[FTP] Krijg geen verbinding..

Pagina: 1
Acties:

  • seq_uence
  • Registratie: Mei 2000
  • Laatst online: 01-08-2024
Onze organisatie heeft een module afgnomen die een bestand via ftp verstuurt naar de belastingdienst. Dit gaat via een gesloten landelijk netwerk (Gemnet) waar ook de belastingdienst direct aan is gekoppeld. Nu werkt deze verbinding bij ons niet, ik ben er al een hele tijd mee bezig (al enkele weken contact over en weer) om het probleem op te lossen.

Gemnet geeft nu aan dat er geen beperkingen zijn aangebracht op netwerkverkeer vanuit ons netwerk naar Gemnet toe, dus het IP adres van de belastingdienst is gewoon te bereiken. Bij ons draait geen firewall of proxy, dit hebben we bij Gemnet uitbesteed.

De client waarvan ik het heb getest (heb op meerdere clienst getest) heeft een correct IP en de DNS instellingen van Gemnet, in de routingtabellen staan geen routes naar andere netwerken. De gateway staat naar de Gemnet router van onze organisatie.

Maar pingen/tracen en ftp connecties opzetten naar het IP adres van de belastingdienst (dit IP en poortnummer hebben we doorgekregen en is 100% zeker correct) is gewoon niet mogelijk.

Een trace ziet er als volgt uit (wel ip's gewijzigd ;))

Tracing route to 174.239.126.123 over a maximum of 30 hops


1 <10 ms <10 ms <10 ms 10.254.18.254
2 16 ms <10 ms 16 ms 212.41.223.174
3 <10 ms 16 ms 15 ms 212.41.223.132
4 <10 ms 16 ms 16 ms 132.28.35.254
5 15 ms 16 ms 16 ms 132.28.32.1
6 32 ms 47 ms 46 ms 132.28.39.7
7 * * * Request timed out.
8 * * * Request timed out.
9 * * * Request timed out.
10 * * * Request timed out.
11 * * * Request timed out.
12 * * * Request timed out.


Nu is mijn vraag, zie ik nu zo gigantisch iets over het hoofd ? :?

Donec eris felix, multos numerabis amicos


  • Arno
  • Registratie: Juli 2000
  • Laatst online: 08-05 09:20

Arno

PF5A

Heb je een AV client op dat systeem staan? Zo ja, uitzetten tijdens de transfer. Dat levert vreemd genoeg nogal wat problemen op.

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


  • seq_uence
  • Registratie: Mei 2000
  • Laatst online: 01-08-2024
Arno schreef op donderdag 16 december 2004 @ 15:26:
Heb je een AV client op dat systeem staan? Zo ja, uitzetten tijdens de transfer. Dat levert vreemd genoeg nogal wat problemen op.
er staat geen AV op het testsysteem, maar dan nog, tracen werkt ook niet...

Donec eris felix, multos numerabis amicos


  • Pshyto
  • Registratie: Januari 2004
  • Laatst online: 12-03-2020
ergens word dus het ip geblockeerd...
wat valt er wel te tracen?

  • seq_uence
  • Registratie: Mei 2000
  • Laatst online: 01-08-2024
Pshyto schreef op donderdag 16 december 2004 @ 15:31:
ergens word dus het ip geblockeerd...
wat valt er wel te tracen?
Nee dus, zie trace output in mijn startpost. ;)

Donec eris felix, multos numerabis amicos


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 06-05 23:54

leuk_he

1. Controleer de kabel!

En de 212 .* en 132.* adressen zijn wel gemnet adres? of zijn dat internet adressen. Als het internet adressen zijn dan staat je gemnet router niet goed, (resolven die naar namen van gemnet, die je waarschijnlijk her hebt weggeedit?

ander moet je bij degene zijn aan wie je gemnet hebt uitbesteed.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • seq_uence
  • Registratie: Mei 2000
  • Laatst online: 01-08-2024
leuk_he schreef op donderdag 16 december 2004 @ 15:46:
En de 212 .* en 132.* adressen zijn wel gemnet adres? of zijn dat internet adressen. Als het internet adressen zijn dan staat je gemnet router niet goed, (resolven die naar namen van gemnet, die je waarschijnlijk her hebt weggeedit?

