Toon posts:

meerdere ftp's onder 1 (extern)ip-adres

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo allemaal,

Ik zit met het volgende probleem,

Ik deel met een huisgenoot een kabelinternet verbinding. Om het internet te delen gebruiken we een Sweex router.

Nu willen mijn huisgenoot en ik allebei graag een ftp server-tje draaien.

Op 2 computers hebben we blackmoon ftp geinstalleerd. Een van de 2 computers maakt bij blackmoon gebruik van (default) port 21. Deze poort hebben we in de router ook doorgestuurd naar het interne ip adres van de des betreffende computer. Dit werkt prima.

Nu willen we dus precies hetzelfde doen bij de andere computer, maar dan met een andere port (bijv 20 ipv 21). Ook deze port (bijv 20) forwarden we in de router naar het des betreffende interne ip adres.

We krijgen dan 2 ftp servers:
ftp://externipadres:21 en ftp://externipadres:20

De ftp server met (default) port 21 werkt prima. Ook wanneer wij in proberen te loggen op ftp server ftp://externipadres:20 (met port 20 dus) lijkt het goed te gaan. We kunnen nl. de gebruikersnaam en het wachtwoord invoeren. Zodra we dat gedaan hebben zien wij in blackmoon ook dat er inderdaad een gebruiker op de ftp ingelogged is. Echter, wanneer na het inloggen op de ftp server de mappen op gevraagd worden gaat het mis. Er gebeurt niks en uiteindelijk timen we out |:( .

Wat doen we fout? 8)7 Kan je voor een ftp-server überhaupt wel een andere port dan (default) 21 gebruiken?? Waneer we port 27015 gebruiken gebeurd hetzelfde

Bijvoorbaat dank.

Verwijderd

FTP gebruikt twee poorten, standaard zijn dit 20 en 21. Voor de tweede server kun je beter bijvoorbeeld 8020 en 8021 gebruiken.

Poort 20 is erg ongelukkig gekozen in dit geval. Wil je iets op een niet-standaard poort draaien, doe dit dan in ieder geval boven poort 1000.

  • Korakal
  • Registratie: Oktober 2001
  • Laatst online: 22:12

Korakal

Up up up!

Het FTP protocol gebruikt ook de poort die 1 eronder ligt: dus als je inlogt op port 21 wordt port 20 gebruikt voor de 'instructies' heen en weer. Die hebben nu dus ruzie :)

Je kan bijvoorbeeld 20 en 21 naar de ene pc mappen en 22 + 23 naar de andere pc, waarbij je de 2e aanroept van buitenaf op port 23.

Let ook even op je instelling: PASV/PORT (probeer van beiden welke werkt)

edit:
Hoi Cheatah :w

[ Voor 4% gewijzigd door Korakal op 09-11-2003 18:28 ]


  • Zenlung
  • Registratie: December 2000
  • Laatst online: 29-07 08:54
ja kan bij mijn weten niet 1 ftp op 21 laten lopen en 1 op 20.
dit komt doordat een standaard ftp server namelijk zelf al 20 en 21 gebruikt.
een voor de commando's en een voor de data.
ja zal dus moeten gaan voor 21 en 31 bijvoorbeeld.

  • ripperke
  • Registratie: Augustus 2003
  • Laatst online: 15-10-2025

ripperke

w00t!

Als je achter een router zit moet je ook je passive ports bepalen en die ook laten forwarden, geen idee of je dat kan instellen met blackmoon maar het is wel nodig

bv voor ftp 1 : poort 20 & 21 en de range 40000-50000 laten forwarden naar je 1e server
en vervolgens 1020 & 1021 & 60000-70000 als passive ports laten forwarden naar je 2e server

If TCP/IP handshaking was less formal, perhaps SYN/ACK would be YO/WASSUP


Verwijderd

Topicstarter
mensen bedankt voor jullie snelle reacties.

Ik ga het ff proberen.

Verwijderd

Topicstarter
Ok ik heb het volgende geprobeerd:

Computer 1:
Blackmooon instellingen:
anable default listen port: 21 (en een vinkje ervoor)
listen on data connections on port range: 40000-49999

Computer 2:
Blackmooon instellingen:
anable default listen port: 1021 (en een vinkje er voor)
listen on data connections on port range: 50000-59999

In de router heb ik de port 21 geforward naar Computer 1 en poorten 1021 en 1020 naar Computer 2.

Ftp op Computer 1 werkt nog steeds prima. Op Computer 2 hebben we nog steeds hetzelde problemen. :'(

Kan ik in de router ook de ranges naar de interne ip adressen forwarden? Of moet ik misschien iets doen met use passive host ip (en dan ipadres ingeven??).

Please help ons!!

ps.: ik kan in blackmooon maar 1 port definieren. Bijv (10)21, maar dus niet (10)20 en (10)21. Pakt ie misschien automatisch de port er onder??

[ Voor 16% gewijzigd door Verwijderd op 09-11-2003 19:25 ]


  • ripperke
  • Registratie: Augustus 2003
  • Laatst online: 15-10-2025

ripperke

w00t!

je connect toch passive met je ftp client ?
als je in je connection log kijkt zou je dat moeten zien dat hij connect tussen de passive poorten

smartftp :
Opening data connection IP: 192,168,0,10,178,49 PORT: 45617. <= is hier de passive port. als hier de poort niet in je passive range ligt connect je active ...

