Avatar billede goatshrine Nybegynder
13. april 2002 - 21:25 Der er 46 kommentarer og
1 løsning

FTP server på en alternativ port

Hejsa.

Hvad skal jeg gøre hvis jeg gerne vil have 2 FTP servere?
Jeg har en cisco 677 og tiscali.

Hvis jeg gerne vil have at den anden FTP server skal kunne nås på feks. WANIP:5000

Jeg har prøvet at sætte den til at lytte på port 5000 og skrive det i min NAT (set nat entry add IP port 0.0.0.0 port TCP), men jeg får lidt problemer da den prøver at lave endnu en connection på port 48xxx (kan ikke lige huske).
Jeg får fat i serveren, men den kommer bare ikke vidre.
Avatar billede zwirph Nybegynder
13. april 2002 - 21:28 #1
21 og 80?
Avatar billede zwirph Nybegynder
13. april 2002 - 21:28 #2
svar
Avatar billede goatshrine Nybegynder
13. april 2002 - 21:34 #3
nej.. læs hvad jeg skriver.. jeg vil have den på en anden port end standart porten
Avatar billede cboelt Nybegynder
13. april 2002 - 22:42 #4
Har du sat FTPserveren op til at bruge den port?
Avatar billede oz2kas Nybegynder
14. april 2002 - 01:40 #5
set nat entry add <intern ip> <port>
Avatar billede goatshrine Nybegynder
14. april 2002 - 02:17 #6
cboelt > yup
problemet er at den prøver at oprette en socket på en anden port. 48xxx.

der må være nogen der ude der har prøvet det her.
Avatar billede oz2kas Nybegynder
14. april 2002 - 02:20 #7
hey...
hvis du adder en entry i din router. og herefter sætter din ftp server ordentligt op så virker det sq oxo
Avatar billede oz2kas Nybegynder
14. april 2002 - 02:23 #8
den socket du snakker om er noget som bliver oprettet indefra og ud når du laver en connection til din ftp-server... Denne bruges bare til at kommunikere mellem de 2 parter når forbindelsen ER oprettet....
Avatar billede zeidjon Nybegynder
14. april 2002 - 02:26 #9
Det skal sættes op rigtig.. Først synes jeg du skal lave en ren r.. at trutte i se hvor mange nat entrys der er i din router delete all og så tilføje dem der skal være husk at et ftp program bruger port 21(eller en anden port) til modtage og en anden port 20 til at sende så du skal åbne flere en bare den ene...

Men du kan læse mere om det her på dette link..

http://www.cybercity.dk/privat/support/adsl_udstyr/cisco_677/port_forwarding/

jeg har selv haft det oppe og køre uden problemer ved at følge dette link...

ZeiDjon
Avatar billede oz2kas Nybegynder
14. april 2002 - 02:30 #10
giver ZeiDjon ret....
men hvad er det nu lige du mener med port 20??
Avatar billede oz2kas Nybegynder
14. april 2002 - 02:31 #11
en port er nok til ftp....
Avatar billede goatshrine Nybegynder
14. april 2002 - 02:33 #12
så jeg skal lave den her:

nat entry add IP 21 wanip 5000 TCP

og så sætte serveren til at lytte på port 21?
eller hva?
Avatar billede oz2kas Nybegynder
14. april 2002 - 02:38 #13
hvad vil du bruge 5000 til?

hvis du fx. vil have at man skal kunne få fat i din server på port 21 skriver du:
set nat entry add <intern ip> 21
og så er den r** ren (for at bruge andres udtryk)
Avatar billede zeidjon Nybegynder
14. april 2002 - 02:40 #14
Prøv at læse her der står hvad jeg mener

http://www.cert.org/tech_tips/ftp_port_attacks.html#2

ZeiDjon

Ps.. Oz2kas(er du radioamatør(jeg tænker på om det er dit kaldesignal))
pss. oz2kas du viser bare kommandoen og ikke hvilke porte der skal bruges.. når du skriver ftp i din browser fortæller du bar internet explorer at nu skal der køres på port 20-21 istedet for 80
Avatar billede goatshrine Nybegynder
14. april 2002 - 02:44 #15
læs hvad jeg skriver.

jeg vil have _2_ FTP servere. en på hver sin maskine.

en på port 21 og en på en anden port f.eks port 5000.

