees consequent, maar niet altijd
It's scientifically known, that base improves the tase of cheezes!
Zoals ik al zei heb ik zelf geen goede ervaringen met die triggerports icm FTP ports for passive mode.dip schreef op 17 September 2003 @ 23:05:
ik heb nu hetvolgende ingesteld..
[afbeelding]
[afbeelding]
Ik krijg nu zelfs connection refused
verder heb ik niets aan mijn ftp prog settings veranderd.
Ik denk dat die poorten 20/21 nu niet goed worden opengezet omdat ze dubbel vermeld worden (bij de 'echte' forwards en nog een keer bij special applications). Als je die trigger dus wil blijven gebruiken zou ik de triggerport niet vermelden als "open port" (in het special apps gedeelte). Open ports dus instellen op "11000-11005" ipv "21, 11000-11005".
Wellicht overbodig, maar het is echt niet nodig om poort 20 in het verhaal te betrekken.. Die hoef je dus nergens te mappen en ook niet te triggeren
Wees consequent, maar niet altijd
Speccial applications: 21 : 11000-11005
serv-u settings:
pasv port range: 11000 : 11005
pasv ip: 217.123.xx.xx (hidden
Tot mijn verbazing connect hij nu wel goed naar mijn server...
voorheen als ik het passive ip ingestleld had kreeg ik gelijk Cannot open dataconnection..
nu kan ik er met mijn client wel in..
fxpen lukt nog steeds niet ;x
It's scientifically known, that base improves the tase of cheezes!
Wees consequent, maar niet altijd
Nu krijg ik dus met mijn eigen ftp client Cannot open dataconnection als ie pasive connect..
Moet ik de poorten 11000-11005 wel naar hunzelf linken? of niet naar 21?
It's scientifically known, that base improves the tase of cheezes!
Ja, zo zou het goed moeten zijn.. Ze hoeven niet naar 21 doorgeforward te staan.dip schreef op 19 September 2003 @ 08:23:
Ja dat heb ik nu dus gedaan, ik heb de poorten 11000-11005 geforeward naar 11000-11005 (elke poort afzonderlijk dus)
Nu krijg ik dus met mijn eigen ftp client Cannot open dataconnection als ie pasive connect..
Moet ik de poorten 11000-11005 wel naar hunzelf linken? of niet naar 21?
Maar probeer je het ook wel echt "op afstand"; ik bedoel, als je een FTP test zou je hem eigenlijk van buiten je eigen netwerk moeten testen! Je kan me altijd ff mailen en dan log ik ff voor je in.. Als je zelf al test van buitenaf, zou je dan de gehele connection text hier willen pleuren?!
Je mag je IP afdekken maar laat wel ff duidelijk zien waar er interne en waar externe IP's staan (niet te veel afdekken dus!)
[ Voor 4% gewijzigd door Ook op 19-09-2003 08:39 ]
Wees consequent, maar niet altijd
En "Cannot open dataconnection" kan voor zowel active als passive
Waar me nu wel net te binnen schiet; als jouw FTP server bij FXP wordt benaderd in active mode dan wordt de andere partij dus automatisch in Passive mode benaderd en als die "andere server" dan niet goed staat ingesteld (op dezelfde wijze als jij dat nu hebt gedaan) dan krijg jij dus die timeout te zien. Weet je zeker dat de andere server goed werkt bij FXP?? Als jouw server goed werkt bij zowel Passive als Active mode dan ben jij klaar en kan je niets meer doen om FXP te 'verbeteren' en zul je eens moeten proberen om op die andere server onder pasv/actv in te loggen!
[ Voor 4% gewijzigd door Ook op 19-09-2003 09:53 ]
Wees consequent, maar niet altijd
It's scientifically known, that base improves the tase of cheezes!
Verwijderd
En wat mij net te binnen schiet is, is de source ftp wel fxp'ableOok schreef op 19 september 2003 @ 09:52:
[...]
En "Cannot open dataconnection" kan voor zowel active als passive
Waar me nu wel net te binnen schiet; als jouw FTP server bij FXP wordt benaderd in active mode dan wordt de andere partij dus automatisch in Passive mode benaderd en als die "andere server" dan niet goed staat ingesteld (op dezelfde wijze als jij dat nu hebt gedaan) dan krijg jij dus die timeout te zien. Weet je zeker dat de andere server goed werkt bij FXP?? Als jouw server goed werkt bij zowel Passive als Active mode dan ben jij klaar en kan je niets meer doen om FXP te 'verbeteren' en zul je eens moeten proberen om op die andere server onder pasv/actv in te loggen!
Heb je de geforwarde poorten wel goed ingesteld op je FTP server want hij pakt nu volgens mij gewoon random een poort
Wees consequent, maar niet altijd
It's scientifically known, that base improves the tase of cheezes!
Probeer het anders eens met poort 100-105 (just for testing)?
