mcwissen
Goto Top

Freigaben für FTP Zugang via dyndns

Zugang wird verweigert

Ich hab' da ein Problem, was sicherlich schon diskutiert wurde, aber ich die richtigen Antworten nicht gefunden habe.

Ich habe auf einem Büro-Server (Windows 2000) einen Zugang via dyndns eingerichtet. Der Fernzugriff mit RDP geht auch wunderbar.
Port 21 ist im Router auf den Server (192.168.7.1) forgewordet.

Wenn ich jetzt mit FileZilla die dydns Adresse anspreche, kommt nur die Meldung, dass der Server nicht gefunden wird.
Ich hab' den Verdacht, dass es sich hier um ein Problem mit den Zugungsrechten handelt.

Hat jemand eine Idee ??

Danke

Content-ID: 105612

Url: https://administrator.de/contentid/105612

Ausgedruckt am: 23.11.2024 um 08:11 Uhr

telefix1
telefix1 09.01.2009 um 16:49:22 Uhr
Goto Top
...welchen ftp-Server verwendest Du denn und wie ist er konfiguriert?

Die meisten Server haben nach Installation einen anonymous- oder Gast-Account. Der sollte auch ohne Freigaben erreichbar sein. Also liegt Dein Problem wahrscheinlich an den Ports.

FTP verwendet nicht nur den Port 21! Der dient nur dem Control. Die Datenübertragung benötigt auch andere Ports. Und man unterscheidet aktive und passive Übertragung. Je nachdem musst Du noch weitere Ports forwarden (z.Bsp. 1024-1030) und Server und Client auf einander abstimmen.

mfg telefix1
McWissen
McWissen 09.01.2009 um 16:54:47 Uhr
Goto Top
Hi,

das hab' ich unklar ausgedrückt. Ich hab' keinen Server installiert, sondern es geht mir um einen FTP Zugang zum Server via Internet.

Die Ports werde ich später austesten

Was bedeutet, den Server und die Client aufeinander abstimmen ?
aqui
aqui 09.01.2009 um 20:28:38 Uhr
Goto Top
Hast du den Server direkt im Internet ??? (Hoffentlich nicht !!)
Ansonsten gehört dein DynDNS Client niemals auf den Server sondern immer auf den Router davor !!!
Hier (auf dem Router) wird die dynamische IP Adresse vorgehalten und NICHT auf einem Server hinter der NAT Firewall eines Routers !
Deshalb haben heute so gut wie alle Router einen Menüpunkt im Setup zum Einrichten eines DynDNS Clients !!!

Richtigerweise gehört das also auf den Router konfiguriert, sofern vorhanden !!

FTP benutzt 2 TCP Ports nämlich 20 und 21 wie du hier nachlesen kannst:

http://www.alenfelder.com/Informatik/pass-akt-ftp.html
bzw.
http://slacksite.com/other/ftp.html

Um die NAT Firewall überwinden zu können muss dein FTP Client zwingend den passive Modus supporten und auch darauf eingestellt sein !

Warum, das erklären dir die o.a. URLs !!
McWissen
McWissen 10.01.2009 um 06:33:40 Uhr
Goto Top
Hallo aqui,

danke für die Antwort. Der Server ist nicht im Internet.
Der Rest war schon bekannt. Die am Router eingetragenen Portregeln siehe Grafik.

416271bb7d5982946cb13c6b84188b9a-ssc

Leider haben die Tipps noch keine Lösung ergeben

Gruß

McWissen
aqui
aqui 10.01.2009 um 19:20:49 Uhr
Goto Top
Was hat denn bitte sehr Port TCP 3389 mit DynDNS zu tun ???

Die Einstellung ist doch kompletter Unsinn !!
TCP 3389 ist RDP (Remote Desktop Protokoll)

http://de.wikipedia.org/wiki/Remote_Desktop_Protocol

und DynDNS ist das hier:

http://de.wikipedia.org/wiki/Dyndns

Vielleicht solltest du dir das erstmal richtig durchlesen ???

