|
| Hjælp til Linksys router og FTP. Fra : Vega |
Dato : 25-12-03 12:48 |
|
Hej gruppe.
Jeg har et problem med min FTP. Folk kan ikke uppe til den, hvis de bruger
Passive Mode, hvad hulen kan jeg gøre ved det, skal nemlig bruge det. Er der
et sted i routerens opsætning jeg skal pille?
Mvh. Vega.
Ps. Håber sådan det kan løses.
| |
Jens (25-12-2003)
| Kommentar Fra : Jens |
Dato : 25-12-03 16:02 |
|
"Vega" <liladomo@tdcadsl.dk> skrev i en meddelelse
> Jeg har et problem med min FTP. Folk kan ikke uppe til den, hvis de bruger
> Passive Mode, hvad hulen kan jeg gøre ved det, skal nemlig bruge det. Er
der
> et sted i routerens opsætning jeg skal pille?
Du skal forwarde et antal porte til ftp serveren, og indstille ftpèn til at
bruge netop de porte.
Hvad bruger du som ftpserver ville være rellevant.........
Mvh Jens
| |
Vega (25-12-2003)
| Kommentar Fra : Vega |
Dato : 25-12-03 16:47 |
|
"Jens" <mkg@jellingnet.dk> skrev i en meddelelse
news:bsetpf$p7e$1@news.net.uni-c.dk...
>
> "Vega" <liladomo@tdcadsl.dk> skrev i en meddelelse
>
> > Jeg har et problem med min FTP. Folk kan ikke uppe til den, hvis de
bruger
> > Passive Mode, hvad hulen kan jeg gøre ved det, skal nemlig bruge det. Er
> der
> > et sted i routerens opsætning jeg skal pille?
>
> Du skal forwarde et antal porte til ftp serveren, og indstille ftpèn til
at
> bruge netop de porte.
Det har jeg gjort. Sat den til port 21.
De har ingen problemer med at komme på når de ikke bruger Passive Mode. Og
når jeg har pillet routeren af, kan de sagtens komme på med Passive Mode
også, så det må være noget med routeren.
> Hvad bruger du som ftpserver ville være rellevant.........
G6 FTP server.
Mvh. Vega.
| |
Mithril (25-12-2003)
| Kommentar Fra : Mithril |
Dato : 25-12-03 20:36 |
|
"Vega" <liladomo@tdcadsl.dk> wrote in message
news:3feb0663$0$27368$edfadb0f@dread16.news.tele.dk...
>
> "Jens" <mkg@jellingnet.dk> skrev i en meddelelse
> news:bsetpf$p7e$1@news.net.uni-c.dk...
> >
> > "Vega" <liladomo@tdcadsl.dk> skrev i en meddelelse
> >
> > > Jeg har et problem med min FTP. Folk kan ikke uppe til den, hvis de
> bruger
> > > Passive Mode, hvad hulen kan jeg gøre ved det, skal nemlig bruge det.
Er
> > der
> > > et sted i routerens opsætning jeg skal pille?
> >
> > Du skal forwarde et antal porte til ftp serveren, og indstille ftpèn til
> at
> > bruge netop de porte.
>
> Det har jeg gjort. Sat den til port 21.
> De har ingen problemer med at komme på når de ikke bruger Passive Mode. Og
> når jeg har pillet routeren af, kan de sagtens komme på med Passive Mode
> også, så det må være noget med routeren.
>
> > Hvad bruger du som ftpserver ville være rellevant.........
>
> G6 FTP server.
Har du slået "Passive Mode" til i G6 ? - Det gøres så vidt jeg kan huske
inde under "Multi IP settings" hvor du så tilføjer din LAN ip. Desuden
skulle du måske prøve med en nyere firmware til din Linksys, Jeg havde store
problemer med at folk ikke kunne logge på min FTP igennem min BEFSR41 det
viste sig at være fordi jeg kørte med en gammel firmware. Jeg kører nu med
"1.45.6, Jun 24 2003" (Det er den 2. nyeste). Da den nyeste firmware
genstarter min router hele tiden.
Du finder alle Linksys Firmware her: ftp://ftp.linksys.com/pub/befsr41/
| |
Jens (26-12-2003)
| Kommentar Fra : Jens |
Dato : 26-12-03 11:43 |
|
"Vega" <liladomo@tdcadsl.dk> skrev i en meddelelse
> G6 FTP server.
I netop den ftpserver kan man angive hvilke porte der skal bruges til
passive ftp, vælg nogen 21000 - 21100 , og forward dem i routeren.
Port 20 og 21 er kun til aktive overførsler
Mvh Jens
| |
Jesper Dybdal (26-12-2003)
| Kommentar Fra : Jesper Dybdal |
Dato : 26-12-03 12:08 |
|
"Jens" <mkg@jellingnet.dk> wrote:
>Port 20 og 21 er kun til aktive overførsler
20: ja, kun aktiv - og for udgående, så det er noget helt andet.
21: nej: det er kontrolforbindelsen, hvad enten man bruger aktiv
eller passiv dataoverførsel.
--
Jesper Dybdal, Denmark.
http://www.dybdal.dk (in Danish).
| |
Jens (26-12-2003)
| Kommentar Fra : Jens |
Dato : 26-12-03 12:14 |
|
"Jesper Dybdal" <jdunetnospam@u10.dybdal.dk> skrev i
> 21: nej: det er kontrolforbindelsen, hvad enten man bruger aktiv
> eller passiv dataoverførsel.
Kan vi blive enige om at passiv ikke virker med kun de 2 porte forwardet ?
Mvh Jens
| |
Jesper Dybdal (26-12-2003)
| Kommentar Fra : Jesper Dybdal |
Dato : 26-12-03 20:50 |
|
"Jens" <mkg@jellingnet.dk> wrote:
>
>"Jesper Dybdal" <jdunetnospam@u10.dybdal.dk> skrev i
>
>> 21: nej: det er kontrolforbindelsen, hvad enten man bruger aktiv
>> eller passiv dataoverførsel.
>
>
>Kan vi blive enige om at passiv ikke virker med kun de 2 porte forwardet ?
Ja, det kan vi skam sagtens (medmindre ruteren er smart nok til
at genkende ftp og selv åbne for dataforbindelserne efter behov).
Men 21 skal *også* forwardes under alle omstændigheder (medmindre
man bruger en anden kontrolforbindelsesport, men det er der
normalt ingen grund til).
--
Jesper Dybdal, Denmark.
http://www.dybdal.dk (in Danish).
| |
Jens (26-12-2003)
| Kommentar Fra : Jens |
Dato : 26-12-03 23:15 |
|
"Jesper Dybdal" <jdunetnospam@u10.dybdal.dk> skrev i
> Ja, det kan vi skam sagtens (medmindre ruteren er smart nok til
> at genkende ftp og selv åbne for dataforbindelserne efter behov).
Isåfald er vi vidst ude i noget Upnp, som man heldigvis aktivt skal vælge i
xp endnu, en router hvor det ikke kan killes er offline her efter ½ time.
> Men 21 skal *også* forwardes under alle omstændigheder (medmindre
> man bruger en anden kontrolforbindelsesport, men det er der
> normalt ingen grund til).
Jeg skal ikke bestemme hvad der er normalt, men jeg kan ikke bruge port 21
til en public ftp, da den port er forbeholdt PBA via den indbyggede ftp i
w2k3 serveren.
Og jeg _vil_ ikke bruge den ftpserver til noget public, på grund af den ret
omfattende administration.
(Og her menes især holden styr på hvad det lige er der er delt via ftp.)
Mvh Jens
| |
Jesper Dybdal (27-12-2003)
| Kommentar Fra : Jesper Dybdal |
Dato : 27-12-03 00:14 |
|
"Jens" <mkg@jellingnet.dk> wrote:
>"Jesper Dybdal" <jdunetnospam@u10.dybdal.dk> skrev i
>
>> Ja, det kan vi skam sagtens (medmindre ruteren er smart nok til
>> at genkende ftp og selv åbne for dataforbindelserne efter behov).
>
>Isåfald er vi vidst ude i noget Upnp, som man heldigvis aktivt skal vælge i
>xp endnu, en router hvor det ikke kan killes er offline her efter ½ time.
Upnp er ikke nødvendigt. Det kræver en NAT-implementation i
ruteren som har specialhåndtering af ftp-protokollen.
Linux med netfilter + ftp-håndteringsmodulet gør det fx helt fint
og korrekt. Man specificerer i sit netfilter-setup at
indkommende til port 21 samt "related" forbindelser må slippe
igennem, og så klarer ftp-modulet resten: nemlig at åbne for de
tilhørende dataforbindelser efter behov, idet såvel passiv som
aktiv mode håndteres korrekt.
Det er jo i princippet kun en let udvidelse af den funktionalitet
som en ruter alligevel skal have hvis man skal kunne køre
aktiv-mode ftp *udad*: der skal ruteren jo netop tillade
dataforbindelsen fra serveren indad styret af hvad der sker på
kontrolforbindelsen. Og det kan de normale hjemmerutere da
vistnok godt.
--
Jesper Dybdal, Denmark.
http://www.dybdal.dk (in Danish).
| |
Jens (27-12-2003)
| Kommentar Fra : Jens |
Dato : 27-12-03 10:00 |
|
"Jesper Dybdal" <jdunetnospam@u10.dybdal.dk> skrev i
> aktiv-mode ftp *udad*: der skal ruteren jo netop tillade
> dataforbindelsen fra serveren indad styret af hvad der sker på
> kontrolforbindelsen. Og det kan de normale hjemmerutere da
> vistnok godt.
Mange hjemmerouterer tillader jo bare alle udgående porte, men blokerer
svaret medmindre det kommer på en forwardet port, da den ikke ved hvilken
intern pc der skal sendes til. svar på passive ftp pakker droppes da de ikke
kommer på port 2o eller 21,(kan aldrig huske hvilken der bruges til hvad af
de 2).
Jeg har endnu ikke set en router der kunne køre passivt uden man skulle
justere lidt selv, kender du en hører jeg gerne om den.
(det er ved at være på tide at prøve en ny èn.)
Den nuværende Linksys ***8**,11G er temmelig mangelfuld til bruger styrring
efter min mening.
Og så er der jo det der med qos, det ville være nice.
Mvh Jens. (som har taget tilløb til noget linuxbox)
| |
|
|