Toon posts:

[Bulltetproof] FTP buiten LAN werkt (nog) niet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb Bulletproof FTP Server v2.15. Het werkt nu allemaal goed voor in het lokale netwerk. Dat was geen probleem. Ik gebruik daarvoor 192.168.xxx.34 op poort 21. Maar een ander (van buiten het LAN kan niet via dat adres inloggen).

Dat is logisch omdat het een Internet IP moet zijn. Het IP op internet is 212.123.xxx.188, maar probeer je die te bereiken op poort 21, krijg je de melding: "kan geen toegang tot deze map krijgen. Controleer of u de bestandsnaam juist hebt gespeld en of u wel een toegangsmachtiging voor de map hebt. Details: Het FTP-verzoek is afgebroken"

Ik ben wat dingen gaan uitproberen, maar nog zonder resultaat.
Mijn huidige verandere instellingen:

* Multi-IP Settings - Passive mode IP (aangevinkt) en het IP 212.123.xxx.188 ingevuld. (is dit correct? want dit kan toch ook random zijn?)
* Passive port range: 1024 to 5000
* Listen to port number: 21
* Dynamic IP - Check for IP Changes - Enable IP changes monitor (aangevinkt)
Current IP = 192.168.x.34

Op de ZyXel Prestige 600 Series :
* NAT Mode - SUA only - port 21 / 192.168.x.34
* Remote management - FTP - Port 21 / Secured Client IP : 0.0.0.0

Ik vermoed dat ergens de firewall/proxy lastig doet. Het kan zijn dat ik iets verkeerds ergens heb ingevuld, omdat ik dacht dat het moest, verbeter me dan ook even!! Graag tips hoe ik dit moet instellen om het te laten werken.

  • AK47
  • Registratie: Juli 2001
  • Laatst online: 04-05-2024
* Multi-IP Settings - Passive mode IP (aangevinkt) en het IP 212.123.xxx.188 ingevuld. (is dit correct? want dit kan toch ook random zijn?)
Dat moet gewoon je lokale adres zijn.

Voor de rest moet je poort 21 forwarden, en voor passive mode voor elke connectie die je wilt 1 poort. Stel, je hebt voor passive mode de volgende range in gesteld: 5000 - 5010, dan moet je al deze poorten ook nog forwarden. En dan kun je maximaal 10 connecties hebben.

Poort 21 wordt gebruikt voor inloggen e.d., en de passive ports worden gebruikt voor transfers (ook filelists)

[ Voor 19% gewijzigd door AK47 op 03-10-2004 21:30 ]


  • BHQ
  • Registratie: November 2003
  • Laatst online: 25-08 16:43

BHQ

Map eerst port 20 en 21 naar die bak, en probeer dan vanaf een ándere pc (dus fysiek andere locatie & ip) met een fatsoenlijke FTP-client die bak te benaderen.

  • Ook
  • Registratie: September 2000
  • Laatst online: 14-07 16:25

Ook

Yes I can!

1) Je hebt een erg ruime Passive Port range gekozen; het idee is namelijk dat de poorten die je daar aangeeft ook zijn geforward vanaf je router (naar je server) en ik neem niet aan dat je poort 1024-5000 hebt geforward.. Neem dus gewoon een kleine range (max clients + 1 oid) en forward diezelfde reeks op je router.

2) Gebruik een 'echte' client om dit soort dingen te testen, die geeft nl ook echte foutmeldingen waaraan je precies ziet waar het fout gaat (als je er een beetje kaas van gegeten hebt natuurlijk ;))

3) Als de client waarvan je dit probeert zelf ook achter een router zit moet je eigenlijk passive mode gebruiken (of de client moet z'n router instellen voor Active mode gebruik). Het ligt dus niet altijd aan de server als het misgaat!

Wees consequent, maar niet altijd


Verwijderd

Topicstarter
Dank jullie voor de reacties. Ik ben al een heel stuk verder en heb zo'n beetje alle tips uitgevoerd. Toen ik mijn firewall op mijn router uitzette, kon iemand mijn ftp bezoeken (via 212.123.xxx.188:21).

Nu heb ik nog 2 kleine problemen
1) Ik zelf kan mijn ftp niet benaderen op die manier. Alleen via mijn lokale ip

2) Nu moet het ook met Firewall kunnen werken.

a. Ik lees dat ik de poorten moet forwarden. Dat zijn dus de poorten van de 'Passive port range' (5000-5010) ?

b. Hoe forward ik deze op mijn router?
Ik heb de printscreens hier bij gevoegd.
Op plaatje 1 zie je welke opties ik kan doen, als ik op WAN to LAN heb geklikt. (ik kan ook LAN to WAN doen, maar die moet ik niet hebben, neem ik aan)

Ik kan op de nummers 1 t/m 10 (die je verticaal ziet staan) klikken. Klik je op zo'n nummer dan krijg ik zo'n venster.

Wat moet ik daar dan allemaal invullen om te kunne forwarden? (of zit ik echt helemaal verkeerd?) Het ziet er niet echt logisch uit, dus graag een beetje hulp.

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Verwijderd schreef op 04 oktober 2004 @ 22:31:
Nu heb ik nog 2 kleine problemen
1) Ik zelf kan mijn ftp niet benaderen op die manier. Alleen via mijn lokale ip
telnet-sessie met je router openen en dan naar de command line-meuk gaan (24 - 8 bij mijn P650) en dan intikken: ip nat loopback on

Verwijderd

Topicstarter
Geweldig!! Gewoon ff op me router getelnet. ik word nog pro :)
Ik ben er uit gekomen met je uitleg, maar voor het geval dat iemand het zelfde probleem heeft, iets duidelijker:

* Start -> Uitvoeren: "telnet 192.168.x.34" (IP van je router)
* paswoord van je router opgeven
* Ga naar System Maintenance ( 24 ) -> Command Interpreter mode ( 8 )
* Type achter ras>ip nat loopback on
* Verlaat het menu met CTRL+]
* Sluit venster


Bedankt! Nog nu deze tweede:
2) Nu moet het ook met Firewall kunnen werken.

a. Ik lees dat ik de poorten moet forwarden. Dat zijn dus de poorten van de 'Passive port range' (5000-5010) ?

b. Hoe forward ik deze op mijn router?
Ik heb de printscreens hier bij gevoegd.
Op plaatje 1 zie je welke opties ik kan doen, als ik op WAN to LAN heb geklikt. (ik kan ook LAN to WAN doen, maar die moet ik niet hebben, neem ik aan)

Ik kan op de nummers 1 t/m 10 (die je verticaal ziet staan) klikken. Klik je op zo'n nummer dan krijg ik zo'n venster.

Wat moet ik daar dan allemaal invullen om te kunne forwarden? (of zit ik echt helemaal verkeerd?) Het ziet er niet echt logisch uit, dus graag een beetje hulp.

Verwijderd

Topicstarter
<Schop>

Het werkt nu half. De andere helft van mijn vraag zie je in de posting hierboven. Ik weet zeker dat er hier wel iemand rondloopt die weet hoe ik die poorten moet forwarden, zodat ze door de firewall als passive zijn te bereiken. Wie kan me uit dit vraagstuk helpen?
Pagina: 1