Problemen met diverse 'netwerk'zaken

Pagina: 1
Acties:

  • Luke!
  • Registratie: Juli 2001
  • Laatst online: 12-07 10:50

Luke!

#Treinbaas
Topicstarter
Al diverse malen heb ik op GoT info gevraagd omtrent diverse problemen met het netwerk/internet/bla. Hoewel ik daar veel hulp heb gekregen, lukt het gedoe niet. Ik heb het idee dat er ergens iets niet klopt wat veel ellende veroorzaakt.

Eerst de opstelling:
ADSL -> Alcatal ST510 -> SMC WBR2804 v2 -> PC1 / PC2 / PC3 (wireless).
DHCP-gedoe staat uit.

* Trillian
- Uitgaande transfers werken op geen enkele manier. Geen enkele firewall draaiend, werkt niet, intern over het netwerk, werkt wel. Met firewall aan intern over het netwerk, werkt niet, ook al staat in Norton Firewall voor Trillian alles op permit. Staat ergens iets qua poorten fout blijkbaar? Poort 6891 en 6892 zijn gemapt.

* BPFTP Server
- Passive FTP is op geen enkele manier werkend te krijgen. 425 Unable to open connection. Poorten zijn gemapt.
- FTP-server werkt alleen op poort 21. Map ik ipv. poort 21 een andere poort en stel die in in BPFTP, dus zonder andere dingen te wijzigen, werkt het niet. Poort 20 is ook gemapt.

Zou dit iets te maken kunnen hebben met het twee keer NAT hebben? Zowel in het modem, als in de router dus. In het modem wordt een poort van uitgaand naar 10.0.0.150 gemapt en in de router worden ze van inkomend naar het IP van de betreffende PC gemapt.

Het filetransfer-probleem bestond ook al toen de router er nog niet tussenzat, BPFTP heeft eerder wel goed gewerkt zonder router.

Onder firewall uit versta ik de firewall in de router, die van XP en Norton.

  • Luke!
  • Registratie: Juli 2001
  • Laatst online: 12-07 10:50

Luke!

#Treinbaas
Topicstarter
Even een schopje hoor.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 22:29

Predator

Suffers from split brain

Waarom stel je je alcatel ST510 niet in bridged mode ?
Dan doe je maar 1x NAT meer...

[ Voor 3% gewijzigd door Predator op 14-02-2004 19:43 ]

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Voor het 1e probleem moet je niet alleen poort 6891 en 6892 openzetten, maar 6891 t/m 6900. Dan gaat je filetransfer (via msn in dit geval) zekers lukken.

Over het 2e probleem kan ik weinig zeggen. Waarom gebruik je trouwens 2 routers? Eentje lijkt me meer dan voldoende toch!?

Verwijderd

Ht mislukken van die FTP kan natuurlijk meerdere redenen hebben.

Controleer eens mbv 'netstat -na' welke verbindingen (en in het bijzonder poorten) er op syn_sent staan. Mocht er aan server-zijde niet zo'n 'verbinding' zijn, controleer dan ook even de client.

  • Luke!
  • Registratie: Juli 2001
  • Laatst online: 12-07 10:50

Luke!

#Treinbaas
Topicstarter
Verwijderd schreef op 14 februari 2004 @ 19:43:
Voor het 1e probleem moet je niet alleen poort 6891 en 6892 openzetten, maar 6891 t/m 6900. Dan gaat je filetransfer (via msn in dit geval) zekers lukken.
Volgens mij heb ik dat al eens geprobeerd. In het modem kan ik per regel UDP óf TCP kiezen, in het router UDP, TCP of BOTH. Moet ik in het modem dan iedere poort tweemaal, eenmaal UDP en eenmaal TCP toevoegen? Als ik dat weet probeer ik het nogmaals.
Over het 2e probleem kan ik weinig zeggen. Waarom gebruik je trouwens 2 routers? Eentje lijkt me meer dan voldoende toch!?
Op de "echte" router, de SMC, zit ook een draadloos ding aangesloten. Dat zal ook wel op een of andere manier anders kunnen, maar deze opstelling zou toch geen probleem moeten zijn?
Verwijderd schreef op 14 februari 2004 @ 20:06:
Ht mislukken van die FTP kan natuurlijk meerdere redenen hebben.

Controleer eens mbv 'netstat -na' welke verbindingen (en in het bijzonder poorten) er op syn_sent staan. Mocht er aan server-zijde niet zo'n 'verbinding' zijn, controleer dan ook even de client.
Op de pc waar BPFTP-server draait, is dat poort 20. Met de client-side bedoel je neem ik aan diegene die op de FTP probeert in te loggen?

Als iemand passive probeert in te loggen, probeert BPFTP wel de poorten die ik voor passive heb ingesteld, maar dan volgt de 425-foutmelding.

In BPFTP-server zit bij passive ook die instelling om een IP in te vullen. Welk IP, extern, 10.0.0.150 of het IP van die pc ik daar ook invul, dan werkt active inloggen zelfs niet meer. Wat is dat voor een geval?

Edit: grm, even niemand on-line hier die kan testen, dus nieuwe ideeën kan ik nog ff niet uitproberen.