jeg er ligeglad med port nr. jeg vil bare have 2 FTP servere
Avatar billede oz2kas Nybegynder
14. april 2002 - 02:46 #16
zeidjon >> jeg er radioamatør, ja?
hvis du sætter det op på den måde som jeg sagde så kan du få fat i den ved denne url:
ftp://<user>:<passwd>@<ip>:<port>
omskrevet til:
ftp://anonymous:hamtossen@217.157.xxx.xxx:21
Avatar billede oz2kas Nybegynder
14. april 2002 - 02:48 #17
du smider bare en:
set nat entry add <ip på maskine1> 21
og sætter maskine1 til at lytte på port 21
og så en:
set nat entry add <ip på maskine2> 5000
og sætter maskine2 til at lytte på port 5000
Avatar billede zeidjon Nybegynder
14. april 2002 - 02:51 #18
Jamen Men så læs da hvad vi svarer.... du skal gå ind i din router og fortælle den at når der kommer en forespørgsel på port nr. xxxxx(efter dit eget valg)skal skal det sendes til den computer på dit lokale netværk og når der kommer en forespørgsel på den anden port 21(Eller efter eget valg) så skal de sendes til den anden computer og hvordan du gør står på det link jeg gav dig lidt længere oppe.. Det er det samme hvis du skal spille på den ene computer over internettet hvis spillet bruger lad os sige port 2334(som eksempel) så skal du gå ind og åbne den port i din router og fortælle hvilken computer der skal bruge den port ellers kan du ikke spille... Router skal have af vide hvor trafikken skal "routes" hen..

Prøv nu at gøre som der stå i linket..

Og jeg vil gerne teste om der er hul igennem på din server.. når du kommer dertil..

ZeiDjon
Avatar billede oz2kas Nybegynder
14. april 2002 - 02:53 #19
det er det jeg har prøvet at sige i et stykke tid nu ;)
Avatar billede goatshrine Nybegynder
14. april 2002 - 02:56 #20
ok.. har skrevet natten

ftp://test:test@213.237.12.9:5000

prøv at se om det virker
Avatar billede oz2kas Nybegynder
14. april 2002 - 02:58 #21
ja :)
Avatar billede goatshrine Nybegynder
14. april 2002 - 02:59 #22
wee... så ved jeg ikke hvad der er gået galt før.

sorry folks!
var gået lidt kold over det.. så undskyld den korte vej til hovedet.

og i kan sagtens up/downloade?
Avatar billede zeidjon Nybegynder
14. april 2002 - 03:01 #23
den prøver at connecte den viser godt nok at der er en ftp men jeg kommer ikke helt ind...

ZeiDjon
Avatar billede zeidjon Nybegynder
14. april 2002 - 03:02 #24
hahah Ok hvis de andre kan ja så er den jo fjong...
Avatar billede goatshrine Nybegynder
14. april 2002 - 03:02 #25
ZeiDjon> det var det problem jeg startede med at opleve, men oz2kas kommer åbenbart igennem?
Avatar billede oz2kas Nybegynder
14. april 2002 - 03:07 #26
nej... jeg kommer heller ikke helt igennem....
Avatar billede goatshrine Nybegynder
14. april 2002 - 03:13 #27
ok, så helt dum er jeg vist ikke :)

nogen forslag til hvad der skal gøres?
Avatar billede zeidjon Nybegynder
14. april 2002 - 03:14 #28
Ok.. det har altid været lidt af et problem at bruge exploreren til ftp.. der findes noget der hedder passiv og ja ikke passiv mode... hvilket man kan stille i sit ftp program... så vent lige mens jeg installere mit ftp program.. passiv mode har noget af gøre med om man er bag en router m.m.

ZeiDjon
Avatar billede zeidjon Nybegynder
14. april 2002 - 03:22 #29
Der er hul men jeg får ikke forbindelse.. har du givet brugeren test lov til at se og læse i det bibliotek han kommer ind i..

Du kan garanteret se i dit program at jeg prøver at connecte...

ZeiDjon
Avatar billede goatshrine Nybegynder
14. april 2002 - 03:26 #30
yes... i får lov og det hele... den siger acces allowed til home dir.
for mig ser det ud som i er logget ind.

jeg har sat serveren på med bullet proof ftp server. (g6 ftp server)
Avatar billede oz2kas Nybegynder
14. april 2002 - 03:29 #31
:)
Avatar billede goatshrine Nybegynder
14. april 2002 - 03:36 #32
Jeg fandt noget med pasv mode.. slog det til.. prøv nu.
Avatar billede zeidjon Nybegynder
14. april 2002 - 03:40 #33
Jeg mener altså at det er fordi den skal bruge en anden åben port som jeg tidligere nævnte for at kunne kommunikere med den der connecter...

Prøv at åbne 2 porte på hver side af den port som man skal connecte til i din router...

Prøv at læse mit tidligere link hvor det bliver forklaret..

ZeiDjon
Avatar billede goatshrine Nybegynder
14. april 2002 - 03:47 #34
har nattet port 4998,4999,5001 og 5002 til dens ip.
Avatar billede zeidjon Nybegynder
14. april 2002 - 03:57 #35
Hmmm. jeg fatter det ikke... men det skulle virke men jeg får ikke lov til at lave en connection..

Jeg har ellers selv haft en server kørende med G6 som fungerede fint.. men jeg kan kun henvise til cybercity hjemmeside om problemet.. du skal finde ud af om det der g6 bruger den port under den du har sat eller den bruger en ande til den ekstra trafik..

eller om den altid vil bruge port 20.. jeg aner det ikke... men jeg vil da følge lidt med men nu tror jeg at jeg skal se dyner...

Held og lykke...

