Synology FTPS Fehler über Externen Zugriff

Don-DCH

Captain
Registriert
Aug. 2009
Beiträge
3.080
Guten Mittag,

Ich habe auf meinem Synology NAS mit DSM 5.2 den FTP Dienst eingerichtet, um genauer zu sein den FTP Dienst mit Verschlüsselung sprich FTPS.

Einstellungen die ich getätigt habe sind wie folgt:

FTP 1.PNG

Zusätzlich habe ich natürlich User mit entsprechender Berechtigung auf Ordner sowie dem FTP Dienst angelegt.
Und die Firewall Regeln angepasst.

Im Router ( Fritzbox 7490) habe ich einen port über 10000 an Port 21 Weitergeleitet.
Die Passiven Ports direkt übernommen.

Port 21 von außen lässt die Fritzbox irgendwie nicht zu.

Anschließend versuche ich mit Filezilla von meinem Heimnetzwerk per DynDNS Adresse ( Die auch für das Web Interface verwendet wird und auch funktioniert) zu verbinden.

Sprich Dyndns adresse bei server, benutzername bei benutzername, passwort zu passwort und ins port feld den port über 10000.
Filezilla ist auf passiv gestellt.

Das kommt dann:

Status: Verbindung zum Server getrennt
Status: Auflösen der IP-Adresse für xxxx.xxxxxxxxx.de
Status: Verbinde mit xxx.xxx.xxxx.xxx:xxxxxx...
Status: Verbindung hergestellt, warte auf Willkommensnachricht...
Status: Initialisiere TLS...
Status: Überprüfe Zertifikat...
Status: TLS-Verbindung hergestellt.
Status: Der Server unterstützt keine Nicht-ASCII-Zeichen.
Status: Verbunden
Status: Empfange Verzeichnisinhalt...
Befehl: PWD
Antwort: 257 "/" is current directory.
Befehl: TYPE I
Antwort: 200 Type set to I.
Befehl: PASV
Antwort: 227 Entering Passive Mode xxx,xxx,xxxx,xxx,217,3)
Befehl: MLSD
Fehler: Die Datenverbindung konnte nicht hergestellt werden: ECONNREFUSED - Verbindung durch Server verweigert


Gebe ich die Lokale IP ein und den Port 21 funktioniert es!

Per iPhone im Mobilfunknetz bekomme ich über diverse apps ebenfalls keine Verbindung.

Wenn ich dien haken Externe IP im PASV Modus rausnehme bekomme ich noch mehr fehler.
UTF Codierung habe ich auch schon alles einegstellt sowie verschiedene User und Startverzeichnisse ausprobiert.

Immer das Ergebnis sobald ich Per Direkter IP zugreife geht es, aber nicht über die Fritzbox.

Langsam habe ich keine Idee mehr, woran es liegen könmnte.

Hoffe jemand weiß Rat.

Viele Grüße
 
nat-loopback geht soweit ich weiss mit der fritzbox nicht. also von innen mit externer ip nach innen.


wurde die fritzbox schon als ftp-server eingerichtet?
warum leitest du auf port 21 auf die syno? gib der syno auch ein freier (dein beispiel, port 1000) port bei ftp.
 
Danke für die schnellen Antworten.

@DMHas

Beim iphone per app. Könnte es auch nochmal so testen per Browser, darauf bin ich gerade garnicht gekommen!

Gerade mal getestet kommt nichts, habe : ftp://benutzername.subdomain.domain.de:port

@Chrigu

Fritzbox wurde noch nicht als FTP Server eingerichtet.
Mit nem anderen hatte ich es auch mal versucht, werde es aber gleich nochmal testen.

Hmm Hat leider auch nichts gebracht, leider keine Besserung.

Viele Grüße
 
Der FTP-Zugriff per Browser sollte mit Firefox oder Chrome klappen (Internet Explorer geht nicht). Ich habe meine Konfig mal angehängt. (einzige Unterschied: Ich habe noch FTP aktiviert und externe IP im Passiv Modus nicht angehakt). Wenn du alle Ports freigeschaltet hats sollte es klappen. Ich habe bei mir einen separaten Port für FTP in der Diskstation angegeben und leite diesen Port direkt weiter.

Konfig.jpg
 
Im Firefox bekomme ich die Meldung "504 TLS/SSL protection required."
Und die Seite öffnet sich nicht.

mit ftps:// komme ich auf google...

Habe auch mal den Haken ruasgenommen, brachte keine Besserung.
Ports sind freigegeben.
Braucht man noch den Port 20?

Habe jetzt den passiven weitergeleitet und den so belassen, sowie den 21 abgeändert.

Hast du auch eine Fritzbox?
 
Der Aufruf müßte eigentlich ftp:// heißen. Das FTPS bzw. TLS / SSL handeln Server und Client untereinander aus (berichtigt mich, wenn ich falsch liege). Eventuell kann der Browser nur ftp und keine TLS / SSL-Verbindung.
Da die Ports freigeschalten sind (auch in der Diskstation Firewall?), kann nur noch der DynDNS Anbieter ein Problem sein.
Nutzt du eventuell den DynDNS Service von AVM um auf die Fritzbox zuzugreifen? Wenn ja kannst du mit diesem Link und den Port auf die Diskstation zugreifen.

https://XXXXXXXXXXXXX.myfritz.net:PORT
 
Habe es mit dem akutellsten Firefox und Chrome versucht.
Leider immer der selbe Fehler.
DynDNS anbieter ist Strato. Aufs Webinterface komme ich auch :/

Firewallregeln in der Syno entsprechend angepasst.

Zur Anmeldung komme ich auch, nach der Anmeldung kommt im Firefox besagtes Fenster mit Fehlermeldung. Der Chrome will das ich mich immer wieder erneut anmelde.

Am SSL Zertifikat kann es nicht liegen von der DS oder?
 
Wenn du due Zugangsdaten eingeben mußt, klappt auc hdie Verbindung.

Don-DCH schrieb:
Am SSL Zertifikat kann es nicht liegen von der DS oder?

Das Zertifikat mußt du nur akzeptieren. Dann sollte es gehen.
Evenutell klappt der Browserzugang nur mit FTP. Setz mal den Haken bei FTP und probiere dann mal.
 
Firewall kurzzeitig komplett deaktiviert brachte auch nichts.
Welchen Haken bei FTP?
 
Achso, das ist aber der für unverschlüsselte Übertragung oder?
FTP Ansich geht ja mir der IP, also sollte es daran nicht liegen oder?
 
Kein Problem, trotzdem vielen dank!

Vielleicht hat ja noch jemand eine Idee woran es liegen könnte hmm :)
 
hast du ssl/ftps auch auf den richtigen port gestellt (musste im qnap auch noch was umstellen damit das ftps funktionierte.. ist aber zu lange her)?
 
Habe mehrere Ports versucht klappt alles nicht :/

EDIT:
Habe es per Filezilla einfach mal extern probiert und es funktioniert...

Und dann auch eben mal mit Filezilla versucht und was soll ich sagen, es geht ebenfalls, sehr komisch dabei habe ich nichts verändert.

Kann geschlossen werden!

Viele Grüße und Danke an alle!
 
Zuletzt bearbeitet:
Zurück
Oben