meerdere ftp servers op verschillende poorten

Pagina: 1
Acties:
  • 254 views sinds 30-01-2008
  • Reageer

  • Zym0tiC
  • Registratie: Februari 2001
  • Laatst online: 06:53
Even een korte omschrijving

FTP Server1: poort 21+20 / passive ports 3761-3770
FTP Server2: poort 5021+??? / passive ports 4761-4770

Server 1 werkt gewoon maar het probleem ligt bij server2. Connecten gaat wel (passive) maar het opvragen van de dir listing gaat niet. Wat natuurlijk te maken heeft met de ontbrekende poort (???)
Probleem is dat je deze niet bij serv-u kunt instellen.
Nu heb ik wel gewoon poort 5020-5021 geforward naar server 2 omdat ik me meen te herinneren dat als ftp op 5021 draait de andere poort 1tje lager zit. maar dit mocht niet helpen.

hoe nu verder te gaan, alle poorten zijn geforward naar de juiste pc's en in de ftp server de juiste passive range opgegeven.

Ik heb verschillende mensen al laten connecten zonder resultaat. Vanuit mijn eigen netwerk kom ik er wel op.

Alle servers zitten trouwens in het zelfde netwerk, server1: proftpd, server2: serv-u

There is no such thing as innocence, only degrees of guilt | Flickr!


  • Artz
  • Registratie: Mei 2001
  • Laatst online: 18-12 14:44
Volgens mij wordt port 20 altijd gebruikt voor ftptransfers. Ook bij gebruik van andere port voor de server.

  • Zym0tiC
  • Registratie: Februari 2001
  • Laatst online: 06:53
Artz schreef op zaterdag 20 november 2004 @ 00:14:
Volgens mij wordt port 20 altijd gebruikt voor ftptransfers. Ook bij gebruik van andere port voor de server.
Maar die staat dus fijn naar server 1 verwezen. Wisselen is eigenlijk geen optie.

There is no such thing as innocence, only degrees of guilt | Flickr!


  • Artz
  • Registratie: Mei 2001
  • Laatst online: 18-12 14:44
Zym0tiC schreef op zaterdag 20 november 2004 @ 00:15:
[...]


Maar die staat dus fijn naar server 1 verwezen. Wisselen is eigenlijk geen optie.
Port 20 ook forwarden naar server 2? Wanneer die nodig is wordt ie gebruikt?

  • Zym0tiC
  • Registratie: Februari 2001
  • Laatst online: 06:53
Artz schreef op zaterdag 20 november 2004 @ 00:16:
[...]


Port 20 ook forwarden naar server 2? Wanneer die nodig is wordt ie gebruikt?
Als je poort 20 ook nog eens forward naar server2 blijft er niets meer over van het virtual server aspect. Dan weet de router nog niet waar de data naartoe moet.

There is no such thing as innocence, only degrees of guilt | Flickr!


  • Ook
  • Registratie: September 2000
  • Laatst online: 14-12 14:40

Ook

Yes I can!

De poort "N-1" (20 dus) wordt alleen uitgaand gebruikt en hoef je dus ook niet te mappen!! In principe laat elke router nl al het uitgaand verkeer gewoon door (tenzij je natuurlijk een vette Cisco router hebt waarbij je ook uitgaand verkeer moet mappen).

Om active mode aan de praat te krijgen hoef je dus maar 1 poort te forwarden: 21.
Voor passive mode moet je extra poorten opgeven en aangezien je dat keurig gedaan hebt zou het moeten werken. Ik zou die poort 20 forward gewoon disablen en hier even de foutmelding uit de FTP client posten. Misschien kunnen we zien waar het misgaat..

Wees consequent, maar niet altijd


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 20-12 11:39

Koffie

Koffiebierbrouwer

Braaimeneer

Kun je niet gewoon 2 verschillende users aanmaken op de FTP server, welke allebei een totaal andere root krijgen ?
Wat is de reden dat er 2 verschillende servers op 1 IP moeten luisteren ?

Tijd voor een nieuwe sig..


  • MRic3
  • Registratie: Januari 2001
  • Laatst online: 25-11 08:54

MRic3

Of praat ik weer poep?

Koffie schreef op zaterdag 20 november 2004 @ 09:20:
Kun je niet gewoon 2 verschillende users aanmaken op de FTP server, welke allebei een totaal andere root krijgen ?
Wat is de reden dat er 2 verschillende servers op 1 IP moeten luisteren ?
^^^ met stom, alleen zou ik 2 verschillende groepen aanmaken en daar users inzetten ;)

If the world didn't suck, we would all fall off!!!


  • Zym0tiC
  • Registratie: Februari 2001
  • Laatst online: 06:53
Ook schreef op zaterdag 20 november 2004 @ 09:19:
De poort "N-1" (20 dus) wordt alleen uitgaand gebruikt en hoef je dus ook niet te mappen!! In principe laat elke router nl al het uitgaand verkeer gewoon door (tenzij je natuurlijk een vette Cisco router hebt waarbij je ook uitgaand verkeer moet mappen).

Om active mode aan de praat te krijgen hoef je dus maar 1 poort te forwarden: 21.
Voor passive mode moet je extra poorten opgeven en aangezien je dat keurig gedaan hebt zou het moeten werken. Ik zou die poort 20 forward gewoon disablen en hier even de foutmelding uit de FTP client posten. Misschien kunnen we zien waar het misgaat..
Dat ga ik eens proberen, poort 20 dus niet meer forwarden.
Koffie schreef op zaterdag 20 november 2004 @ 09:20:
Kun je niet gewoon 2 verschillende users aanmaken op de FTP server, welke allebei een totaal andere root krijgen ?
Wat is de reden dat er 2 verschillende servers op 1 IP moeten luisteren ?
De rede is dat 1 server speciaal bedoeld is voor belangrijke data en de andere voor wat luchtigere dingen waar ik absoluut niet van wil hebben dat de data in de zelfde machine zit.

Zowieso zou dat niet lukken aangezien server1: raid1 is en echt een server is en server2 gewoon ata en eigenlijk mijn workstation maar dan met ftp toegang op.

Kom ik trouwens net het volgende tegen in mijn router: "Non-standard FTP port" op een aparte tab.

Ik kan iig eens aan de slag kijken of het helpt.

There is no such thing as innocence, only degrees of guilt | Flickr!


  • Ook
  • Registratie: September 2000
  • Laatst online: 14-12 14:40

Ook

Yes I can!

Die "Non-standard FTP port" is alleen voor als jij met je FTP client, ingesteld op Active mode, naar een server gaat connecten die niet op poort 21 draait. Dan houdt de router de active-mode commando's op die alternatieve poort in de gaten en zet snel de benodigde poorten open om de inkomende connecties van de FTP server te ontvangen :)

Trouwens, gebruik je bij het testen wel echt iemand van buiten jouw LAN?? Sommige routers hebben nl een beetje moeite met loopback en geven daarom een verkeerd beeld van de situatie; laat dus echt iemand van buitenaf testen (mail ev ff als je geen andere online vrinden hebt ;))

Wees consequent, maar niet altijd


  • Zym0tiC
  • Registratie: Februari 2001
  • Laatst online: 06:53
Thanx Ook, het bleek idd poort 20 die gemapped stond wat het probleem gaf. Na het verwijderen van die mapping was toegang op de 2de ftp wel mogelijk.
Dit natuurlijk allemaal van buiten het LAN getest, iig bedankt voor het test aanbod maar he is niet meer nodig :)

There is no such thing as innocence, only degrees of guilt | Flickr!

Pagina: 1