ZeiDjon

Ps.. her er linket til FAQ

http://www.cybercity.dk/privat/support/adsl_udstyr/cisco_677/spoergsmaal_svar/
Avatar billede goatshrine Nybegynder
14. april 2002 - 04:06 #36
står der ikke en port den prøver at åbne dir listing på?

jeg kan nemlig ikke selv teste det da routeren fatter at vi er på samme lan og sender mig igennem på den måde.
Avatar billede siz23 Nybegynder
14. april 2002 - 04:07 #37
zeidjon >>når du skriver ftp i din browser fortæller du bar internet explorer at nu skal der køres på port 20-21 istedet for 80

det er nu ikke helt rigtigt, du fortæller den at den skal bruge FTP protocolen, og ikke HTTP protocolen.

porten angiver du i URL'en, og hvis du ikke angiver nogle går du ud fra som standard at fpt=21 og http=80. hvis man selv vil angive porten skal man skrive fx.

ftp.en.test:5000/dir_og_så_vidre" target="_blank">ftp://username:password@ftp.en.test:5000/dir_og_så_vidre
den overstående linje vil connecte på port 5000.

det samme gæller for http.
http://http.en.test:5000/dir_og_så_vidre
vil også connecte til en webserver som ligge på port 5000.
Avatar billede zeidjon Nybegynder
14. april 2002 - 04:09 #38
Yep du har selvfølgelig ret Siz
Avatar billede siz23 Nybegynder
14. april 2002 - 04:19 #39
der er også lige en anden ting angående PASV transfer. hvis du sætter det til skal han natte samtlige port over 1024 til hans ftp server. Så lad vær med det.

In passive mode FTP the client initiates both connections to the server, solving the problem of firewalls filtering the incoming data port connection to the client from the server. When opening an FTP connection, the client opens two random unprivileged ports locally (N > 1024 and N+1). The first port contacts the server on port 21, but instead of then issuing a PORT command and allowing the server to connect back to its data port, the client will issue the PASV command. The result of this is that the server then opens a random unprivileged port (P > 1024) and sends the PORT P command back to the client. The client then initiates the connection from port N+1 to port P on the server to transfer data.

From the server-side firewall's standpoint, to support passive mode FTP the following communication channels need to be opened:

FTP server's port 21 from anywhere (Client initiates connection)
FTP server's port 21 to ports > 1024 (Server responds to client's control port)
FTP server's ports > 1024 from anywhere (Client initiates data connection to random port specified by server)
FTP server's ports > 1024 to remote ports > 1024 (Server sends ACKs (and data) to client's data port)

når det er blevet sent, og jeg må hellere hoppe i seng.

håber du kan bruge det til noget.
Avatar billede goatshrine Nybegynder
14. april 2002 - 22:05 #40
k... nogen der har prøvet det her?
Avatar billede siz23 Nybegynder
14. april 2002 - 22:17 #41
k, jeg ved godt det her ikke er det bedste svar, men har du prøvet at "reload" routeren, nogle gange har hvisse routere en tildens til at "låse", alså ikke opdatere de oplysninger man giver den, derfor kunne du jo lige prøve at reload den, bare for at se om det var det.
Avatar billede goatshrine Nybegynder
15. april 2002 - 09:43 #42
self har jeg gjort det.
og cmden er "reboot" på en cisco 677.
Avatar billede siz23 Nybegynder
15. april 2002 - 21:09 #43
ok, jeg har liget lade mig fortælle at cisco 677, har visse problemmer med at kører ftp på andet end port 21, men jeg er ikke sikker på det her, da det kommer fra en anden person. Jeg kan dog godt kontrollere det imorgen.
Avatar billede goatshrine Nybegynder
15. april 2002 - 23:52 #44
jo tak :)
Avatar billede siz23 Nybegynder
16. april 2002 - 17:26 #45
hmmm... det havde ikke noget på sig, det skulle værre muligt at kører ftp på flere porte, i det tilfælde jeg kontrollerede idag kørte der 1 på port 21, og en på port 666.
så jeg har ikke flere ideer sorry.

men du kan jo prøve følgende ting.
1. sæt routeren op.
2. kontroller acces-list (hvis routeren har sådane nogle)
3. kør en port scanner på den, får at se om den HAR åbnet portne.
4. sæt ftp serveren op, og kontroller med en port scanner at den har adgang til portne, så fx. firewallen ikke blokkere.


også husk lige at natte ftp port, og ftp port-1, så der også er åben for data, og kontrollere også lige at du ikke har noget andet kørernde på den port.
jeg går sådan set udfra at du har prøvet det her, men det skulle virke.
Avatar billede goatshrine Nybegynder
16. juli 2002 - 13:16 #46
Jeg har fundet problemet.

Det er hvis begge maskiner er bag NAT (ftp+bruger)
Hvis jeg sætter FTP op på en alternativ port+anden ip kommer den om bag natten, hvis brugeren der prøver at logge på også er bag NAT opstår problemet. Men hvis brugeren sidder direkte på internettet kan han godt connecte.
Avatar billede goatshrine Nybegynder
16. juli 2002 - 13:17 #47
Jeg lukker det.
tak for hjælpen alle sammen
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester