FTP hinter SMC Barricade 7004 ABR

jancsaalb

Cadet 2nd Year
Registriert
Dez. 2004
Beiträge
29
hallo,
ich habe ein Problem meinen ftp server hinter meinem router SMC Barricade 7004 ABR aufzusetzen.
Als ftp server habe ich serv-u. Alle Einstellungen habe ich gemacht. Im lan funktioniert alles wunderbar. Benutzer können von einem anderen pc, also einer anderen lan ip zugreifen.
Im Barricade habe ich meiner Meinung nach alle erforderlichen Einstellkungen gemacht.



Setup | Advanced Settings | Virtual Server

12. 192. 168. 2. 16 - 21 (forward to port)- 1981 (puböic port) [x]TCP [] UDP
13. 192. 168. 2. 16 - 20 (forward to port)- 1980 (public port) [x]TCP [] UDP

unter special application habe ich auch nochmal alles (die portbereiche von oben) geöffnet.
Jetzt ist eigentlich alles erforderliche offen.

Softwre Firewall (zonealarm) ist aus.
Trotzdem passiert folgendes. Über die Internet IP kann man auf meinen ftp Server zugreifen. Pass & User werden erfolgreich abgefragt. Wenn dann das dir listing übertragen werden soll, passiert nichts mehr. timeout.
Das passiert immer. Egal ob port 1981, 21 oder zyx. Was ich öffne im Barricade scheint auch egal zu, jedenfalls alles weitere zu dem dort oben, sollte auch schon ohne special app gehen. Ich bin NICHT DMZ.
Irgendwelche Ideen? Ich meine, es kommt ja sogar zur erfolgreichen user/pass abfrage. Also kanns doch nicht so schwer sein, oder?
danke.
 
generell reicht es nur den Port auf dem der server läuft (bei mir 21 oder 1337 oder sonstwas) zu öffnen -> TCP! bei meinem 7004VBR reicht das ;) Firewall ist auch an
mehr kann ich dazu nicht sagen

mfg
chris
 
cHris4w4r3z schrieb:
generell reicht es ...

eben. so habe ich angefangen, weils nicht ging s.o. habe ich weitergemacht.

Ich hoffe eben, dass jemand das Phänomen erklären und helfen kann.
 
Versuch mal beim Client "passive" Transfer, nur zum testen.

Das FTP Protokoll sieht für jeden Datentransfer eine neue Verbindung auf einem Port > 1024 vor. Bei Active-FTP fordert z.B. der Client die Datei bzw. das Verzeichnis-Listing vom Server an (Anfrage über Port 21). Der Server öffnet nun eine Verbindung zum Client (Port > 1024) und sendet, bei erfolg, die Daten der Datei bzw. des Verzeichnisses auf diesem neuen Port. Ist nun aber beim Client, also beim User, der die Datei bzw. das Verzeichnis-Listing laden will, eine Firewall aktiv, die die alle eingehenden Verbindungen für Ports oberhalb 1024 sperrt, dann kann die Datei nicht übertragen werden und es kommt zu diesem Problem. Der User muss seine FTP-Software in den Passive-Modus schalten oder die Firewall neu konfigurieren.

Ich denke, der Barricade ist korrekt für aktive eingestellt (2 Ports), aber der client hat ein Firewall-problem.

baFh
 
würde sich jemand bereit erklären es zu testen? icq # 82751582
 
Zurück
Oben