|
| Aktiv/passiv FTP gennem D-Link router? Fra : John Doe |
Dato : 06-05-03 16:02 |
|
Jeg har en D-Link 704P og har en FTP server på LAN. Jeg kan fint tilgå FTP
eksternt fra via aktiv FTP, men den vil ikke via passive!? Hvordan får jeg
den til at kunne begge (hvis dette overhovedet er muligt)?
ftp> pas
Passive mode off.
ftp> ls
200 PORT command successful.
150 Opening ASCII mode data connection for /bin/ls (486 bytes).
drwxrw-rw- 1 root root 0 Apr 23 23:26 Upload
drwxrw-rw- 1 root root 0 May 5 21:18 Drivers
226 Transfer successful.
ftp> pas
Passive mode on.
ftp> ls
227 Entering Passive Mode (192,168,0,100,9,162)
ftp: connect: Permission denied
ftp>
John
| |
Uffe S. Callesen (06-05-2003)
| Kommentar Fra : Uffe S. Callesen |
Dato : 06-05-03 22:06 |
|
Du skal konfigurere FTP serveren til at benutte et specifikt port range til
Passive ftp og om muligt også tvinge FTP serveren til at opgive din WAN IP
istedet for din servers IP.
I routeren skal du forwarde alt trafik på de angivne porte til servere og
voila.... :)
/Uffe
| |
John Doe (07-05-2003)
| Kommentar Fra : John Doe |
Dato : 07-05-03 10:40 |
|
> Du skal konfigurere FTP serveren til at benutte et specifikt port range
til
> Passive ftp og om muligt også tvinge FTP serveren til at opgive din WAN IP
> istedet for din servers IP.
Hvad kan det portrange være som minimum? 1 port eller skal den have mange?
> I routeren skal du forwarde alt trafik på de angivne porte til servere og
> voila.... :)
Jeg vil prøve når jeg kommer hjem, tak.
John
| |
Jakob Wolffhechel (07-05-2003)
| Kommentar Fra : Jakob Wolffhechel |
Dato : 07-05-03 12:05 |
|
"John Doe" <john@doe.com> wrote in message
news:3eb8d47e$0$96882$edfadb0f@dread11.news.tele.dk...
> > Du skal konfigurere FTP serveren til at benutte et specifikt port range
> til
> > Passive ftp og om muligt også tvinge FTP serveren til at opgive din WAN
IP
> > istedet for din servers IP.
>
> Hvad kan det portrange være som minimum? 1 port eller skal den have mange?
>
> > I routeren skal du forwarde alt trafik på de angivne porte til servere
og
> > voila.... :)
>
> Jeg vil prøve når jeg kommer hjem, tak.
Med ProFTPD ville du gøre noget ala:
# Port 21 is the standard FTP port.
Port 21
PassivePorts 49152 65534
....Er ikke helt sikker på, du skal forwarde de passive porte, eftersom de jo
er passive.. Når man bruger passive mode eller fxp er det ftp klienten, der
rent faktisk server; Er ikke helt sikker på dette, du skal nok læse mere på
nettet.
/j
| |
Uffe S. Callesen (07-05-2003)
| Kommentar Fra : Uffe S. Callesen |
Dato : 07-05-03 15:45 |
|
> ...Er ikke helt sikker på, du skal forwarde de passive porte, eftersom de
jo
> er passive.. Når man bruger passive mode eller fxp er det ftp klienten,
der
> rent faktisk server; Er ikke helt sikker på dette, du skal nok læse mere
på
> nettet.
Som jakob er inde på... jeg kan rent faktisk ikke huske om det er nødvendigt
at forwarde de porte fra routeren til din server - min sunde fornuft siger
mig at det ikke bør være nødvendigt... prøv dig frem ;)
Størrelsen af port ranget kan du vurdere ud fra hvor mange sessioner du skal
have kørende samtidigt - jeg plejer at åbne et range på 20 porte (sørg for
at der ikke er andre programmer/services der bruger porte i det range)
| |
**TwN** (08-05-2003)
| Kommentar Fra : **TwN** |
Dato : 08-05-03 15:40 |
|
"Uffe S. Callesen" <usc@pc.dk> wrote in message
news:b9b667$hb3da$1@ID-132472.news.dfncis.de...
> Som jakob er inde på... jeg kan rent faktisk ikke huske om det er
nødvendigt
> at forwarde de porte fra routeren til din server - min sunde fornuft siger
> mig at det ikke bør være nødvendigt... prøv dig frem ;)
>
> Størrelsen af port ranget kan du vurdere ud fra hvor mange sessioner du
skal
> have kørende samtidigt - jeg plejer at åbne et range på 20 porte (sørg for
> at der ikke er andre programmer/services der bruger porte i det range)
>
Man kan vel bare åbne fra 65500-65536....
de burde være fri for andre protokoller/services...
Jeg mener dog at man _skal_ forwarde det pågældende port-range til ftp
serveren...
**TwN**
| |
John (09-05-2003)
| Kommentar Fra : John |
Dato : 09-05-03 00:21 |
|
> Jeg mener dog at man _skal_ forwarde det pågældende port-range til ftp
> serveren...
Ja, det skal desværre enables på routeren - det køre nu, så tak for svarene.
Herligt at kunne understøtte begge metoder
John
| |
|
|