Wees consequent, maar niet altijd
Mijn settings waren net exact hetzelfdedip schreef op 18 september 2003 @ 09:33:
Ik heb nu openport: 21
Speccial applications: 21 : 11000-11005
serv-u settings:
pasv port range: 11000 : 11005
pasv ip: 217.123.xx.xx (hidden)
Tot mijn verbazing connect hij nu wel goed naar mijn server...
voorheen als ik het passive ip ingestleld had kreeg ik gelijk Cannot open dataconnection..
nu kan ik er met mijn client wel in..
fxpen lukt nog steeds niet ;x
It's scientifically known, that base improves the tase of cheezes!
Je router staat waarschijnlijk wel goed ingesteld, dat is het probleem niet. Het probleem is dat je je FTP server zo moet instellen dat ie een bepaalde range gebruikt voor Passive Mode transfers.dip schreef op 19 september 2003 @ 10:27:
[...]
Mijn settings waren net exact hetzelfdemaar toen gef ie dus gelijk die 425 error
vage shit
Nu (lijkt) die range goed ingesteld te staan maar in praktijk heeft je server er maling aan en kiest een eigen range (49000, 55346, etc). Je moet dus zien uit te vogelen waarom die server dat doet. Daarom dacht ik; stel die passive range eens in op 100-105 (en op je router dus ook even 100-105 forwarden) en dan eens kijken of ServU die range wel accepteert.
Kijk ook eens in de help of er nog iets speciaals over die passive port range staat.. misschien een minimum oid?!
[ Voor 8% gewijzigd door Ook op 19-09-2003 10:32 ]
Wees consequent, maar niet altijd
When the PASV command is used Serv-U opens a data socket and tells the client where it can connect. The data socket is used for directory listings and file transfers in passive mode. By default this port range is blank which means the server will acquire a new listening socket with a random port number between 1024 and 65535 for every passive mode transfer.
Using this range Serv-U will limit which ports are used. This is very important for firewall configurations that limit incoming connections’ port usage. When blank Serv-U allows Windows to pick the port number, when a range is entered Serv-U will set up a fixed number of sockets on these ports and use these to service passive mode data transfers.
If this option is used the idea is to use a range of ports that are available, i.e. above 1024, something with high port numbers like 23580-23590. The number of ports to designate depends on a few factors: If you allow FXP (direct server-to-server transfers) you need as many ports as you get concurrent FXP clients otherwise the server may not be able to figure out what passive mode connection should be routed to which FTP session. If you allow multiple connections from the same client IP you ideally need as many ports as you get concurrent connections from the same IP. This again is so Serv-U can distribute requests over the available sockets and figure out what connection should go to which session. If neither of the two applies then in theory a single port would do the job, though it is better to use at least 3 ports or so to distribute requests and make lookups faster (the lookups hook the client connection up with an FTP session). On NT/W2K a good average number would be something like 15 ports, on Win9x* dip use no more than 5 ports since that OS is 'socket challenged' and quickly runs out of available sockets. Serv-U will not allow more than 50 ports to be used for the passive mode range regardless of your settings, since that many start to impair performance. Anywhere close to 50 ports should really never be needed, even on the busiest of servers.
Serv-U Help - Copyright © 1995-2003 Cat-Soft, All Rights Reserved
It's scientifically known, that base improves the tase of cheezes!
lets try it again :]
[ Voor 118% gewijzigd door dip op 19-09-2003 10:42 ]
It's scientifically known, that base improves the tase of cheezes!
Wees consequent, maar niet altijd
Verwijderd
Post anders ff je ini file met passwords en ip's blanked out
[ Voor 25% gewijzigd door Verwijderd op 19-09-2003 10:51 ]
Nou, ik probeer voorlopig nog 'gewoon' in te loggen met FTP op Passive Mode en dat lukt dus nog niet, nog geen FXP geprobeerdVerwijderd schreef op 19 september 2003 @ 10:47:
Even een hele domme vraag hoor, maar heb je ook FXP mode aangezet in serv-u? En ej hebt trouwes je file upload op NO axx staan.
Verder ging up- en downloaden prima, onder Active mode that is
Wees consequent, maar niet altijd
Verwijderd
En INI posten zou erg makkelijk zijn, kan je mogelijke fouten er zo uitlezen aangezine je alle settings kan zien
[ Voor 30% gewijzigd door Verwijderd op 19-09-2003 10:55 ]
OK, maar dan heb je dus een server die alleen active mode pakt? Niet echt handig op de lange termijn..Verwijderd schreef op 19 September 2003 @ 10:54:
Als je in kan loggen met port mode, probeer dan es te fxpen. Volges mij is dit een kwestie van de serv-u settings, niet de router settings.
Heb je je router-logs al gechecked? Dan zie je mijn mislukt connect attempts waarschijnlijk wel staan (met de bijbehorende poorten erbij)!!