[ Voor 22% gewijzigd door Luke! op 14-02-2004 21:43 ]


  • Luke!
  • Registratie: Juli 2001
  • Laatst online: 12-07 10:50

Luke!

#Treinbaas
Topicstarter
Predator schreef op 14 februari 2004 @ 19:43:
Waarom stel je je alcatel ST510 niet in bridged mode ?
Dan doe je maar 1x NAT meer...
Kan. Ik ben niet zo bedreven daarin. Ik ga eens zoeken hoe dat moet.

  • gertjan!
  • Registratie: December 2003
  • Niet online
Op www.speedtouchsupport.nl/support.htm kun je een tooltje vinden om je netwerk instellingen in te stellen en op je speedtouch te droppen.

En ook om hem in DHCP-spoofing te zetten.

  • Luke!
  • Registratie: Juli 2001
  • Laatst online: 12-07 10:50

Luke!

#Treinbaas
Topicstarter
Gertjan! schreef op 14 februari 2004 @ 21:49:
Op www.speedtouchsupport.nl/support.htm kun je een tooltje vinden om je netwerk instellingen in te stellen en op je speedtouch te droppen.

En ook om hem in DHCP-spoofing te zetten.
Dat tooltje geeft aan dat de modem niet gevonden kan worden achter het router. Ik ga eerst maar eens uitzoeken hoe dat met dat DHCP-spoofing zit. Dat is neem ik aan hetzelfde als wat Predator hierboven bedoelt?

In de user's guide kan ik er niks over vinden, althans in de on-line versie. Wat ik wel vind is dat DHCP-spoofing voor KPN-netwerken en bridging voor niet-KPN-netwerken is?

[ Voor 9% gewijzigd door Luke! op 14-02-2004 21:55 ]


  • Luke!
  • Registratie: Juli 2001
  • Laatst online: 12-07 10:50

Luke!

#Treinbaas
Topicstarter
Nou....

Met dat tooltje het modem op DHCP-Spoofing gezet, dat ging prima. Alleen het router vervolgens goed instellen. Wat ik aan info heb kunnen vinden zou dat gewoon op Static IP moeten kunnen blijven staan, overigens ook de enige manier waarop het router aangeeft dat er een verbinding tot stand is gebracht. Daarna lukt het echter niet om de internetverbinding werkend te krijgen. Dat geknoei met die gateway-adressen e.d. klopt volgens mij niet, maar het-stond-zoals-het-werkte en nu niet meer :P.

Maar eens kijken hoe dat werkend te krijgen is. Nu draait de pc even rechtstreeks aangesloten op het modem met DHCP-spoofing weer uit.

  • Luke!
  • Registratie: Juli 2001
  • Laatst online: 12-07 10:50

Luke!

#Treinbaas
Topicstarter
Heren (en dames),

Een schop met een update. Modem staat in PPTP en dit werkt allemaal. BPFTP werkt nu ook met een poort anders dan 21. Passive FTP en filetransfer uitgaand werkt nog steeds niet.

Bij passive FTP: poort 21 staat op syn_sent (2x), poort 22, een van de passive poorten, op bezig met luisteren. Toch volgt 425 cannot open connection. In het router staat ip van deze pc, 20-25 UDP&TCP gemapd (in één regel).

Ook komt voor dat poort 24 op syn_received staat. Ik zie dan ook in BPFTP dat geprobeerd wordt op 24 te connecten. Alleen gaat er geen poort 24 naar syn_sent.

Edit 862: nu werkt passive opeens wel, i.i.g. als ik vanaf een andere pc in het netwerk met de BPFTP client naar mijn IP zonder poort connect. Dan geeft de server-side aan dat er naar passive wordt overgeschakeld en dan komt er gewoon een verbinding. Poort 24 staat dan op time_wait.

Edit 863: filetransfer vanaf MSNmsgs werkt nu ook uitgaand. Alleen via Trillian krijg ik het niet werkend. Dit werkt zonder poorten te mappen. Ik heb wel poorten 6891-6900 gemapt naar het IP van deze pc, maar de MSNmsgs-test was vanaf een andere pc waar niets naar gemapt was. Op beide pc's werkt de Trillian-uitvoering niet.

[ Voor 91% gewijzigd door Luke! op 15-02-2004 17:49 ]


  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

PASV achter NAT werkt ook niet. met het PASV commando, geef je FTP het IP-adres aan de client door, met een poort-nummer. Als je dus achter NAT zit, stuurt je FTP dus mooi je intern IP door, en die kan de client nooit niet op connecten.

Ey!! Macarena \o/


Verwijderd

Als je wilt dat alle computers in je netwerk file transfers kunnen doen, moet je niet je poorten forwarden naar het ip-adres van één specifieke computer in je netwerk, maar naar 0.0.0.0 (dus bijv. naar 0.0.0.0:6891). Op deze manier kunnen al je pc's deze functie gebruiken. Je hoeft overigens alleen de TCP poorten te forwarden, UDP is in dit geval niet van toepassing.

  • Luke!
  • Registratie: Juli 2001
  • Laatst online: 12-07 10:50

Luke!

#Treinbaas
Topicstarter
In het router kan ik alleen forwarden naar een IP in de range wat is ingesteld, dus dat moet wel los. Met 6891-6900 en 80 geforward werkt het onder Trillian nog steeds niet.
Pagina: 1