Ik heb op een LAN een FTP server geinstalleerd (BulletProof 2.21 - evaluation), passive IP ingesteld, poorten geforward in de router en het werkt van buitenaf allemaal prima zowel in active als passive transfer mode. Op het LAN moet echter active mode gebruikt worden, passive werkt niet. Op het moment dat de FTP client het PASV commando geeft antwoord de sever met het externe publieke IP en poortnummer. De server kan zien dat de client zich op het LAN bevindt en zou dus met het LAN IP moeten antwoorden. De gebruikte router ondersteund geen NAT loopback en er kan dus geen dataconnectie gemaakt worden. Is dit probleem op de één of andere manier te verhelpen aan de server kant of is er een andere FTP server die hier geen probleem mee heeft?
Ik denk dat het moeilijk zal zijn een oplossing hiervoor te vinden (hoewel het toch niet echt een probleem is? Je kunt toch connecten, maar dan in active mode?)... Als je router het niet ondersteund. Ik ken eigenlijk geen FTP server software die in staat is afhankelijk van het IP van de client een ander extern IP adres door te geven in passive mode. Je zult dus altijd je externe IP krijgen... En dan krijg je alleen een goede connectie binnen je LAN als je router het correct zal interpreteren...
Nou, aan de server kant is er idd niets aan te doen nee (behalve router nemen die wel loopback ondersteunt) maar aan de client kant zijn er nog wel oplossingen te bedenken! Als je namelijk FlashFXP als FTP client gebruikt kan je per site in je adresboekje aangeven "Site uses IP Masq/NAT/Non-routable IP" en dan werkt het allemaal prima! Ik heb nl hetzelfde 'probleem' hier maar met deze optie heb je er geen last van. Echt geen idee hoe het werkt (anyone??) maar het loopt als een trein!
Wees consequent, maar niet altijd
Verwijderd
Bullet ook op je LAN ip laten listenen en dus gewoon in je LAN je LAN ip gebruiken?
Welke router heb je ?
Welke router heb je ?
Hij luistert al op het LAN ip, het probleem is dat ie (in Passive mode) antwoord met het externe IP en daar ontkom je dus niet aan (anders werkt het nl extern niet meer).Verwijderd schreef op 15 augustus 2004 @ 08:13:
Bullet ook op je LAN ip laten listenen en dus gewoon in je LAN je LAN ip gebruiken?
Welke router heb je ?
Wees consequent, maar niet altijd
Bedankt voor de reacties zover. Aan de client kant is het inderdaad makkelijk op te lossen maar niet iedereen is zo handig zullen we maar zeggen.
De router is een Linux doos kernal 2.2(?) met ipchains/ipmasqadm. Deze zal het ongetwijfeld kunnen maar helaas is mijn kennis van *nix hiervoor niet voldoende. Als het met een simpele ingreep te verhelpen is hoor ik het graag.
Anders waag ik er maar eens een mailtje aan richting de makers van BulletProof, want hier moeten toch meerdere mensen mee te maken hebben gehad. Kan ik meteen zien of de support deugt.
De router is een Linux doos kernal 2.2(?) met ipchains/ipmasqadm. Deze zal het ongetwijfeld kunnen maar helaas is mijn kennis van *nix hiervoor niet voldoende. Als het met een simpele ingreep te verhelpen is hoor ik het graag.
Anders waag ik er maar eens een mailtje aan richting de makers van BulletProof, want hier moeten toch meerdere mensen mee te maken hebben gehad. Kan ik meteen zien of de support deugt.
Ik zie niet in wat Bulletproof verkeerd doet... jouw spul ondersteunt gewoon geen loopbackVerwijderd schreef op 15 augustus 2004 @ 12:38:
Bedankt voor de reacties zover. Aan de client kant is het inderdaad makkelijk op te lossen maar niet iedereen is zo handig zullen we maar zeggen.
