ftp server achter firewall, niet pasv, welke dataport?

Pagina: 1
Acties:

  • Jace / TBL
  • Registratie: Augustus 2001
  • Laatst online: 23-03-2023
Ik heb in een netwerk op een client bak een FTP server draaien. Als command port heb ik 15944 ingesteld, en als data port 17921. Die bak zit niet direct op internet, maar in de firewall (router) heb ik beide ports geforward naar de betreffende client bak waar die FTP draait.

In de config van FTP server heb ik passive mode (PASV) uit gezet. Ik denk dat ik het wel aan de praat krijg met PASV aan, alleen dat doe ik liever niet omdat we soms nogal domme klanten hebben die geen pasv snappen :) Zonder pasv kunnen we ze gewoon een "ftp://blabla:port" achtige link geven die ze dan met hun browser (die doorgaans niet-passive ftp wel supporten) kunnen downloaden. De standaard ftp-porten (20 en 21) kunnen we niet gebruiken, daar draait al een andere ftp server op.

Maar goed, zonder passive dus. Ik kan wel inloggen (over port 15944 dus) van buitenaf, maar als ik iets wil downloaden "hangt" hij. Ik heb het gevoel dat het met die dataport / forwarden ervan te maken heeft. Wat is in mijn situatie nou eigenlijk de dataport:

• 17921, omdat ik dat heb ingesteld?
• 15943, omdat bij standaard FTP de dataport altijd de cmd port min 1 is?
• 20, omdat dat altijd zo is bij non-passive FTP?
• random, omdat bij non-passive FTP de effectieve dataport door de bezoeker bepaald wordt?

:?

In het laatste geval ben ik gefuckt lijkt me, want dan kan de bezoeker in principe op elke random port een connectie beginnen, waarvan de router onmogelijk kan weten naar welke clientbak in mijn netwerk hij moet.

Iemand enig idee?

  • Jace / TBL
  • Registratie: Augustus 2001
  • Laatst online: 23-03-2023
huh, oh sorry, dacht dat ie daar meer thuishoorde.

"Exotische netwerken en professionele beheerderskwesties. Voor als je méér hebt dan 'gewoon een vraag' over netwerken." Nou, ja toch, lijkt me?

[ Voor 122% gewijzigd door Jace / TBL op 25-03-2004 15:39 ]


  • Jace / TBL
  • Registratie: Augustus 2001
  • Laatst online: 23-03-2023
n-n-niemand? ;(

  • Dr. Malsain
  • Registratie: Juli 2002
  • Laatst online: 14-02-2023
Wat bedoel je precies met hangen? Heb je misschine gekeken met een sniffer welke poorten aangesproken worden?

  • Jace / TBL
  • Registratie: Augustus 2001
  • Laatst online: 23-03-2023
Hangen als in, hij reageert niet meer. Ik doe een dir of ls of get filenaam, en dan niks meer.

Sniffer nog niet geprobeerd, kan ik eens doen ja. Maar los daarvan, doe ik zoals boven omschreven iets fout? (En wat zou mijn dataport moeten worden, c.q. wat moet ik in de router laten forwarden naar die ftp bak?)

  • Sosabowski
  • Registratie: Juni 2003
  • Laatst online: 07-08 19:17

Sosabowski

nerd

Als de server op de client gewoon inlogt (dus zonder PASSIVE) hoef je alleen maar pport 21 door te lussen. Overegens als je je einge FTP server wil testen met verschillende instellingen kan je gebruik maken vanhttp://www.web2ftp.com/

The whole problem with the world is that fools and fanatics are always so certain of themselves, and wiser people so full of doubts. -- Bertrand Russell