If TCP/IP handshaking was less formal, perhaps SYN/ACK would be YO/WASSUP


  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Computer 1:
anable default listen port: 21 (en een vinkje ervoor)
listen on data connections on port range: 40000-49999
In de router heb ik de port 21 geforward naar Computer 2 en poorten 1021 en 1020 naar Computer 2.
Ik denk niet, dat dat gaat werken, aangezien de FTP op PC2 naar een andere poort 'luistert' dan poort 21 (Namelijk 1021 ;) )

  • SyS_ErroR
  • Registratie: Juni 2002
  • Laatst online: 07:23
Via PASSIVE mode connecten naar pc 2 :)

Verwijderd

Topicstarter
1

[ Voor 164% gewijzigd door Verwijderd op 09-11-2003 20:02 ]


Verwijderd

Topicstarter
ripperke schreef op 09 november 2003 @ 19:13:
je connect toch passive met je ftp client ?
als je in je connection log kijkt zou je dat moeten zien dat hij connect tussen de passive poorten

smartftp :
Opening data connection IP: 192,168,0,10,178,49 PORT: 45617. <= is hier de passive port. als hier de poort niet in je passive range ligt connect je active ...
Als ik in de log kijk ligt ligt de passive port zowel bij computer 1 als 2 rond de 55000.

Dit valt dus binnen de aangegeven range van comp2. Niet van comp 1

Verwijderd

Topicstarter
ThePerfectCell schreef op 09 november 2003 @ 19:14:
[...]


[...]
Ik denk niet, dat dat gaat werken, aangezien de FTP op PC2 naar een andere poort 'luistert' dan poort 21 (Namelijk 1021 ;) )
Was een typfoutje, sorry :P heb het hersteld

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
IIS kon het met virtual hostnames en dan doorsturen naar shares

Verwijderd

Graag even de Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/got/images/icons/edit.gif-knop gebruiken als je iets toe wilt voegen aan je vorige bericht. Zo voorkom je monologen zoals bovenstaand :)

Dank u :Y)

Als je bepaalde ranges instelt om te gebruiken moet je deze natuurlijk ook in je router doorvoeren :)

[ Voor 20% gewijzigd door Verwijderd op 09-11-2003 20:50 ]


Verwijderd

Oplossingen zijn al wel gegeven :)

Heerlijk om de verwarring tussen active en passive ftp overal weer terug te zien :P
Wil je iets op een niet-standaard poort draaien, doe dit dan in ieder geval boven poort 1000.
Want?....

Ten eerste bedoel je neem ik aan "boven 1024"?
Ten tweede staat er niet bij waarom je dat niet zou moeten doen:
• Het zijn zogenaamde privelidged poorten, waarbij je onder een aantal OS'en wat meer rechten moet hebben dan een standaard gebruiker. Het draaien van daemons door een normale gebruiker op een server is sowieso meestal al een big nono. Verder dropt elke fatsoenlijke daemon, na het gebruiken van z'n speciale rechten (lezen/schrijven files, binden aan een poort etc.) deze rechten en zal de rest van de tijd draaien met minder privileges.
• De meeste privelidged poorten zijn al verbonden met bekende services. Hoewel het natuurlijk geenszins verboden is een compleet andere service aan te bieden op een dergelijke poort, kan het verwarrend werken. Iemand die met een webbrowser naar http://mijn-ip.nl browsed, verwacht te verbinden met een webserver en verwacht niet dat daar bijvoorbeeld een ftp-server achter draait.

Misschien erg flauw om over dit soort dingen te vallen, maar als er dingen gezegd worden als "je moet ...." of "doe dit ....", neem dan a.u.b. even de moeite om uit te leggen waarom je het beste _kan_ kiezen voor die oplossing. :)

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Voor de volledigheid..
ripperke schreef op 09 november 2003 @ 18:32:
[..]
en vervolgens 1020 & 1021 & 60000-70000 als passive ports laten forwarden naar je 2e server
Dat gaat niet lukken ;) De port is een 16-bits unsigned int, en gaat dus tot maximaal 65536.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • JvS
  • Registratie: Februari 2000
  • Laatst online: 08:41

JvS

Ik heb hem zelf ook

Met sommige FTP programmas is het mogelijk om de "passive range" op te geven :). Ik heb zelf poort 20 en 21 en 3000 - 3005 geforward naar mijn PC en met bullitFTP mijn passive range op 3000-3005 gezet, nu kan iedereen gewoon perfect "passive" connecten naar mijn PC :)

(je kan dan voor PC2 dus andere poorten kiezen zoals in dit topic gezegd en dan voor passive 3010-3015 ofzo gebruiken :)).

4x APsystems DS3; 4x495Wp OZO/WNW 10° ; 4x460Wp OZO/WNW 10°; Totaal 3820Wp


  • ripperke
  • Registratie: Augustus 2003
  • Laatst online: 15-10-2025

ripperke

w00t!

CyBeR schreef op 10 november 2003 @ 00:53:
Voor de volledigheid..


[...]


Dat gaat niet lukken ;) De port is een 16-bits unsigned int, en gaat dus tot maximaal 65536.
doh dom van me 8)7 helemaal vergeten terwijl ik aan het typen was maar je hebt wel gelijk :)

If TCP/IP handshaking was less formal, perhaps SYN/ACK would be YO/WASSUP

Pagina: 1