FTP - SSL verbindung klappt nicht

pfORchT

Ensign
Registriert
Juli 2005
Beiträge
213
Hallo.
Ich habe einen Freund, der mit Serv-U einen SSL verschlüsselten Home FTP-Server aufgemacht hat.

Will ich mich mit Explicit SSL oder TSL verbinden kommt folgender Fehler:





*** CuteFTP 7.0 - build Jun 7 2005 ***

STATUS:> Getting listing ""...
STATUS:> Resolving host name tolleindustries.homeftp.net...
STATUS:> Host name tolleindustries.homeftp.net resolved: ip = 85.74.98.224.
STATUS:> Connecting to FTP server tolleindustries.homeftp.net:21 (ip = 85.74.98.224)...
STATUS:> Socket connected. Waiting for welcome message...
220-Serv-U FTP Server v6.1 for WinSock ready...
220-***Welcome 2 da TolleindustriesFTP***
220 ***Happy Up-/Downloading!***
STATUS:> Connected. Authenticating...
COMMAND:> AUTH SSL
234 AUTH command OK. Initializing SSL connection.
STATUS:> Establishing SSL session.
STATUS:> Connected. Exchanging encryption keys...
STATUS:> SSL Connect time: 250 ms.
STATUS:> SSL encrypted session established.
COMMAND:> PBSZ 0
200 PBSZ command OK. Protection buffer size set to 0.
COMMAND:> USER roland
331 User name okay, need password.
COMMAND:> PASS *****
230 User logged in, proceed.
STATUS:> Login successful.
COMMAND:> PWD
257 "/" is current directory.
STATUS:> Home directory: /
COMMAND:> FEAT
211-Extension supported
AUTH TLS
SSCN
PBSZ
PROT
CCC
CLNT
MDTM
MDTM YYYYMMDDHHMMSS[+-TZ];filename
SIZE
SITE PSWD;EXEC;SET;INDEX;ZONE;CHMOD;MSG
REST STREAM
XCRC filename;start;end
MODE Z
MLST Type*;Size*;Create;Modify*;Win32.ea*;
211 End
STATUS:> This site supports features.
STATUS:> This site supports XCRC.
STATUS:> This site supports SIZE.
STATUS:> This site can resume broken downloads.
COMMAND:> MODE Z
200 MODE Z ok.
COMMAND:> REST 0
350 Restarting at 0. Send STORE or RETRIEVE.
COMMAND:> PBSZ 0
200 PBSZ command OK. Protection buffer size set to 0.
COMMAND:> PROT P
200 PROT command OK. Using private data connection.
COMMAND:> PORT 192,168,0,40,4,192
200 PORT Command successful.
COMMAND:> LIST
150 Opening ASCII mode data connection for /bin/ls.
ERROR:> Timeout (30000 ms) occurred on accepting data connection from server.
426 Data connection closed, transfer aborted.
ERROR:> Trashed response received.


Es scheint nicht am FTP Client zu liegen, weil jedes andere FTP Programm sowas auch meldet (z.b. FlashFXP)
Er meint er könne sich lokal im LAN anmelden - und wenn ich einen solchen Server aufmache hat er das gleiche Problem sich zu verbinden.

Zudem hat er ein anderes account, dass keine verschlüsselung benötigt - und das funktioniert einwandfrei.

Bei uns beiden ist im Router jeweils port 21 an unsere Rechner weitergeleitet.
Ich habe auch noch Port 20 freigegeben, das hat für verbindungen zu seinem Server aber nichts gebracht.

Kann mir jemand weiterhelfen?
 
Hast du auch den SSL Port (meist 990 freigegeben).

Mal passiven Modus probiert?

Wichtig ist auch, dass Ports für den Datenchannel frei sind. Ich hab ein paar mehr Client Ports zur Verhanldung freigegeben.
 
Passiver Modus geht nicht - timeout - scheinbar sind bei ihm die Ports nicht freigegebn (welche braucht man denn dafür - denn bei Serv-U kann man nur einen Verbindungsport eingeben und der ist 21 - ansonsten kann man nirgendwo anders Ports angeben)

Und welche Ports brauche ich sonst noch neben 21 und 20?

welche braucht der client, und welche der server?
 
pfORchT schrieb:
COMMAND:> PROT P
200 PROT command OK. Using private data connection.
COMMAND:> PORT 192,168,0,40,4,192
200 PORT Command successful.
COMMAND:> LIST
es liegt defintiv am passive Mode, weil sein Server antwortet deinem Client mit der Internen IP 192.168.0.40 was natürlich nicht funzt

du musst mit passive Mode connecten - dein Kumpel muss seinen FTP aber auch richtig configgen...

da hatte ich mir vor 2 Jahren auch mal die Zähne dran ausgebissen... btw. ich nutzte BulletProof FTP Server

da kann ich den passive Port Range einstellen - allerdings in einer älteren Version 2.21... ;)

kein Plan wo das bei Serv-U einzustellen ist... bevor dein Kumpel das nicht gemacht hat, brauchste dir keine Mühe mehr zu machen

/edit

und meine Empfehlung: immer weg von den Standard Ports... gibt nur ärger - ruckzuck haben irgendwelche Spacken durch Portscans rausgefunden das bei deinem Kumpel nen FTP lüppt

/me hat nen 9xxx Port genommen statt 21
 
Zuletzt bearbeitet:
einen anderen Port als 21 hab ich auch mal versucht (unverschlüsselt läuft es über 21 super) aber mit einem anderen port als 21, der auch geforwardet wurde im Router ging es seltsamerweise nicht (hab das schon mit diversen server programmen ausprobiert)

>Edit: Ich hab den Passiv mode eingestellt, die ports geforwardet und es funktioniert
>aber was hat es immernoch mit dem hier beschriebenen Problem aufsich?
 
Zuletzt bearbeitet:
Zurück
Oben