ander moet je bij degene zijn aan wie je gemnet hebt uitbesteed.
Die adressen zijn (volgens Gemnet) adressen binnen het Gemnet netwerk, het laatste adres is volgens hen zelfs de Gemnet router bij de belastingdienst. Maar of die informatie juist is ben ik niet zeker van. Je hebt daar met zoveel partijen te maken (PinkRoccade/BT/Gemnet)....
Voor de duidelijkheid, we zijn gekoppeld aan Gemnet, zij regelen ook de beveiliging.

edit:

De adressen resolven niet naar namen van gemnet

[ Voor 11% gewijzigd door seq_uence op 16-12-2004 15:52 ]

Donec eris felix, multos numerabis amicos


Verwijderd

dat de trace niet werkt, hoeft niet perse iets te zeggen. Dat kan ook aan een firewall onderweg liggen.

Wat je zou kunnen proberen is de client computer eens van een linux live-CD te starten (zoals bv. knoppix).. op die manier kun je het lokale OS geheel uitsluiten als mogelijke oorzaak.

Daarna lijkt het mij een probleem voor Gemnet, aangezien zij de firewall en de verbinding leveren..

btw; hoe FTP je? Aangezien het stokt bij een router volgens je omschrijving, kan het liggen aan het verschil tussen passive en active FTP?

[ Voor 16% gewijzigd door Verwijderd op 16-12-2004 15:52 ]


  • seq_uence
  • Registratie: Mei 2000
  • Laatst online: 01-08-2024
Passive transfer, is ook aangegeven door de Belastingdienst. Dat is het probleem niet.


Ik ben nog iets belangrijks vergeten, het heeft vanaf 1 client (een server) even gewerkt. Ik kon dus vanaf die server een trace doen naar dat IP, ik kon een ftp sessie opzetten en het adres ook pingen. Vanaf andere clients lukte dat toen niet, nu lukt het nergens meer, ook niet vanaf de server waar het even heeft gewerkt. Binnen ons netwerk is niets veranderd.....

[ Voor 69% gewijzigd door seq_uence op 16-12-2004 16:00 ]

Donec eris felix, multos numerabis amicos


  • Pshyto
  • Registratie: Januari 2004
  • Laatst online: 12-03-2020
en andere kunnen wel op het belasting FTP komen?

Verwijderd

seq_uence schreef op donderdag 16 december 2004 @ 15:55:
Passive transfer, is ook aangegeven door de Belastingdienst. Dat is het probleem niet.
Ok.. zag het niet in de startpost staan, dus denk, ik vraag maar :)
Ik ben nog iets belangrijks vergeten, het heeft vanaf 1 client (een server) even gewerkt. Ik kon dus vanaf die server een trace doen naar dat IP, ik kon een ftp sessie opzetten en het adres ook pingen. Vanaf andere clients lukte dat toen niet, nu lukt het nergens meer, ook niet vanaf de server waar het even heeft gewerkt. Binnen ons netwerk is niets veranderd.....
Ai.. dat laatste zinnetje had je er niet neer moeten zetten, dat betekent namelijk in 99% van de gevallen dat er wel iets veranderd is :P

Maar goed.. als het in het verleden wel gewerkt heeft (trace ook) dan lijkt het mij dat het probleem niet bij jullie zit. Dit baseer ik op het feit dat de trace (die dus eerder wel werkte) vastloopt na machine 132.28.39.7, wat - neem ik aan - geen PC in jullie netwerk is.

Ik kan me voorstellen dat daar een IDS op staat wat systemen die bv. veel pingen/tracen of anderzijds 'rare' verbindingen maakt, in een block tabel gooit.

Is de knoppix suggestie iets? Dus alles loskoppelen, één PC aan de verbinding in kwestie, en dan booten vanaf een live CD?

