Windows 2003 server en ftp

Pagina: 1
Acties:

  • delorean7
  • Registratie: Februari 2000
  • Laatst online: 17:19

delorean7

Let's take the Aston toni

Topicstarter
Wellicht gaat dit een domme vraag zijn, maar ik heb er inmiddels dusdanig veel tijd in gestoken dat ik het ff niet meer weet.

Ik heb een werkende AD win2k3 domeinserver die WINS, DNS en DHCP draait.

De bedoeling is een ftp server daarop te installeren ik gebruik daarvoor al een tijd G6 ftp server.

Het internet loopt over een router van Demon met extern (wan) ip 82.x.x.x
De domeinserver draait IP 192.168.1.35

Nou heb ik onder NAT translation een aantal entries gemaakt voor o.a. FTP en remote desktop connection die verwijzen vanaf de router naar het IP van de win2k3 bak.

De internet toegang voor de win2k3 bak verloopt langst het IP waarmee de router zich meldt op het lokale netwerk: 192.168.1.1 die is het adres dat staat ingesteld als
Default gateway 192.168.1.1
DNS 192.168.1.1

Nou werkt remote desktop wel van buitenaf maar ftp werkt niet... op het lokale LAN is die ftp uiteraard wel benaderbaar. Deze 'test' van ftp van buitenaf is zowel via een FXP client als IE uitgevoerd.

Ik heb zelfs uiteindelijk alle poorten even geforward naar de win2k3 server om te kijken of er wellicht over een andere poort geluisterd wordt naar ftp. (ook al staat dit op 21 in de G6ftp server).

De poging om ftp van buitenaf te benaderen komt niet eens aan bij mijn ftp server....

Welke domme fout heb ik gemaakt?

  • SSH
  • Registratie: Januari 2004
  • Niet online

SSH

. . . . . . . .

de meeste ftp clients produceren toch een log? post die eens.

Verder denk ik dat je eens moet connecten op de passive methode.

  • delorean7
  • Registratie: Februari 2000
  • Laatst online: 17:19

delorean7

Let's take the Aston toni

Topicstarter
Passive of anderzijds maakt geen verschil en een log zou kunnen helpen ware het niet dat een client van buitenaf zich niet eens meldt bij de ftp applicatie.

Wel is het zo dat de domeinnaam van het lokale domein dezelfde is als van de internet DNS forwarder die ik gebruik.

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 22-02 18:06

nero355

ph34r my [WCG] Cows :P

Je kan niet zelf van binnenaf testen op je Internet IP ;) Of je moet je Zyxel in Routermode zetten en de NAT-Loopback aanzetten dan kan het wel en heb je eigenlijk je Win2K3 bak niet eens nodig :)

Kortom : Laat iemand van buitenaf testen of gebruik een Proxy in IE .......

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Sosabowski
  • Registratie: Juni 2003
  • Laatst online: 18-04 11:49

Sosabowski

nerd

met http://www.net2ftp.com/ kan je makkelijk verschillende instellingen (active/passive en poorten) proberen. Might help.

The whole problem with the world is that fools and fanatics are always so certain of themselves, and wiser people so full of doubts. -- Bertrand Russell


Verwijderd

Een manier om te testen van binnen je netwerk of deze van buitenaf bereikbaar is door je proxyserver van je ISP in te stellen in jet Internet explorer en in je FTP programma.

Ik heb zlef eerst G6 FTP Server v2 gehad hierbij moet je opletten dat je de homedirectories hebt aangevinkt en aangegeven op userlevel. Ik heb nu G6 FTP Server v3 met web admin draaien en dat draait als een zonnetje. Ik heb echter poort 21 al bezet door andere FTP voor interne zaken, dus extern op 1021. Dit is aangegeven in router als volgt.

[inside IP] poort 1021
[outside IP] poort 1021 om gewoon als doorgeef luikje te spelen kan ook standaard laten en dan doorgeven op poort 1021 van server:
[inside IP] poort 1021
[outside IP] poort 21

Ik ervaar met G6 FTP Server v3 wel veel minder problemen dan met versie 2.

  • delorean7
  • Registratie: Februari 2000
  • Laatst online: 17:19

delorean7

Let's take the Aston toni

Topicstarter
IorGie schreef op 26 mei 2004 @ 15:52:
met http://www.net2ftp.com/ kan je makkelijk verschillende instellingen (active/passive en poorten) proberen. Might help.
Een probleem is omzeild: als ik poort 600-599 gebruik voor ftp ipv 20-21 heeft een vriend van me wel contact maar krijgt geen dir list.

Via de website kom ik er wel op.

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 22-02 18:06

nero355

ph34r my [WCG] Cows :P

delorean7 schreef op 26 mei 2004 @ 18:34:
[...]


Een probleem is omzeild: als ik poort 600-599 gebruik voor ftp ipv 20-21 heeft een vriend van me wel contact maar krijgt geen dir list.

Via de website kom ik er wel op.
Hoe connect ie :? Doe dat dan wel a.ub. met Passive Mode aan en een ECHT FTP programma :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • delorean7
  • Registratie: Februari 2000
  • Laatst online: 17:19

delorean7

Let's take the Aston toni

Topicstarter
nero355 schreef op 26 mei 2004 @ 18:46:
[...]


Hoe connect ie :? Doe dat dan wel a.ub. met Passive Mode aan en een ECHT FTP programma :)
Wat mij betreft liever niet passief en zoveel mogelijk met IE (althans dat is de flexibele situatie waar ik heen wil).

Maar voor dit moment test ik inderdaad met een flash FXP client.

Via die website kom ik goed op de ftp maar geen enkele user buiten het LAN krijgt het voor elkaar in te loggen op de ftp server. Aangezien die website die hierboven werd aangedragen inlogt met een 80.x.x.x IP komt het 'echt' van buiten en begin ik me af te vragen waar ik nog verder kan zoeken.

Zou het bijv. zo kunnen zijn dat omdat de domeinnamen overeenkomen er alleen users mogen inloggen die bekend zijn bij het win2k3 domein? (ook al werkt het connecten als anonymous via die website wel)

  • delorean7
  • Registratie: Februari 2000
  • Laatst online: 17:19

delorean7

Let's take the Aston toni

Topicstarter
Goed ftp werkt. Wat ik precies gedaan heb weet ik niet - alle logische stappen mochten niet baten en na er een x aantal uren niet aan te hebben gezeten werkt het wel.

NAT translation naar port 21 werkt nog steeds niet om onverklaarbare reden, maar naar 600-599 wel. Ik zoek het probleem nog steeds in de richting van win2k3 server.

Bedankt voor de assistentie!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 22-02 18:06

nero355

ph34r my [WCG] Cows :P

delorean7 schreef op 26 mei 2004 @ 21:59:
Zou het bijv. zo kunnen zijn dat omdat de domeinnamen overeenkomen er alleen users mogen inloggen die bekend zijn bij het win2k3 domein? (ook al werkt het connecten als anonymous via die website wel)
Denk het ......... sinds je FTP Users in je AD waarschijnlijk worden gecheckt door het FTP gedeelte zeg maar ;)

/EDIT : LOL antwoord ik net is het opgelost ook goed :)

[ Voor 8% gewijzigd door nero355 op 26-05-2004 22:19 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||

Pagina: 1