Toon posts:

Passive FTP op LAN met BulletProof lukt niet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb op een LAN een FTP server geinstalleerd (BulletProof 2.21 - evaluation), passive IP ingesteld, poorten geforward in de router en het werkt van buitenaf allemaal prima zowel in active als passive transfer mode. Op het LAN moet echter active mode gebruikt worden, passive werkt niet. Op het moment dat de FTP client het PASV commando geeft antwoord de sever met het externe publieke IP en poortnummer. De server kan zien dat de client zich op het LAN bevindt en zou dus met het LAN IP moeten antwoorden. De gebruikte router ondersteund geen NAT loopback en er kan dus geen dataconnectie gemaakt worden. Is dit probleem op de één of andere manier te verhelpen aan de server kant of is er een andere FTP server die hier geen probleem mee heeft?

  • Cpt.Morgan
  • Registratie: Februari 2001
  • Laatst online: 23-11-2025
Ik denk dat het moeilijk zal zijn een oplossing hiervoor te vinden (hoewel het toch niet echt een probleem is? Je kunt toch connecten, maar dan in active mode?)... Als je router het niet ondersteund. Ik ken eigenlijk geen FTP server software die in staat is afhankelijk van het IP van de client een ander extern IP adres door te geven in passive mode. Je zult dus altijd je externe IP krijgen... En dan krijg je alleen een goede connectie binnen je LAN als je router het correct zal interpreteren...

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-12-2025

Ook

Yes I can!

Nou, aan de server kant is er idd niets aan te doen nee (behalve router nemen die wel loopback ondersteunt) maar aan de client kant zijn er nog wel oplossingen te bedenken! Als je namelijk FlashFXP als FTP client gebruikt kan je per site in je adresboekje aangeven "Site uses IP Masq/NAT/Non-routable IP" en dan werkt het allemaal prima! Ik heb nl hetzelfde 'probleem' hier maar met deze optie heb je er geen last van. Echt geen idee hoe het werkt (anyone??) maar het loopt als een trein!

Wees consequent, maar niet altijd


Verwijderd

Bullet ook op je LAN ip laten listenen en dus gewoon in je LAN je LAN ip gebruiken?
Welke router heb je ?

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-12-2025

Ook

Yes I can!

Verwijderd schreef op 15 augustus 2004 @ 08:13:
Bullet ook op je LAN ip laten listenen en dus gewoon in je LAN je LAN ip gebruiken?
Welke router heb je ?
Hij luistert al op het LAN ip, het probleem is dat ie (in Passive mode) antwoord met het externe IP en daar ontkom je dus niet aan (anders werkt het nl extern niet meer).

Wees consequent, maar niet altijd


Verwijderd

Topicstarter
Bedankt voor de reacties zover. Aan de client kant is het inderdaad makkelijk op te lossen maar niet iedereen is zo handig zullen we maar zeggen.

De router is een Linux doos kernal 2.2(?) met ipchains/ipmasqadm. Deze zal het ongetwijfeld kunnen maar helaas is mijn kennis van *nix hiervoor niet voldoende. Als het met een simpele ingreep te verhelpen is hoor ik het graag.

Anders waag ik er maar eens een mailtje aan richting de makers van BulletProof, want hier moeten toch meerdere mensen mee te maken hebben gehad. Kan ik meteen zien of de support deugt. :)

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-12-2025

Ook

Yes I can!

Verwijderd schreef op 15 augustus 2004 @ 12:38:
Bedankt voor de reacties zover. Aan de client kant is het inderdaad makkelijk op te lossen maar niet iedereen is zo handig zullen we maar zeggen.

De router is een Linux doos kernal 2.2(?) met ipchains/ipmasqadm. Deze zal het ongetwijfeld kunnen maar helaas is mijn kennis van *nix hiervoor niet voldoende. Als het met een simpele ingreep te verhelpen is hoor ik het graag.

Anders waag ik er maar eens een mailtje aan richting de makers van BulletProof, want hier moeten toch meerdere mensen mee te maken hebben gehad. Kan ik meteen zien of de support deugt. :)
Ik zie niet in wat Bulletproof verkeerd doet... jouw spul ondersteunt gewoon geen loopback :)

Wees consequent, maar niet altijd


Verwijderd

Topicstarter
Toch vind ik dat je ongelijk hebt. :P Als Bulletproof nu gewoon het LAN IP doorgeeft loopt de communicatie rechtstreeks tussen server en client. Door die loopback zal het er eerder langzamer op worden dan sneller.

Helaas nog geen antwoord op de vraag hoe NAT loopback te activeren is op die Linux machine maar misschien moet ik daar een nieuw topic over opstarten.

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-12-2025

Ook

Yes I can!

Verwijderd schreef op 16 augustus 2004 @ 17:53:
Toch vind ik dat je ongelijk hebt. :P Als Bulletproof nu gewoon het LAN IP doorgeeft loopt de communicatie rechtstreeks tussen server en client. Door die loopback zal het er eerder langzamer op worden dan sneller.
[...]
Bulletproof geeft ook keurig het LAN IP door in passive mode, alleen jij hebt ervoor gekozen om dat te overriden door een ander (extern) IP :)

Wees consequent, maar niet altijd


Verwijderd

Topicstarter
Volhoudertje... Ik heb de makers een mailtje gestuurd met mijn bevindingen/suggestie en ben benieuwd of ze er wat mee doen. Mocht je in de toekomst een vinkje tegenkomen waarachter staat Use LAN IP for local clients dan weet je waarom :) Wordt vervolgd...?

  • FoOnEeN
  • Registratie: Juli 2003
  • Laatst online: 12-05 19:52
Ik gebruik ook BPFTP, v2.15 geloof ik. En heb het ook draaien op een server die zowel de internetverbinding regelt als het LAN. Deze heeft dus ook 2 ip's en ik kan vanuit het LAN op allebei connecten. Het ligt er bij mij alleen een beetje aan de client of ik active of passive moet gebruiken. Weet niet of je er iets aan hebt, maar als ik op die knop van online klik staat er ook, van FTP online met daarachter 2 ip's, de interne en externe.

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-12-2025

Ook

Yes I can!

Verwijderd schreef op 17 augustus 2004 @ 01:36:
Volhoudertje... Ik heb de makers een mailtje gestuurd met mijn bevindingen/suggestie en ben benieuwd of ze er wat mee doen. Mocht je in de toekomst een vinkje tegenkomen waarachter staat Use LAN IP for local clients dan weet je waarom :) Wordt vervolgd...?
hehe idd een volhoudertje ;)
Ik houd m'n ogen open en ben benieuwd, al denk ik dat ik zelf binnekort naar de nieuwe versie van Gene6 FTP server ga overstappen). De huidige BPFTP server is ooit door hen gemaakt (en later dus overgenomen door BulletProof), maar nu heeft Gene6 sinds een tijdje ook weer een eigen product en het ziet er erg mooi uit enzo moet ik zeggen. Eindelijk echte ondersteuning voor gebruik als service!!

Wees consequent, maar niet altijd


Verwijderd

Topicstarter
Tot nu toe geen reactie, niet dat ik er van op kijk. Soms duurt het gewoon 3 weken voor dat je een antwoord krijgt. Daarbij is helaas de wachttijd omgekeerd evenredig aan de zinnigheid van het antwoord.

Ondertussen heb ik Gene6 FTP server uitgeprobeerd en die functioneert wél zoals ik verwacht. Dus lokale clients krijgen het LAN IP door bij passive mode en de rest het internet IP. Deze wordt het! :*)
Pagina: 1