FTP Error 425 auf Windows Server 2008
Hallo,
ich bin relativ neu im Servergelände unter Windows...und zumindest mein erster Eindruk ist, dass die Konfiguration der Standarddienste hier etwas weniger intuitiv als unter Linux läuft ;) von daher wäre ich über eure Hilfe sehr sehr dankbar!
Ich habe auf meinem Windows 2008 Server IIS 7 als Webserver laufen und habe die FTP-Rolle nachinstalliert.
Ziel ist es einen Benutzer auf ein bestimmtes verzeichnis per FTP (ganz normales FTP, kein SSL oder ähnliches) zugreifen zu lassen. Hierfür will ich die Windowsauthentifizierung verwenden, da der Nutzer hier auch schon ein Konto hat.
Ich habe die FTP-Seite entsprechend diesem Tutorial
eingerichtet und kann mich per Filezilla auf den Server verbinden. Sobald ich jedoch eingeloggt bin, versucht er LIST zu machen
und ich erhalte die Meldung:
Befehl: LIST
Antwort: 425 Can't open data connection.
Ich habe bereits mithilfe von dieser Anleitung den Port 21 bei mir freigegeben, jedoch ohne Ergebnis. Zudem habe ich auch noch die Ports 20 und 22 in beide Richtungen freigegeben, was an anderer Stelle empfohlen wurde (aber eigentlich sollte Windows den Port ja dynamisch festlegen). Die Firewall ist bei mir für den öffentlichen Bereich aktiviert, läßt jedoch nach Außen bestimmte Verbindungen zu. Ich habe sie auch schonmal auf alle 'zulassen' gestellt, was jedoch keinerlei Änderung zur Folge hatte. Leider bin ich im Forum nicht fündig geworden, denn alle, die einen ähnlichen Fehler haben, konnten ihn mit einer der beschriebenen Methoden lösen.
Hat jemand ne Idee, woran das noch liegen könnte?
Vielen Dank im vorraus!
ich bin relativ neu im Servergelände unter Windows...und zumindest mein erster Eindruk ist, dass die Konfiguration der Standarddienste hier etwas weniger intuitiv als unter Linux läuft ;) von daher wäre ich über eure Hilfe sehr sehr dankbar!
Ich habe auf meinem Windows 2008 Server IIS 7 als Webserver laufen und habe die FTP-Rolle nachinstalliert.
Ziel ist es einen Benutzer auf ein bestimmtes verzeichnis per FTP (ganz normales FTP, kein SSL oder ähnliches) zugreifen zu lassen. Hierfür will ich die Windowsauthentifizierung verwenden, da der Nutzer hier auch schon ein Konto hat.
Ich habe die FTP-Seite entsprechend diesem Tutorial
eingerichtet und kann mich per Filezilla auf den Server verbinden. Sobald ich jedoch eingeloggt bin, versucht er LIST zu machen
und ich erhalte die Meldung:
Befehl: LIST
Antwort: 425 Can't open data connection.
Ich habe bereits mithilfe von dieser Anleitung den Port 21 bei mir freigegeben, jedoch ohne Ergebnis. Zudem habe ich auch noch die Ports 20 und 22 in beide Richtungen freigegeben, was an anderer Stelle empfohlen wurde (aber eigentlich sollte Windows den Port ja dynamisch festlegen). Die Firewall ist bei mir für den öffentlichen Bereich aktiviert, läßt jedoch nach Außen bestimmte Verbindungen zu. Ich habe sie auch schonmal auf alle 'zulassen' gestellt, was jedoch keinerlei Änderung zur Folge hatte. Leider bin ich im Forum nicht fündig geworden, denn alle, die einen ähnlichen Fehler haben, konnten ihn mit einer der beschriebenen Methoden lösen.
Hat jemand ne Idee, woran das noch liegen könnte?
Vielen Dank im vorraus!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 114193
Url: https://administrator.de/contentid/114193
Ausgedruckt am: 22.11.2024 um 17:11 Uhr
8 Kommentare
Neuester Kommentar
Hi,
das hört sich so an, als wäre das W2K8 irgendwo weit weg in der Firma und der Client zu Hause. Dazwischen steht bestimmt noch eine Firewall mit NAT.
Variante a)
Versuche den Zugriff mit passiven FTP - Filezilla hat da glaube ich einen Haken.
Variante b)
Überprüfe die NTFS-Berechtigungen des Nutzers mit dem Du Dich anmeldest auf dem W2K8-Server.
Mathias
das hört sich so an, als wäre das W2K8 irgendwo weit weg in der Firma und der Client zu Hause. Dazwischen steht bestimmt noch eine Firewall mit NAT.
Variante a)
Versuche den Zugriff mit passiven FTP - Filezilla hat da glaube ich einen Haken.
Variante b)
Überprüfe die NTFS-Berechtigungen des Nutzers mit dem Du Dich anmeldest auf dem W2K8-Server.
Mathias
Wenn es lokal schon nicht klappt, dann schalte doch mal die Windows Firewall aus.
Die Dataconnection wird bei passivem FTP auf Port 20 gemacht - der sollte also generell für Senden und Empfangen mit offen sein. Bei dynamischem FTP wird der Dataport erst ausgehandelt und das wäre schlecht, weil kaum beeinflussbar.
