VPN & FileZilla-Server

Registriert
Apr. 2009
Beiträge
166
Mein FileZilla-Server funktioniert bei abgeschaltetem CyberGhost einwandfrei, und alle können auf meinen FTP-Server problemlos zugreifen.
Sowie aber CyberGhost aktiviert wird, ist ein Zugriff auf den FTP-Server unmöglich.
Für den FTP-Server wurde eine feste IP-Adresse zugewiesen, und läuft im Passiv-Mode.
In der Firewall von Windows, wurde FileZilla eingetragen, und bei CyberGhost, wurde bereits diese Ausnahmefunktion (IP) aktiviert.

Gibt es da eine Möglichkeit der Konfiguration, damit Beides läuft ?
 
Wer ist "alle"?

Beschreib bitte erstmal was genau dein FTP-Server tun soll. Ist der nur innerhalb deines Netzwerks oder auch von außen (Internet) erreichbar? Wenn der FTP von außen erreichbar sein soll und du Cyberghost startest, dann wird Cyberghost das Default Gateway umbiegen damit sämtlicher Internet-Traffic über den VPN-Tunnel geleitet wird. Kommt nun eine Anfrage an deine echte öffentliche IP inkl. Portweiterleitung zu deinem FTP-Server, dann sieht der FTP-Server "die Quell-IP liegt im Internet" und schickt die Antwort vermutlich über die Cyberghost-Server. Damit kann der FTP-Client nicht viel anfangen.. Mit Linux könnte man vermutlich die Antwort über entsprechende Regeln in der Firewall explizit über die Standard-Internetverbindung zurückschicken, aber mit Windows.....

Will heißen: Der FTP-Server wird wohl schon erreicht, aber seine Antwort wird nicht gehört.

Du könntest mal Spaßeshalber Wireshark runterladen und die Kommunikation auf dem Netzwerk loggen. Filter auf den Port deines FTP-Servers stellen (Standard: TCP Port 20/21).



Im übrigen ist das Thema vermutlich im Bereich Heimnetzwerk besser aufgehoben.
 
Raijin schrieb:
dann wird Cyberghost das Default Gateway umbiegen damit sämtlicher Internet-Traffic über den VPN-Tunnel geleitet wird.

Genau! ....das habe ich leider auch festgestellt, dass die Gateway "umgebogen" wird. :(

Und da gibt es keinerlei Möglichkeiten, FileZilla zu sagen, schau mal nach einem VPN?
Also per Konfiguration, da eine Verbindung zwischen FileZilla und CyberGhost herzustellen?

Mit anderen Worten, ich muss jedesmal CyberGhost abschalten, wenn ich den FileZilla-Server aktiviere?

P.s.:

"alle" heißt, von außen!
Also über das Internet.
 
Wie stellst du dir das vor? Cyberghost soll den kompletten Datenverkehr ins Internet 'verschleiern'. Andererseits willst du aber, dass der Server trotzdem direkt im Internet 'sichtbar' ist. Das beißt sich. Mit dem Auto kannst du auch nicht Vollgas UND sparsam fahren.

Du kannst entweder explizit angeben was über Cyberghost geleitet werden soll oder was explizit nicht über Cyberghost gehen soll - über die Routing Tabelle. Blöd is nur, dass du die ZielIP kennen musst.

Wie gesagt: Mit Linux könnte man portbasiertes Routing betreiben, aber unter Windows kann man soweit ich weiß nur anhand der ZielIP routen und die ist meistens dynamisch bzw man müsste u.U seeeeehr viele Routen eintragen....
Ergänzung ()

Denk mal darüber nach, den FTP-Server aus dem VPN rauszunehmen. Ich vermute mal, dass du Cyberghost für Dinge wie Youtube (Stichwort: GEMA) oder dergleichen nutzt. Den FTP könntest du beispielsweise auf nem Raspberry PI auslagern, der über die normale Internetverbindung online geht.
 
@Raijin
Das ist doch der Sinn und Zweck eines VPN, den gesamten Datenverkehr zu verschleiern.
Ich nutze auch ein VPN.
Allerdings von einem anderen Anbieter.
Bei mir läuft der gesamte Datenverkehr über VPN, und nicht nur youtube Filmchen.
Und so, wie ich das verstehe und kenne, müssen sich die Leute, die auf einen FTP Server zugreifen wollen, sich durch einen Nick und Passwort dort anmelden, um drauf zu können.
Der Server ist somit nicht für jeden zugänglich, und mit einem VPN, auch nur für die im Internet sichtbar, welche die Zugangsdaten kennen.

@Wiesbadener WG
Ich würde mal im Forum von Cyberghost nachfragen, wie man das konfigurieren kann, damit FTP unter VPN erkannt wird.
 
