FTP Server onder Windows 2000 Server

Pagina: 1
Acties:

  • Kogando
  • Registratie: Februari 2001
  • Laatst online: 31-07-2025

Kogando

Humordenaar

Topicstarter
Ik probeer onder Windows 2K Server een ftp server te laten draaien. Ik stuit hierbij alleen op wat problemen.

- Als ik een portscan doe zie ik niks(?) open staan.
- Kan dus niet inloggen op de ftp server.

Het netwerk zit als volgt in elkaar.

Internet -> Router -> Internet netwerk kaart (Gedeeld) -> Intranet netwerk kaart -> mijn laptop.

Als ik de ftp server laat draaien op 192.168.1.1 (intranet netwerk kaart) dan kan ik er vanaf de laptop op. Maar als ik 'm laat draaien op 192.168.10.2 (internet netwerk kaart) dan kan ik er onmogelijk op.

Ik heb overigens op de (netgear) router wel de poort gemapped naar de server en de blackice firewall heb ik uitgeschakeld.

Ik ben geen windows 2000 server expert dus het kan zo zijn dat er iets beveiligd is? Als ik nestat -a doe dan zie ik wel dattie luistert op zijn ftp poort. Maar met een scan van buiten zie ik niks!

Help! Dank u..

Citeerde hij de halve wereldbevolking..


  • noot101
  • Registratie: Februari 2002
  • Laatst online: 10-01 13:54
Heb je niet een firewall aan staan op je server die alleen het verkeer op 192.168.10.2 in de gaten houdt en dus je poort21 blocked??

Welk FTP-server programma gebruik je?

[ Voor 14% gewijzigd door noot101 op 07-10-2003 14:44 ]


  • Kogando
  • Registratie: Februari 2001
  • Laatst online: 31-07-2025

Kogando

Humordenaar

Topicstarter
noot101 schreef op 07 October 2003 @ 14:43:
Heb je niet een firewall aan staan op je server die alleen het verkeer op 192.168.10.2 in de gaten houdt en dus je poort21 blocked??
Nou, de blackice firewall heb ik uitgeschakeld. Zit er soms nog een geintegreerde firewall in windows..?

Citeerde hij de halve wereldbevolking..


  • noot101
  • Registratie: Februari 2002
  • Laatst online: 10-01 13:54
In Windows 2000 zit nog wel een firewall ja. Deze kun je vinden bij de eigenschappen van je LAN-verbinding

  • Bas!
  • Registratie: April 2000
  • Laatst online: 26-07 22:06
Zekers, ik weet alleen niet of ie standaard poorten blocked maar kijk es bij computer management. @noot101: Da's toch alleen in XP, die kinderfirewall?
Verder zou je om dat te checken even serv-u of bulletproof ofzo erop kunnen gooien, ik neem aan dat je nu de ingebakken ftpserver gebruikt?
Aannemende dat de pc waarmee je hem benadert achter je intranet zit: Kan je wel internetten vanaf je intranet, oftewel staat packetforwarding wel aan?

[ Voor 33% gewijzigd door Bas! op 07-10-2003 14:54 ]


  • CmdrKeen
  • Registratie: Augustus 2000
  • Laatst online: 27-05 21:11

CmdrKeen

Krentenboltosti

Das WinXP noot101... Doet je router NAT?

Log eens in met een verbose FTP-client & post de info eens...

[ Voor 45% gewijzigd door CmdrKeen op 07-10-2003 14:51 ]

Bloed, zweet & koffie


  • Kogando
  • Registratie: Februari 2001
  • Laatst online: 31-07-2025

Kogando

Humordenaar

Topicstarter
noot101 schreef op 07 October 2003 @ 14:48:
In Windows 2000 zit nog wel een firewall ja. Deze kun je vinden bij de eigenschappen van je LAN-verbinding
Ja, maar daar staat alles gewoon op default.. :/

Citeerde hij de halve wereldbevolking..


  • Kogando
  • Registratie: Februari 2001
  • Laatst online: 31-07-2025

Kogando

Humordenaar

Topicstarter
Bas! schreef op 07 oktober 2003 @ 14:49:
Zekers, ik weet alleen niet of ie standaard poorten blocked maar kijk es bij computer management. @noot101: Da's toch alleen in XP, die kinderfirewall?
Verder zou je om dat te checken even serv-u of bulletproof ofzo erop kunnen gooien, ik neem aan dat je nu de ingebakken ftpserver gebruikt?
Ja, gebruik nu de ingebakken server maar heb toch ook EFTP gebruikt. (lijkt op Serv U)

Citeerde hij de halve wereldbevolking..


  • noot101
  • Registratie: Februari 2002
  • Laatst online: 10-01 13:54
Vilenin schreef op 07 October 2003 @ 14:50:
Das WinXP noot101... Doet je router NAT?
Sorry, wist wel dat het in XP zat. Maar heb net ff navraag gedaan bij iemand die 200 draait en die zei dat het daar ook in zat, vandaar.....