  • Jace / TBL
  • Registratie: Augustus 2001
  • Laatst online: 23-03-2023
IorGie schreef op 25 maart 2004 @ 17:47:
Als de server op de client gewoon inlogt (dus zonder PASSIVE) hoef je alleen maar pport 21 door te lussen. Overegens als je je einge FTP server wil testen met verschillende instellingen kan je gebruik maken vanhttp://www.web2ftp.com/
20 en 21 staan allebei al doorgelust naar een andere bak (waar een aparte ftp draait). Ik heb in de FTP waar het hier omgaat ingesteld dat hij niet de standaard porten moet gebruiken (zie mijn post bovenaan). Vraag me niet waarom er 2 aparte ftp servers moeten draaien, zo is het nou eenmaal :)

Met die web2ftp lukt het in ieder geval niet, ik vul de port en alles in en druk op login, en dan blijft ie eeuwig wachten.

  • Sosabowski
  • Registratie: Juni 2003
  • Laatst online: 07-08 19:17

Sosabowski

nerd

Wie? web2ftp of je server? Je kan toch op je server kijken wat er allemaal gebeurt?

Ziet de server de client?
Logt ie in?
Gaat ie naar passive of niet?
Stuurt ie een directory listing door?

The whole problem with the world is that fools and fanatics are always so certain of themselves, and wiser people so full of doubts. -- Bertrand Russell


  • Romke
  • Registratie: Januari 2004
  • Laatst online: 06-01 19:34

Romke

Dieselhead

welke ftp server software gebruik jij

moet je ook kunnen uploaden??

If you buy a rubbish car, you say: I have no interest in cars. If you have no interest in cars, you have no interest in driving. And if you have no interest in something, it means you are no good at it, which means you must have your license taken away.


Verwijderd

JaceTBL schreef op 25 maart 2004 @ 15:22:
Ik heb in een netwerk op een client bak een FTP server draaien. Als command port heb ik 15944 ingesteld, en als data port 17921. Die bak zit niet direct op internet, maar in de firewall (router) heb ik beide ports geforward naar de betreffende client bak waar die FTP draait.

In de config van FTP server heb ik passive mode (PASV) uit gezet. Ik denk dat ik het wel aan de praat krijg met PASV aan, alleen dat doe ik liever niet omdat we soms nogal domme klanten hebben die geen pasv snappen :) Zonder pasv kunnen we ze gewoon een "ftp://blabla:port" achtige link geven die ze dan met hun browser (die doorgaans niet-passive ftp wel supporten) kunnen downloaden. De standaard ftp-porten (20 en 21) kunnen we niet gebruiken, daar draait al een andere ftp server op.

Maar goed, zonder passive dus. Ik kan wel inloggen (over port 15944 dus) van buitenaf, maar als ik iets wil downloaden "hangt" hij. Ik heb het gevoel dat het met die dataport / forwarden ervan te maken heeft. Wat is in mijn situatie nou eigenlijk de dataport:

• 17921, omdat ik dat heb ingesteld?
• 15943, omdat bij standaard FTP de dataport altijd de cmd port min 1 is?
• 20, omdat dat altijd zo is bij non-passive FTP?
• random, omdat bij non-passive FTP de effectieve dataport door de bezoeker bepaald wordt?

:?

In het laatste geval ben ik gefuckt lijkt me, want dan kan de bezoeker in principe op elke random port een connectie beginnen, waarvan de router onmogelijk kan weten naar welke clientbak in mijn netwerk hij moet.

Iemand enig idee?
Als je BulletProof gebruikt, verander je poort 21 in bijvoorbeel 2121 en link je die op de firewall/router door. Bij active zou hij normaal enkel die poorten mogen gebruiken. Wat je daar zegt van random is enkel bij Passive dacht ik. Dan kiest-ie automatisch een hoge poort voor transfers. Het is inderdaad lastig om dit te doen werken met een firewall. Ik heb mijn router zo ingesteld dat hij onbekend verkeer automatisch forward. Dan moet je enkel een dikke firewall installeren op de PC waar je FTP-server draait.
Als ik me niet vergis...
Pagina: 1