Du brauchst mir nicht zu erklären was VPN ist. Ich hab ein Cyberghost-Abo und auch einen eigenen VPN-Server für den Zugriff von außen. Allerdings verbinde ich mich von außen via OpenVPN auf meiner normalen öffentlichen IP mit meinem Ubuntu-Server und nutze dort Netzlaufwerke, FTP, etc. Cyberghost nutze ich dagegen nur auf dem PC bzw Laptop.

Wie gesagt, unter Windows sind die Möglichkeiten begrenzt, da portbasiertes Routing - heißt im Klartext: FTP auf Port 20/21 via Router, Rest via Cyberghost - nicht vorgesehen ist. Cyberghost 'verschleiert' den Internetverkehr dadurch, dass Dutzende von Nutzern über denselben Server online gehen. Das heißt man teilt sich die von außen sichtbare IP mit etlichen anderen Leuten. Leitet man nu den kompletten Internetverkehr darüber, wie soll man da bitte erreichbar sein?? Will heißen, dass Cyberghost dafür da ist ausgehende Verbindungen abzufrühstücken. Um einen FTP hinter VPN zu betreiben, nutzt man einen eingehenden VPN-Tunnel. Aber auch der ist nicht von außen zu einem verghosteten Rechner möglich.

Wenn man zB immer vom Büro oder der Uni aus auf den FTP zugreifen will, dann sind das in der Regel statische IPs und man könnte in Windows eine entsprechende statische Route am VPN vorbei einrichten. Von überall ist das nicht so trivial, weil Windows nicht entscheiden kann was wann wohin geleitet werden soll.
Ergänzung ()

Im Cyberghost-Forum wird auch nix anderes stehen. Cyberghost bietet nur die Möglichkeit, IPs bzw Domains als Ausnahmen zu definieren. Wie machen sie das? Genau, mit der Routing Tabelle: IP1 via Router, IP2 via Router, Rest via Default Gateway (VPN)

Die einzige Möglichkeit, die mir neben der Auslagerung des FTP auf einen anderen Rechner, der zB wie bei mir als VPN-Server fungiert und von außen erreichbar ist, ist eine Linux-VM. Windows hat als Gateway dann die IP der VM und diese bzw das Linux darin verbindet mit Cyberghost und kann portbasiert routen - also FTP an Cyberghost vorbeileiten. Wie dem auch sei, die FTP-Kommunikation wäre dann 'offen'.

Selbst wenn man es schaffen würde, von außen mit einer Cyberghost-IP auf einen FTP zuzugreifen, wäre NUR der Datenweg zwischen Cyberghost und FTP-Server verschlüsselt. Der FTP-Client geht ja unverschlüsselt online und zwischen Cyberghost und FTP-Client ist so oder so auch alles offen. Es sei denn der Client ist seinerseits mit Cyberghost oder einem vergleichbaren Dienst verbunden. Dann sind aber gleich 2 VPN-Tunnel im Spiel und die Übertragungsrate wird entsprechend .. .. übersichtlich sein.

Man muss sich darüber im Klaren sein, dass Anonymität das Gegenteil von Erreichbarkeit ist!
 
Zuletzt bearbeitet:
Ich wollte jetzt keinen VPN Fachvortrag, sondern eine einfache Antwort, auf eine einfache Frage.

Wie Prinz schrieb, war ich mal im Forum von CyberGhost, und habe dort einen älteren Thread gefunden, der meine Frage beantwortet hat.

Habe mir heut früh einen ASUS-Router RT-N16 gekauft, dann das Tomato-Image (Linux) drauf gemacht.
Dann noch CyberGhost darauf eingerichtet, und jetzt läuft's gut.
Benötige somit auf dem PC kein VPN mehr, und das Hin und Her schalten, von VPN & FTP, entfällt nun.

Unsere WG hat daran nun nicht nur die PCs hängen, sondern auch unseren SAT-Receiver (wegen CS).
Alles an Datenverkehr, läuft nun über den CyberGhost-VPN-Router.
 
Wiesbadener WG schrieb:
Ich wollte jetzt keinen VPN Fachvortrag, sondern eine einfache Antwort, auf eine einfache Frage.
Wenn man keinen blassen Schimmer davon hat und nur abtippen will, dann ist das in der Tat seeehr einfach.. Und wenn's nicht klappt, kann man ja im Forum fragen.. Sorry, dass man versucht, technische Hintergründe zu erklären. Das nächste Mal lass ich deinen Thread einfach links liegen und du kannst selbst suchen.. Warum du nicht vorher schon auf die Idee gekommen bist, bleibt wohl ein Rätsel..
 
Zurück
Oben