Mathias
Die Dataconnection wird bei passivem FTP auf Port 20 gemacht - der sollte also generell für Senden und Empfangen mit offen sein. Bei dynamischem FTP wird der Dataport erst ausgehandelt und das wäre schlecht, weil kaum beeinflussbar.
Mathias
Hm - bei Microsoft gibt es einen kostenfreien Netzwerkmonitor. Damit kann man die Netzwerkverbindungen tracen.
Installier den mal auf dem Server und versuche dann von der Kommandozeile mit ftp die Verbindung aufzubauen. Wenn das funktioniert, dann gib hier PASV an und dann LIST.
Nebenbei kannst Du im Netzwerkmonitor schauen, ob da irgendwo doch noch die Verbindung abgewiesen wird...
Installier den mal auf dem Server und versuche dann von der Kommandozeile mit ftp die Verbindung aufzubauen. Wenn das funktioniert, dann gib hier PASV an und dann LIST.
Nebenbei kannst Du im Netzwerkmonitor schauen, ob da irgendwo doch noch die Verbindung abgewiesen wird...
Servus,
ich hab hier mit meinem neuen 1und1 Dedi auch so meine Probleme mit dem Filezilla Server. Der PASV-Mode will ums verrecken nicht. Aktiv klappt alles super, aber der passiv geht nix...
Ich hab heut schon das "halbe Internet" umgepflügt, aber keine Lösung gefunden. Erst mal zu meinen Daten:
- Windows Server 2008R2 SP1 Std. x64
- Filezilla 0.9.39 (auch mit 38 und 37 getestet)
Ich habe auch Firewall von 1und1 mal konfiguriert sowie abgeschaltet auch mit Windows Firewall...
Ich habe das Problem auch mal mit CurrPorts von NirSoft analysiert. Das Problem scheint zu sein, dass Filezilla den Port für den PASV-Mode nicht richtig an die IP bindet. CurrPorts zeigt an, dass FZS auf dem konfigurierten Port lauscht, aber nicht die richtige öffentliche IP binden. Komischer weiße zeigts immer 0.0.0.0 an statt 217.160.x.x (so wie beim Port 21....)
Das Problem ist übrigens Lokal sowie über einen externen Rechner reproduzierbar. Wie gesagt, wenn ich den Client anweise dass er aktiv verbinden soll flutscht alles super, aber automatisch versucht er normalerweise IMMER PASV...und dann kommt immer der 425er Fehler.
Kann das nicht a Bug vom FZS sein? Ich habe aktuell noch einen Server 2003R2x64 laufen mit der gleichen Config. ich habe mal alles Files von FZS kopiert und gestartet. Ergebnis ist das selbe mit dem 0.0.0.0-Bindungs-Problem
FZS ist übrigens in der Config auch über all wo es geht auf die feste öffentliche IP konfiguriert...
PS: den FTPSVR-Dienst von Windows hab ich auch schon deaktiviert...
ich weiß echt nicht weiter. Mir würde es ja schon helfen wenn man den PASV-Modus deaktivieren könnte, scheint aber auch nicht möglich zu sein... echt nerfig.
Weiß jemand Rat?
Ich danke schonmal!
Lg
Christian
ich hab hier mit meinem neuen 1und1 Dedi auch so meine Probleme mit dem Filezilla Server. Der PASV-Mode will ums verrecken nicht. Aktiv klappt alles super, aber der passiv geht nix...
Ich hab heut schon das "halbe Internet" umgepflügt, aber keine Lösung gefunden. Erst mal zu meinen Daten:
- Windows Server 2008R2 SP1 Std. x64
- Filezilla 0.9.39 (auch mit 38 und 37 getestet)
Ich habe auch Firewall von 1und1 mal konfiguriert sowie abgeschaltet auch mit Windows Firewall...
Ich habe das Problem auch mal mit CurrPorts von NirSoft analysiert. Das Problem scheint zu sein, dass Filezilla den Port für den PASV-Mode nicht richtig an die IP bindet. CurrPorts zeigt an, dass FZS auf dem konfigurierten Port lauscht, aber nicht die richtige öffentliche IP binden. Komischer weiße zeigts immer 0.0.0.0 an statt 217.160.x.x (so wie beim Port 21....)
Das Problem ist übrigens Lokal sowie über einen externen Rechner reproduzierbar. Wie gesagt, wenn ich den Client anweise dass er aktiv verbinden soll flutscht alles super, aber automatisch versucht er normalerweise IMMER PASV...und dann kommt immer der 425er Fehler.
Kann das nicht a Bug vom FZS sein? Ich habe aktuell noch einen Server 2003R2x64 laufen mit der gleichen Config. ich habe mal alles Files von FZS kopiert und gestartet. Ergebnis ist das selbe mit dem 0.0.0.0-Bindungs-Problem
FZS ist übrigens in der Config auch über all wo es geht auf die feste öffentliche IP konfiguriert...
PS: den FTPSVR-Dienst von Windows hab ich auch schon deaktiviert...
ich weiß echt nicht weiter. Mir würde es ja schon helfen wenn man den PASV-Modus deaktivieren könnte, scheint aber auch nicht möglich zu sein... echt nerfig.
Weiß jemand Rat?
Ich danke schonmal!
Lg
Christian