Zum Inhalt springen

FTP Port Weiterleitung funktioniert nicht


cmdr_paule

Empfohlene Beiträge

Hallo Community,

ich habe auf einem Windows Server 2003 einen FTP Server aufgesetzt. Ich habe den vom Betriebssystem verwendet (IIS, FTP). In den Eigenschaften habe ich den Port abgeändert, da ich nicht den Standard TCP Port 21 verwenden will. Im LAN funktioniert der FTP auch tadellos über den neuen Port.

Da der Server von außen erreichbar sein soll, habe ich auf meinem Router eine Portweiterleitung für diesen besagten Port eingerichtet (+ Port 20 als Kommunikationsport). Leider funktioniert FTP über meinen DynDNS Namen und Port-Angabe nicht! Ich habe es mit einem FTP Client und mit dem Browser getestet.

Hat jemand ne Idee?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Funktionieren die Portweiterleitungen mit den Standardeinstellungen... FTP-Steuerungskanal auf TCP-Port 21 und Datenkanal aktives FTP auf TCP-Port 20?

nein, leider nicht!

Welches FTP nutzt Du?

Aktives FTP oder Passives FTP?

passives

Nimm WireShark (oder Ethereal) und schneide den FTP-Traffic im LAN mit.

das schaff ich aber erst morgen :D

Link zu diesem Kommentar
Auf anderen Seiten teilen

Folgendes habe ich bei Wikipedia gefunden:

Beim passiven FTP (auch "Passive Mode") sendet der Client ein PASV-Kommando, der Server öffnet einen Port und übermittelt diesen mitsamt IP-Adresse an den Client. Hier wird auf Client Seite ein Port jenseits 1023 verwendet und auf Server Seite FTP-Port -1, d.h. im Normalfall 20.

Wenn ich das richtig interpretiere, müsste ich also meinen gewählten Port - 1 auch frei geben oder?!

Link zu diesem Kommentar
Auf anderen Seiten teilen

Wenn ich das richtig interpretiere, müsste ich also meinen gewählten Port - 1 auch frei geben oder?!
Wenn das der ist, den dein Server benutzt.

Der Server scheitert aber möglicherweise schon daran, die richtige IP-Adresse fürs passive FTP an den Client zurückzuschicken. Er müsste ja die des Routers nehmen, nicht seine eigene.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Passives FTP:

TCP-Port >1024 Client -> Server TCP-Port 21

TCP-Port >1024 Client -> Server TCP-Port >1024

Daraus würde ich schließen, dass ich alle Ports >1024 auf dem Router weiterleiten müsste?! Dann wäre meine Router natürlich offen, wie ein Scheunentor. Bei dem FTP von MS kann man die Port Range scheinbar nicht einstellen, die der Server dem Client beim passiven FTP anbietet.

Ich werde das heute abend probieren...

Link zu diesem Kommentar
Auf anderen Seiten teilen

Das sollte doch aber der Router über NAT lösen!!!
NAT bezieht sich zunächst nur auf die Absender- und Empfängeradressen im Header der IP-Pakete. Du hast aber in der Antwort auf das PASV-Kommando eine IP-Adresse in den Nutzdaten eines Pakets. Ob dein Router das richtig umsetzt, ist IMHO nicht sicher.

Schau dir in deinem FTP-Client doch mal an, welche IP-Adresse du da bekommst.

Link zu diesem Kommentar
Auf anderen Seiten teilen

so ich habe jetzt einmal folgendes probiert:

- habe nach dem o. g. Artikel von MS die PassivePortRange angepasst und lediglich einen Port eingestellt: 5500-5500 (hierbei ist zu erwähnen, dass man nicht alle Ports > 1024 benutzen kann, da sonst der FTP Dienst nicht mehr startet! ich musste Ports ab 5500 verwenden, warum auch immer?!)

- auf meinem Router habe ich den Port 5500 dann auch weitergeleitet

D.h. nochmal zusammenfassend:

Ich habe in der IIS Konsole den TCP Port auf 878 geändert. Wenn ich im LAN einen FTP Client unter Angabe dieses Ports mit dem Server im passiven Modus verbinde, funkioniert dies ohne Probleme.

Für den Zugriff von außen, habe ich auf meinem Router den Port 878, 5500 weitergeleitet.

Leider waren alle meine Bemühungen erfolglos. Von außen erreiche ich den FTP noch nicht :(

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...