
114068
11.03.2015
Verschlüsseltes FTP mit pre shared Zertifikaten und IP-Sperre?
Hallo,
stehe gerade vor der Aufgabe einen FTP-Server einzurichten auf einem Windows-Server 2012R2, der folgendes können muss:
- IP-Sperre, damit nur 3 PCs über das Internet darauf zugreifen können (also nicht aus dem lokalen Netz)
- auf diesen 3 PCs soll im Vorfeld ein Zertifikat installiert werden, das diese als authentisch ausweist (IP lässt sich ja immerhin auch an anderen Rechnern einstellen)
- das Ganze soll zudem verschlüsselt übertragen werden (v.a. das Passwort)
(bis hier würde sich Filezilla Server anbieten), aber der allerwichtigste Punkt, woran es hakt:
- die Zertifikate sollen nicht vom FTP-Server beziehbar sein, d.h. also z.B.
bei Filezilla Server soll das Ding seine Zertifikate den Clients nicht zum Abruf anbieten - leider lässt sich in Filezilla Server nicht einstellen, dass der das Zertifikat den Clients nicht geben soll
mit dem IIS (der nach Möglichkeit eh nicht installiert werden soll, da reiner Fileserver angedacht) und FTP bin ich auch nicht wirklich weiter gekommen, da das Ganze also so ablaufen soll:
auf IP gesperrter Client klopft am FTP-Server an, zeigt dort sein Zertifikat, FTP-Server prüft IP und Zertifikat und gestattet dann den Zugriff, stellt aber selber NICHT das Zertifikat zur Verfügung. Das muss manuell verteilt werden.
Gibt es irgendein Programm, mit dem sich das einfach einstellen lässt - vielleicht auch eine übersehene Option in Filezilla Server?
stehe gerade vor der Aufgabe einen FTP-Server einzurichten auf einem Windows-Server 2012R2, der folgendes können muss:
- IP-Sperre, damit nur 3 PCs über das Internet darauf zugreifen können (also nicht aus dem lokalen Netz)
- auf diesen 3 PCs soll im Vorfeld ein Zertifikat installiert werden, das diese als authentisch ausweist (IP lässt sich ja immerhin auch an anderen Rechnern einstellen)
- das Ganze soll zudem verschlüsselt übertragen werden (v.a. das Passwort)
(bis hier würde sich Filezilla Server anbieten), aber der allerwichtigste Punkt, woran es hakt:
- die Zertifikate sollen nicht vom FTP-Server beziehbar sein, d.h. also z.B.
bei Filezilla Server soll das Ding seine Zertifikate den Clients nicht zum Abruf anbieten - leider lässt sich in Filezilla Server nicht einstellen, dass der das Zertifikat den Clients nicht geben soll
mit dem IIS (der nach Möglichkeit eh nicht installiert werden soll, da reiner Fileserver angedacht) und FTP bin ich auch nicht wirklich weiter gekommen, da das Ganze also so ablaufen soll:
auf IP gesperrter Client klopft am FTP-Server an, zeigt dort sein Zertifikat, FTP-Server prüft IP und Zertifikat und gestattet dann den Zugriff, stellt aber selber NICHT das Zertifikat zur Verfügung. Das muss manuell verteilt werden.
Gibt es irgendein Programm, mit dem sich das einfach einstellen lässt - vielleicht auch eine übersehene Option in Filezilla Server?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 265876
Url: https://administrator.de/forum/verschluesseltes-ftp-mit-pre-shared-zertifikaten-und-ip-sperre-265876.html
Ausgedruckt am: 12.04.2025 um 22:04 Uhr
6 Kommentare
Neuester Kommentar
Moin,
Das hört sich für mich wie ein klassisches VPN-Szenario an. Wirf doch mal eine Blick auf OpenVPN
lg,
Slainte
auf IP gesperrter Client klopft am FTP-Server an, zeigt dort sein Zertifikat, FTP-Server prüft IP und Zertifikat und gestattet dann den Zugriff, stellt aber selber NICHT das Zertifikat zur Verfügung. Das muss manuell verteilt werden.
Das hört sich für mich wie ein klassisches VPN-Szenario an. Wirf doch mal eine Blick auf OpenVPN
lg,
Slainte
Hallo,
du willst also das der Client sich mit einem Zertifikat bei deinem Server autorisiert?!?
Im IIS gibt es die Möglichkeit Client-Zertifikate als Erforderlich vorauszusetzen.
Einfach mal nach IIS Clientzertifikate googlen
Bei meiner kurzen Recherche habe ich folgende Seiten gefunden:
http://www.iis.net/configreference/system.applicationhost/sites/site/ft ...
du willst also das der Client sich mit einem Zertifikat bei deinem Server autorisiert?!?
Im IIS gibt es die Möglichkeit Client-Zertifikate als Erforderlich vorauszusetzen.
Einfach mal nach IIS Clientzertifikate googlen
Bei meiner kurzen Recherche habe ich folgende Seiten gefunden:
http://www.iis.net/configreference/system.applicationhost/sites/site/ft ...