Die Dyn DNS Konfiguration muss auf dem Router eingestellt werden !!! Nicht auf dem Server !

Dein FTP Client muss zwangsweise den passive Modus ausführen sonst wirds nix mit FTP !

Normalerweise haben alle Web Browser FTP Clients den passive Modus aktiv, wenigstens der Firefox !!

Wenn du im Firefox also einmal ftp://<dsl_ip_router> eingibst von remote solltest du eine Verbindung auf deinen FTP Server bekommen !!!
Ebenso funktioniert natürlich ftp://meinrouter.dyndns.org

Vorher solltest verifizieren das der DynDNS Client auf dem Router auch sauber funktioniert mit nslookup meinrouter.dyndns.org in der Eingabeaufforderung.
Danach sollte dir die aktuelle DSL IP deines Routers ausgegeben werden !!
McWissen
McWissen 11.01.2009 um 16:16:54 Uhr
Goto Top
Zitat von @aqui:
Was hat denn bitte sehr Port TCP 3389 mit DynDNS zu tun ???

Hallo aqui,

Du hast recht. Port 3389 hat nichts mit FTP zu tun. Das ist bei den Portregeln auch nur der Name der Einrichtung und keine Funktion. Halt ne' Gedächtnisstütze.


Die Einstellung ist doch kompletter Unsinn !!
TCP 3389 ist RDP (Remote Desktop Protokoll)

http://de.wikipedia.org/wiki/Remote_Desktop_Protocol

und DynDNS ist das hier:

http://de.wikipedia.org/wiki/Dyndns

Vielleicht solltest du dir das erstmal richtig durchlesen ???

Da steht nichts drin, was neu ist.


Die Dyn DNS Konfiguration muss auf dem Router eingestellt werden !!!
Nicht auf dem Server !

Hat auch niemand behauptet ! Der Rest ist eh' klar.


Dein FTP Client muss zwangsweise den passive Modus ausführen
sonst wirds nix mit FTP !

Normalerweise haben alle Web Browser FTP Clients den passive Modus
aktiv, wenigstens der Firefox !!

Wenn du im Firefox also einmal ftp://<dsl_ip_router>
eingibst von remote solltest du eine Verbindung auf deinen FTP Server
bekommen !!!
Ebenso funktioniert natürlich ftp://meinrouter.dyndns.org

Vorher solltest verifizieren das der DynDNS Client auf dem Router
auch sauber funktioniert mit nslookup meinrouter.dyndns.org in der
Eingabeaufforderung.
Danach sollte dir die aktuelle DSL IP deines Routers ausgegeben
werden !!

Das tut es. Sonst würde RDP auch nicht gehen.

aqui
aqui 11.01.2009 um 20:25:35 Uhr
Goto Top
Wie gesagt... ein passive Modus FTP Session von einem Browser wie oben beschrieben MUSS funktionieren wenn du die FTP Ports forwardest und die Firewall im Zielrechechner entsprechend eingestellt ist !!

Du kannst dir mit einem Paket Sniffer wie z.B dem MS NetMonitor ansehen ob die remoten FTP Pakete auch am Zielsystem ankommen :

http://www.microsoft.com/downloads/details.aspx?familyid=f4db40af-1e08- ...

So kannst du ganz sicher prüfen, das der Router auch diese FTP Pakete sauber forwardet !!
McWissen
McWissen 11.01.2009 um 21:17:10 Uhr
Goto Top
Hallo aqui,

vielen Dank für den Hinweis. Der hat auch was gebracht.

Der Zugriff geht nun.

Ich habe dann noch etwas weiter geschaut und festgestellt, dass die Freigaben für den Zugriff (Stichwort IIS) noch nicht richtig waren.

Besten Dank für die Hilfe

McWissen