Willkommen ~Gast!
Registrieren || Einloggen || Hilfe/FAQ || Staff
Probleme mit der Registrierung im Forum? Melde dich unter registerEin Bild.
Autor Beitrag
000
03.06.2007, 21:34
Pierre B



Hallo liebe Community, ich wende mich an euch mit einem ziemlich komischen Problem.
Ich möche einen privaten FTP Server betreiben, dafür benutze ich bisher CesarFTP. Ich habe bereits die Benutzer in Gruppen sortiert (Public mit einem anonymen Zugang, Member mit einem Testuser und die Admingruppe mit mir). Da er ja ein privat Server is und die IP dauernd geändert wird habe ich auch schon eine dynamische DNS erstellen lassen (thielhater.servegame.org), deren IP auch aktualisiert wird. Wenn man nun anonym auf den Server zugreift (zum Beispiel über IE) läuft alles problemlos. Aber sobald man sich von außen (alle Computer die nicht in meinem LAN liegen) versucht darauf zuzugreifen (mit FileZilla oder WiseFTp) erhält man keine Dateiliste mehr. Laut Log werden Benutzer und Passwort akzeptiert aber die Dateiliste nicht gesendet. Folgende "Problelösungen" habe ich bisher ausprobiert:

- Feste IP's im LAN
- Ports sind am Router (FritzBox 7050) offen und werden an meine IP weiergeleitet
- Ports sind in der Firewall offen (ZoneAlarm)
- Programm hat "volles Vertraun" in der Firewall
- passives FTP probiert
- bei Client auch benötigten Ports offen

Ich bin für so ziemlich jeden Lösungsansatz bereit, es sei denn ich soll Linux benutzen, ich möche nämlich unbedigt den FTP-Server auf Windows laufen haben. Ich habe das ganze auch schon mit Apache und Subversion probiert, aber gleiche Ergebnis, keiner kann von außen drauf zugreifen.

edit:
Die windowsinterne FTP Server Funktion möchte ich gerne meiden..

Bitte helft mir
Pierre B.

--


Dieser Beitrag wurde am 03.06.2007 um 21:51 von Pierre B bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
001
03.06.2007, 23:44
McScore



Ich hab das Problem auch. Der Klient loggt sich ein und kurz darauf ist die Verbindung weg. Weder Client noch Server haben das veranlasst. Bei mir sind QnE FPT, nForce4, kein Router und WinXPSP2 am werkeln. Keine Lösung, aber interessant, dass jemand ein ähnliches Problem hat.

--

... und der große böse Wolf bootete und bootete und bootete ...
Optimiere deine Map, sieh dir alle Compile-Errors an, frage den Hersteller und beschwer dich über nichts!
http://www.mcscore.de.vu
13+3+7=23, 133/7+23=42

zum Seitenanfang zum Seitenende Profil || Suche
002
04.06.2007, 14:32
Pierre B



Ist es denn bei dir auch so, das die Nutzer anonym ohne Probleme drauf zugreifen können? Das ist nämlich das Merkwürdigste an der ganzen Sache. ;)

--

zum Seitenanfang zum Seitenende Profil || Suche
003
04.06.2007, 16:54
McScore



Hm. KA. Muss ich ausprobieren.

--

... und der große böse Wolf bootete und bootete und bootete ...
Optimiere deine Map, sieh dir alle Compile-Errors an, frage den Hersteller und beschwer dich über nichts!
http://www.mcscore.de.vu
13+3+7=23, 133/7+23=42

zum Seitenanfang zum Seitenende Profil || Suche
004
04.06.2007, 19:32
default



weil ich kein bock habe, quote ich das einfach mal grob aus wikipedia, vorweg, es hat mit deiner firewall zu tun, (passive) ftp serverseitig natten ist tricky:

der wikipedia beitrag ist scheisse, daher plan b:

active ftp:
wenn eine datei oder ein directory listing übertragen werden soll, verbindet der SERVER zum client auf nem ausgehandeltem port, und schickt dem client das listing/file.