  • Kogando
  • Registratie: Februari 2001
  • Laatst online: 31-07-2025

Kogando

Humordenaar

Topicstarter
Hmm, er draait ook een domain controller op. Zou het iets met de hostnaam te maken kunnen hebben?

Citeerde hij de halve wereldbevolking..


  • noot101
  • Registratie: Februari 2002
  • Laatst online: 10-01 13:54
Kogando schreef op 07 October 2003 @ 15:04:
Hmm, er draait ook een domain controller op. Zou het iets met de hostnaam te maken kunnen hebben?
Nee dat lijkt me niet, want als je gewoon met een ip-adres wil connecten moet dat niks uitmaken

  • CmdrKeen
  • Registratie: Augustus 2000
  • Laatst online: 27-05 21:11

CmdrKeen

Krentenboltosti

Als je Windows 2000 Server een Active Directory domain controller is, is het een bijna onmenselijke opgave om er FTP via IIS op aan de praat te krijgen...

Volgens Microsoft komt dat doordat de useraccount waarmee je wil inloggen het recht moet hebben om zich lokaal aan te melden, maar een AD DC heeft geen lokale-userdatabase (lokale users bestaan niet), waardoor alleen domain admins de FTP kunnen gebruiken.

Toch gaan er geruchten dat het weleens gelukt is. Vraag me niet hoe. Gebruik op een AD DC een 3rd party FTP-server.

[ Voor 56% gewijzigd door CmdrKeen op 07-10-2003 15:15 ]

Bloed, zweet & koffie


  • noot101
  • Registratie: Februari 2002
  • Laatst online: 10-01 13:54
Vilenin schreef op 07 October 2003 @ 15:12:
Als je Windows 2000 Server een Active Directory domain controller is, is het een bijna onmenselijke opgave om er FTP via IIS op aan de praat te krijgen...
Zoals je het hier stelt zou het meer een configuratie probleem zijn. en niet iets van dat je binnen het interne netwerk wel kan connecten en van buitenaf niet

  • FastBunny
  • Registratie: Januari 2001
  • Laatst online: 31-07 20:55

FastBunny

Give it the Works !

Vilenin schreef op 07 oktober 2003 @ 15:12:
Als je Windows 2000 Server een Active Directory domain controller is, is het een bijna onmenselijke opgave om er FTP via IIS op aan de praat te krijgen...
Hoe dat zo?
Is juist handig. Heb hier ook een w2k server met AD en FTP via IIS. Je gebruikt dan de gebruikersnamen van je AD voor het inloggen op de ftp. De rechten zet je in de IIS op lezen + schrijven. En de echte toegang doe je door middel van de bestandsbeveiligingen van NTFS. Werkt als een trein :)

Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL


  • CmdrKeen
  • Registratie: Augustus 2000
  • Laatst online: 27-05 21:11

CmdrKeen

Krentenboltosti

Fastbunny -> Net mn post ge-edit.

Bloed, zweet & koffie


  • Xiliath
  • Registratie: Oktober 2003
  • Laatst online: 30-10-2022
Opgelet !!!
Een poortmap werkt enkel van buiten naar binnen.

code:
--------------------------------------------------------------------------------
Wel:
-----> router (met poortmap) ------> interne server

Niet:
router (met poortmap) <------> interne server

--------------------------------------------------------------------------------


Dus als je zelf je poortmap test van je interne netwerkje op je externe adres, dan zal dit niet lukken.
Dit betekent niet dat je poortmap niet werkt !
Laat dus even iemand anders je poortmap uittesten.

Dit komt uit het grote port-mapping verhaal vlak boven dit topic.

Probeer je te scannen op ip 192.168.10.2 of op het ip aangewezen door je provider? Als je scant op het ip van je provider werkt het uberhaupt niet. (zie hierboven) Als je scant op 192.168.10.2, dan moet daar wel een verbinding mee mogelijk zijn. Heb je je routing table wel goed ingericht? (probeer 192.168.10.2 te pingen)

  • Kogando
  • Registratie: Februari 2001
  • Laatst online: 31-07-2025

Kogando

Humordenaar

Topicstarter
Vilenin schreef op 07 oktober 2003 @ 15:12:
Als je Windows 2000 Server een Active Directory domain controller is, is het een bijna onmenselijke opgave om er FTP via IIS op aan de praat te krijgen...

Volgens Microsoft komt dat doordat de useraccount waarmee je wil inloggen het recht moet hebben om zich lokaal aan te melden, maar een AD DC heeft geen lokale-userdatabase (lokale users bestaan niet), waardoor alleen domain admins de FTP kunnen gebruiken.

Toch gaan er geruchten dat het weleens gelukt is. Vraag me niet hoe. Gebruik op een AD DC een 3rd party FTP-server.
Shit. :(

Citeerde hij de halve wereldbevolking..


  • CmdrKeen
  • Registratie: Augustus 2000
  • Laatst online: 27-05 21:11

CmdrKeen

Krentenboltosti

Je kan wél een extra server in je AD zetten die geen DC is.. dan kan het wél. Of gebruik gewoon een 3rd party FTP-server. Is nog beter te configgen ook..

