45455
Goto Top

Clients können ftp nicht nutzen

Hallo,

ich hab schon länger ein kleines "Neben-"Problem mit einem W2K3-SP2-Server.
Der Server ist mit 2 Netzwerkkarten ausgerüstet und macht IP-Forwarding, Basisfirewall läuft nicht, Filter sind keine definiert
Es ist ein eigener IP-Bereich zugewiesen und korrekt konfiguriert.
Client-Netzwerkeinstellungen werden per DHCP zugewiesen, mit Gateway Server
Ales außer FTP funktionier auch einwandfrei.

Vom Server aus können FTP-Verbindungen aufgebaut und genutzt werden.
Ebenso können die Clients eine FTP-Verbindung zur IIS-FTP-Seite nutzen.

Von den Clients (XP und W7) jedoch können FTP-Verbindungen nach draussen nur aufgebaut werden (Anmeldung klappt noch), jedoch keine Daten übertragen werden.
Schon ein DIR scheitert, an der Eingabeaufforderung kommt noch PORT command successful und Opening ASCII mode data connection und dann steht das Ganze bis zum Timeout.

Ein FTP-Download über IE oä. bringt schlicht ein "Nicht gefunden"

Ich habe das nicht weiter verfolgt, da ftp-Downloads in dem Netz eine seltene Angelegenheit sind. Aus demselben Grund ist es wohl auch erst lange nach dem Auslöser entdeckt worden.
Ich hatte mal einen Beitrag gefunden, dass sowas durch einen "unsauberen" Netzwerkkartentausch passieren kann, dort war aber auch kein Lösung angegeben. Außerdem finde ich den Beitrag nicht mehr.

Hätte da jemand eine Idee, wo es haken könnte?
Weils halt doch schön wäre, wenn es funktioniert.

Gruß
Kai

Content-ID: 182633

Url: https://administrator.de/contentid/182633

Ausgedruckt am: 05.11.2024 um 02:11 Uhr

Antos
Antos 27.03.2012 um 08:53:05 Uhr
Goto Top
Hallo,

verstehe ich das richtig, dass du einen internen FTP-Server am laufen hast, dieser auch ohne Probleme von intern erreichbar ist.
Die internen Clients aber, im Falle einer externen FTP-Verbindung keine Daten austauschen können.
Wie sieht es mit einer Firewall aus?
Handelt es sich um Aktiv-FTP oder Passiv-FTP Verbindungen? Bei einer Aktiven FTP-Verbindung wird der Verbindungsaufbau typischer Weise über den Port 21 aufgebaut, der eigentliche Datentransfer dann über Port 20. Wobei hier zu beachten ist, das die Datenverbindung vom Server in Richtung Client erfolgt.
Beim Passiven FTP erfolgt der Datentransfer auf einem Port >1023, dieser Aufbau aber vom Client ausgehend ist.
Hast du mal Versucht in den Internet Explorer -->Einstellungen--Erweitert "Passives FTP" aktiviert? Bzw. mit einem Tool ala Filezilla?

mfg
Antos
45455
45455 27.03.2012 um 10:56:34 Uhr
Goto Top
Verstanden hast Du mich soweit richtig.
Firewall läuft im betroffenen Netz keine.

Der FTP-Aufbau geschieht passiv, da das Netz in einer Uni steht, deren Perimeter-Firewall nur passives FTP zulässt.

Ist schon mit allen möglichen Tools ausprobiert worden (getright, Filezilla, IE, Firefox, commandline-ftp, usw.).
Vom Server aus klappt alles, von den Clients ausschliesslich die Anmeldung.

Gruß
Kai