server kann man hier problemlos natten
client natten ist hass, weil
* der client eine local ip hat, und dem server die local ip sendet
* zudem muss der router die eingehende verbindung vom server auf den client forwarden, der port kann wie gesagt beliebig sein

daher muss der router das protocoll parsen (ftp server muss auf port 21 laufen), und das forwarding einrichten, ziemlicher wix
iptables macht das mit nem _nat_ftp modul

der port der aktiven ftp verbindung ist serverseitig gern 20.

passive ftp:
der client sendet dem server er will was reissen, dirlisting oder file, der server sagt dem client auf welchem port der client das abholen soll.

clientseitig ist das problemlos zu natten
serverseitig muss man die ports auf denen der client sein kram abholen soll forwarden, und die ip auf der der client den scheiss abholen soll ebenfalls umschreiben, wieder muss der router das protokoll parsen und das reissen, bitterer hass alles

wenn man nen client hat der port ranges "kann" für active ftp, und nen ftp server der für passive port ranges kann, kann man einfach die ranges forwarden und es läuft, ansonsten ist das halt hass.

passive steht bei wikipedia momentan falsch erklärt

--

Du musst Deine Bandbreite verbreitern, damit du breiter wirst von der Bandbreite her und ein breiteres Publikum ansprechen kannst.

zum Seitenanfang zum Seitenende Profil || Suche
005
06.06.2007, 12:25
Pierre B



Da steht mir zu oft "Hass" drin.. :)

Also nochmal kurz zusammengefasst, man sollte die Portranges (20-21?) serverseitig forwarden und passives FTP ebenfalls serverseitig einstellen? Ich hab bisher noch nicht die Option gefunden, wo man einstellen kann welche Art von FTP der Server verwenden soll, sollte ich evtl. ein anderes Programm nehmen?

edit 1:
Da bleibt aber noch die wichtigste Frage, warum können die Nutzer anonym (ohne Anmeldung) auf den FTP Server zugreifen und bei der Anmeldung werden Benutzer und Passwort akzeptiert, aber die Dateiliste nicht gesendet/empfangen? Das ist für mich ein bisschen wiedersprüchlich..

edit 2:
OK, wenn das hier zutrifft hab ichs jetzt. (Was PASV und PORT anbelangt)
http://www.supernature-forum.de/vbb/netzwerke-and-server/6222-was-ist-pasv.html

--


Dieser Beitrag wurde am 06.06.2007 um 12:39 von Pierre B bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
006
06.06.2007, 12:33
oxff



Der Client setzt PASV.

--

mwcollect - mein Projekt | oxlog - mein blog | happyhardcore.com Stream - gute Musik

zum Seitenanfang zum Seitenende Profil || Suche
007
06.06.2007, 15:22
Pierre B



So, vorweg ich erstelle einen Post damit man sich nicht durch die ganzen edit's meiner seits lesen muss. xD

Mein Problem ist nun gelöst, alle Clients können, wenn sie bei FileZilla aktives FTP erzwingen, problemlos auf den Server zugreifen. Danke Leute. ;)

edit:
Warum soll ich mich ein ein so großes Programm wie den BPFTP eingewöhnen, wenn ich nur einen kleinen privaten FTP-Server betreib? Ich find da reicht das kleine CesarFTP durchaus.

--


Dieser Beitrag wurde am 06.06.2007 um 16:11 von Pierre B bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
008
06.06.2007, 15:31
default



einloggen passiert auf der verbindung zum "ftp port", schätze mal das is bei dir 21

dateiliste empfangen ist technisch genau das gleiche wie eine datei empfangen,
entweder active oder passive,
active verbindet der server zum client,
passive der client zum server auf nem "dediziertem port"

die probleme von active/passive server/client im nat stehen oben bescrieben

da der client entscheidet ob active/passive genutzt wird, manche clients garkein pasv können (ftp.exe) zb, wäre es wünschenswert wenn beide modi laufen würden, aber ich denke das kannst du mit der fritzbox als router und der gammelsoftware vergessen

das hier hat ausreichend eier um hinter nat zu laufen, inkl doku wie man es macht
http://www.bpftpserver.com/products/bpftpserver/windows/howto/firewall

--

Du musst Deine Bandbreite verbreitern, damit du breiter wirst von der Bandbreite her und ein breiteres Publikum ansprechen kannst.

zum Seitenanfang zum Seitenende Profil || Suche