  • seq_uence
  • Registratie: Mei 2000
  • Laatst online: 01-08-2024
Pshyto schreef op donderdag 16 december 2004 @ 16:49:
en andere kunnen wel op het belasting FTP komen?
Er zijn inderdaad anderen waar het wel lukt, maar ik heb ook contact met een systeembeheerder van een andere organisatie waar het ook niet lukt...

Inderdaad Generaal, dat IP ligt buiten ons netwerk. Knoppix ga ik nog proberen..

[ Voor 12% gewijzigd door seq_uence op 16-12-2004 17:04 ]

Donec eris felix, multos numerabis amicos


  • seq_uence
  • Registratie: Mei 2000
  • Laatst online: 01-08-2024
Met knoppix ook geen resultaat, ik heb wel iets anders ontdekt. Ik kan vanuit huis connecten naar Gemnet via een VPN verbinding, Gemnet zorgt er dan voor dat ik gerouteerd wordt naar ons netwerk. Nu heb ik ontdekt dat ik via die VPN wel verbinding kan krijgen, ook een trace en pingen lukt dan. Zou het dan toch aan de routering op onze Gemnet router liggen ???

Donec eris felix, multos numerabis amicos


  • seq_uence
  • Registratie: Mei 2000
  • Laatst online: 01-08-2024
Even omhoog dan maar..........:)

Donec eris felix, multos numerabis amicos


Verwijderd

Behoort het vanaf een xs4all account ook te werken?
Dit krijg ik als ik probeer te ftp-en

C:\Documents and Settings\Administrator>ftp 174.239.126.123
Connected to 174.239.126.123.
Connection closed by remote host.

Normaal werkt command line ftp op mijn PC gewoon.

Verwijderd

Verwijderd schreef op zaterdag 18 december 2004 @ 22:24:
Behoort het vanaf een xs4all account ook te werken?
Dit gaat via een gesloten landelijk netwerk (Gemnet)
Lijkt me niet dus ;)

Waar bel je voor die VPN in? Hoe ziet een trace er dan uit? Komt die langs dezelfde IP's?

Die router, hebben jullie die zelf ingesteld, of heeft Gemnet dat gedaan? Doet dat ding aan NAT?

//edit
(zie net dat je het over een Gemnet router hebt.. zullen zij dus wel gedaan hebben)

Ik denk toch dat je bij Gemnet moet zijn..

[ Voor 15% gewijzigd door Verwijderd op 18-12-2004 22:44 ]


  • seq_uence
  • Registratie: Mei 2000
  • Laatst online: 01-08-2024
Verwijderd schreef op zaterdag 18 december 2004 @ 22:24:
Behoort het vanaf een xs4all account ook te werken?
Dit krijg ik als ik probeer te ftp-en

C:\Documents and Settings\Administrator>ftp 174.239.126.123
Connected to 174.239.126.123.
Connection closed by remote host.

Normaal werkt command line ftp op mijn PC gewoon.
Zoals al vermeld, het is een gesloten netwerk. Bovendien heb ik de IP's gewijzigd. ;)

Donec eris felix, multos numerabis amicos


  • seq_uence
  • Registratie: Mei 2000
  • Laatst online: 01-08-2024
Verwijderd schreef op zaterdag 18 december 2004 @ 22:43:
[...]


[...]


Lijkt me niet dus ;)

Waar bel je voor die VPN in? Hoe ziet een trace er dan uit? Komt die langs dezelfde IP's?

Die router, hebben jullie die zelf ingesteld, of heeft Gemnet dat gedaan? Doet dat ding aan NAT?

//edit
(zie net dat je het over een Gemnet router hebt.. zullen zij dus wel gedaan hebben)

Ik denk toch dat je bij Gemnet moet zijn..
VPN gaat rechtstreeks naar Gemnet, een trace laat in het begin andere IP's zien. Gemnet beheerd inderdaad de router.

Donec eris felix, multos numerabis amicos

Pagina: 1