De router is een Linux doos kernal 2.2(?) met ipchains/ipmasqadm. Deze zal het ongetwijfeld kunnen maar helaas is mijn kennis van *nix hiervoor niet voldoende. Als het met een simpele ingreep te verhelpen is hoor ik het graag.
Anders waag ik er maar eens een mailtje aan richting de makers van BulletProof, want hier moeten toch meerdere mensen mee te maken hebben gehad. Kan ik meteen zien of de support deugt.
Wees consequent, maar niet altijd
Toch vind ik dat je ongelijk hebt.
Als Bulletproof nu gewoon het LAN IP doorgeeft loopt de communicatie rechtstreeks tussen server en client. Door die loopback zal het er eerder langzamer op worden dan sneller.
Helaas nog geen antwoord op de vraag hoe NAT loopback te activeren is op die Linux machine maar misschien moet ik daar een nieuw topic over opstarten.
Helaas nog geen antwoord op de vraag hoe NAT loopback te activeren is op die Linux machine maar misschien moet ik daar een nieuw topic over opstarten.
Bulletproof geeft ook keurig het LAN IP door in passive mode, alleen jij hebt ervoor gekozen om dat te overriden door een ander (extern) IPVerwijderd schreef op 16 augustus 2004 @ 17:53:
Toch vind ik dat je ongelijk hebt.Als Bulletproof nu gewoon het LAN IP doorgeeft loopt de communicatie rechtstreeks tussen server en client. Door die loopback zal het er eerder langzamer op worden dan sneller.
[...]
Wees consequent, maar niet altijd
Volhoudertje... Ik heb de makers een mailtje gestuurd met mijn bevindingen/suggestie en ben benieuwd of ze er wat mee doen. Mocht je in de toekomst een vinkje tegenkomen waarachter staat Use LAN IP for local clients dan weet je waarom
Wordt vervolgd...?
Ik gebruik ook BPFTP, v2.15 geloof ik. En heb het ook draaien op een server die zowel de internetverbinding regelt als het LAN. Deze heeft dus ook 2 ip's en ik kan vanuit het LAN op allebei connecten. Het ligt er bij mij alleen een beetje aan de client of ik active of passive moet gebruiken. Weet niet of je er iets aan hebt, maar als ik op die knop van online klik staat er ook, van FTP online met daarachter 2 ip's, de interne en externe.
hehe idd een volhoudertjeVerwijderd schreef op 17 augustus 2004 @ 01:36:
Volhoudertje... Ik heb de makers een mailtje gestuurd met mijn bevindingen/suggestie en ben benieuwd of ze er wat mee doen. Mocht je in de toekomst een vinkje tegenkomen waarachter staat Use LAN IP for local clients dan weet je waaromWordt vervolgd...?
Ik houd m'n ogen open en ben benieuwd, al denk ik dat ik zelf binnekort naar de nieuwe versie van Gene6 FTP server ga overstappen). De huidige BPFTP server is ooit door hen gemaakt (en later dus overgenomen door BulletProof), maar nu heeft Gene6 sinds een tijdje ook weer een eigen product en het ziet er erg mooi uit enzo moet ik zeggen. Eindelijk echte ondersteuning voor gebruik als service!!
Wees consequent, maar niet altijd
Tot nu toe geen reactie, niet dat ik er van op kijk. Soms duurt het gewoon 3 weken voor dat je een antwoord krijgt. Daarbij is helaas de wachttijd omgekeerd evenredig aan de zinnigheid van het antwoord.
Ondertussen heb ik Gene6 FTP server uitgeprobeerd en die functioneert wél zoals ik verwacht. Dus lokale clients krijgen het LAN IP door bij passive mode en de rest het internet IP. Deze wordt het!
Ondertussen heb ik Gene6 FTP server uitgeprobeerd en die functioneert wél zoals ik verwacht. Dus lokale clients krijgen het LAN IP door bij passive mode en de rest het internet IP. Deze wordt het!
Pagina: 1