[ Voor 19% gewijzigd door Ook op 19-09-2003 11:01 ]
Wees consequent, maar niet altijd
Verwijderd
Version=4.1.0.3
SocketKeepAlive=1
PacketTimeOut=300
PASVPortStart=23550
PASVPortRange=50
PacketTimeOutDynamic=0
ProcessID=2868
dit staat er in mijn ini file
It's scientifically known, that base improves the tase of cheezes!
no axx staat nu op all..Verwijderd schreef op 19 September 2003 @ 10:47:
Even een hele domme vraag hoor, maar heb je ook FXP mode aangezet in serv-u? En ej hebt trouwes je file upload op NO axx staan.
edit:
Post anders ff je ini file met passwords en ip's blanked out
en fxp mode staat aan
er staat GEEN vinkje bij : Block "FTP_bouce" attacks and FXP
It's scientifically known, that base improves the tase of cheezes!
Verwijderd
en ik heb geen firewall
[ Voor 0% gewijzigd door dip op 19-09-2003 11:37 . Reden: ook niet op mijn router. ]
It's scientifically known, that base improves the tase of cheezes!
Verwijderd
Je ini blijft btw te klein.. als ik strax thuis ben zalk je wel een deel van mijn ini sturen, mayeb heb je daar wat aan. Mijn ini is zowiezo een stuk groter. Allerlei settings als anti hammer enzow missen.
[ Voor 75% gewijzigd door Verwijderd op 19-09-2003 11:46 ]
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
| WinSock 2.0 Connecting to dip Connected to dip -> IP=217.123.73.X PORT=21 220 Serv-U FTP Server v4.1 for WinSock ready... USER testuser 331 User name okay, need password. PASS (hidden) 230 User logged in, proceed. SYST 215 UNIX Type: L8 PWD 257 "/" is current directory. TYPE A 200 Type set to A. PASV 227 Entering Passive Mode (217,123,73,X,217,29) |
Zo bereken je de poort in jouw geval: (217 * 256) + 29 = poort 55581
Je moet dus altijd de 1 na laatste waarde vermenigvuldigen met 256 en daar de laatste waarde bij optellen om de poort, die de server (of client) bedoeld in het FTP-commando, te achterhalen.
[ Voor 3% gewijzigd door Ook op 19-09-2003 12:14 ]
Wees consequent, maar niet altijd
ik heb ff op de site gekeekn van servu maar daar staat er niets over op
It's scientifically known, that base improves the tase of cheezes!
Verwijderd
Verwijderd
Neej, serv-u geeft je een full trial, dit betekend dat er geen functies geblokt zijn.dip schreef op 19 september 2003 @ 12:28:
het kan er niet aan liggen dat het een 10 day trial is?
ik heb ff op de site gekeekn van servu maar daar staat er niets over op
ik heb nog wat op internet gezoch en de ideale portrange die je moet gebruiken voor fxp is :1050-2000
het probleem is dat mijn Serv-u de port waarop via fxp geconnect moet worden extreem hoog doorgeeft
xxx,xxx,xx,xx,216,230
omgerekend:
216*256 + 230 = 55526
dat is het enige probleem.
mn router is goed geconfigged maar het ligt denk ik toch aan serv-u.
iemand ervaring met dit probleem?
It's scientifically known, that base improves the tase of cheezes!
Bloed, zweet & koffie
Helaas zijn we hier al een stapje verder.. We waren er al uit dat je voor Passive mode extra poortjes nodig hebt en die poorten staan ook al keurig ingesteld in de FTP server en op de router staan ze ook al open (alleen TCP; UDP is nergens voor nodigVilenin schreef op 07 October 2003 @ 11:07:
Ik had ook zo'n soort probleem en ik heb het zojuist opgelost. De oplossing staat hier beschreven. Succes ermee!!
Het probleem hier is, dat ServU de door dip ingestelde range voor Passive mode niet slikt.. hij blijft gewoon zelf een poort kiezen ipv de opgegeven poorten!!
@ dip: Probeer het voor de grap eens met Bulletproof FTP server.. Je zal zien dat het dan wel in 1 keer werkt en BPFTP is een verder ook een prima ftp server!!
Wees consequent, maar niet altijd
Ik heb BulletProof FTP-server geprobeerd, maar persoonlijk vind ik GuildFtpD overzichtelijker. Al vier jaar gebruik ik GuildFtpD en hij heeft nog nooit problemen gegeven. Bovendien is Guild gratis.
E.e.a. is natuurlijk slechts mijn mening - als BPFTP voor jou goed werkt, dan moet je natuurlijk gewoon BPFTP gebruiken
Bloed, zweet & koffie
Verwijderd
ook poorten gemapt in router etc etc.
Is er nog een oplossing uit dit topic gekomen?
of heb je de moed opgegeven