Bloed, zweet & koffie


  • FastBunny
  • Registratie: Januari 2001
  • Laatst online: 31-07 20:55

FastBunny

Give it the Works !

Vilenin schreef op 07 oktober 2003 @ 15:12:
Als je Windows 2000 Server een Active Directory domain controller is, is het een bijna onmenselijke opgave om er FTP via IIS op aan de praat te krijgen...

Volgens Microsoft komt dat doordat de useraccount waarmee je wil inloggen het recht moet hebben om zich lokaal aan te melden, maar een AD DC heeft geen lokale-userdatabase (lokale users bestaan niet), waardoor alleen domain admins de FTP kunnen gebruiken.

Toch gaan er geruchten dat het weleens gelukt is. Vraag me niet hoe. Gebruik op een AD DC een 3rd party FTP-server.
Vilenin schreef op 07 oktober 2003 @ 15:15:
Fastbunny -> Net mn post ge-edit.
Reactie :)
Je kan wel op de AD DC bij "Domain Controller Security Policy" opgeven welke gebruikers er lokaal mogen aanmelden, of het wat "Domain Security Policy" gooi die 2 nogal eens door elkaar ;)

Maar je hebt wel gelijk dat het soms niet werkt. Bij een vriend van mij werkte het eerst ook niet goed. Geen idee waarom, maar er zit ergens een raar addertje onder het gras :)

Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL


  • Kogando
  • Registratie: Februari 2001
  • Laatst online: 31-07-2025

Kogando

Humordenaar

Topicstarter
wappie1980 schreef op 07 October 2003 @ 15:18:
Opgelet !!!
Een poortmap werkt enkel van buiten naar binnen.

code:
--------------------------------------------------------------------------------
Wel:
-----> router (met poortmap) ------> interne server

Niet:
router (met poortmap) <------> interne server

--------------------------------------------------------------------------------


Dus als je zelf je poortmap test van je interne netwerkje op je externe adres, dan zal dit niet lukken.
Dit betekent niet dat je poortmap niet werkt !
Laat dus even iemand anders je poortmap uittesten.

Dit komt uit het grote port-mapping verhaal vlak boven dit topic.

Probeer je te scannen op ip 192.168.10.2 of op het ip aangewezen door je provider? Als je scant op het ip van je provider werkt het uberhaupt niet. (zie hierboven) Als je scant op 192.168.10.2, dan moet daar wel een verbinding mee mogelijk zijn. Heb je je routing table wel goed ingericht? (probeer 192.168.10.2 te pingen)
Als ik vanaf mijn laptop een portscan doe op 192.168.10.2 zie ik inderdaad wel de openstaande poorten.

Dat klopt dus. Maargoed, het lijkt erop dat het dus lastig is om een ftp te laten draaien.

Misschien dat ik er een pc´tje naast zet en die direct op de router aansluit als 192.168.10.3 maar zou die (gedeelde mappen) dan via het netwerk aan te spreken zijn? Ik denk dat dat wel te regelen valt toch?

Citeerde hij de halve wereldbevolking..


  • Kogando
  • Registratie: Februari 2001
  • Laatst online: 31-07-2025

Kogando

Humordenaar

Topicstarter
Vilenin schreef op 07 October 2003 @ 15:37:
Je kan wél een extra server in je AD zetten die geen DC is.. dan kan het wél. Of gebruik gewoon een 3rd party FTP-server. Is nog beter te configgen ook..
Hoe werkt dat? Kun je gewoon een server toevoegen?

Citeerde hij de halve wereldbevolking..


  • tc982
  • Registratie: Oktober 2003
  • Laatst online: 11:12
Als je de Internet Service Manager opendoet, klik dan op standard ftp site ( of zoiets ) en kijk daar dat er bij IP 'All Assigned' staat en dat deze niet op je intern ip range staat

Computers make very fast, very accurate mistakes.


  • Kogando
  • Registratie: Februari 2001
  • Laatst online: 31-07-2025

Kogando

Humordenaar

Topicstarter
tc982 schreef op 07 October 2003 @ 15:45:
Als je de Internet Service Manager opendoet, klik dan op standard ftp site ( of zoiets ) en kijk daar dat er bij IP 'All Assigned' staat en dat deze niet op je intern ip range staat
Ja, die staat netjes op 192.168.10.2

Citeerde hij de halve wereldbevolking..


  • CmdrKeen
  • Registratie: Augustus 2000
  • Laatst online: 27-05 21:11

CmdrKeen

Krentenboltosti

Die moet dus op All Assigned.. umm. begrijp *ik* het nou verkeerd?

Bloed, zweet & koffie


Verwijderd

Gebruik niet de optie dat autheticatie door windows word verzorgt, forward je ftp poort(21) op je router en dan zou je er gewoon op moeten kunnen van buitenaf

Verwijderd

Andere oplossing. Gebruik vanafje laptop een Proxyservervan je ISP voor alle protocollen. Verder natuurlijk alle bovenstaande tips goed opvolgen.
Pagina: 1