Avatar billede franzi Nybegynder
04. juni 2002 - 19:19 Der er 40 kommentarer og
1 løsning

Passive mode

Jeg har en ftp-server til at køre og den virker fint, med mindre man vil på med "passive mode" så sker der ikke noget.

Så er spørgsmålet hvordan løser man dette forhåbentlig lille problem ?

Jeg har en Cisco 677 der ikke er konfigureret på.

Køre G6 ftp server på port 21

Jeg vil også gerne have mulighed for at ændre på porten, hvordan det så skal sættes op i router/ftp

Avatar billede metal_hansen Nybegynder
04. juni 2002 - 19:27 #1
Avatar billede franzi Nybegynder
04. juni 2002 - 19:45 #2
den vil stadig ikke på når man køre med pasive mode...

har addet dette i routeren.

set nat entry add 10.0.0.2 20 0.0.0.0 20 tcp
set nat entry add 10.0.0.2 21 0.0.0.0 21 tcp
set nat timeout tcp nego 300
write

kan også nævnes jeg har lige opdateret firmware på routeren 2.4.3
Avatar billede metal_hansen Nybegynder
04. juni 2002 - 19:46 #3
husker du at skrive 'reboot' tilsidst?
Avatar billede franzi Nybegynder
04. juni 2002 - 19:46 #4
er gjort
Avatar billede metal_hansen Nybegynder
04. juni 2002 - 19:47 #5
og istedet for 0.0.0.0 skal du skrive din ip, som du kan finde på www.myip.dk
Avatar billede metal_hansen Nybegynder
04. juni 2002 - 19:48 #6
så din interne ip er altså 10.0.0.2?!
Avatar billede franzi Nybegynder
04. juni 2002 - 19:50 #7
10.0.0.2 var bare et eksempel den faktiske er 10.0.0.4 men det er også det jeg har skrevet..:o)
Avatar billede metal_hansen Nybegynder
04. juni 2002 - 19:51 #8
og istedet for 0.0.0.0 skal du skrive din ip, som du kan finde på www.myip.dk

ovenstående er vel egentlig kun hvis du har fast ip..
Avatar billede franzi Nybegynder
04. juni 2002 - 19:57 #9
virker stadig ikke...

FlashFXP melder

227 Entering Passive Mode (217,157,178,153,216,186).
DataSocket Error: Connection Failed
Avatar billede metal_hansen Nybegynder
04. juni 2002 - 20:12 #10
hmmm?!
er 217,157,178,153,216,186 din ip eller hvad???
Avatar billede franzi Nybegynder
04. juni 2002 - 20:16 #11
ja ser du jeg har også undret mig over de 216,186

men ja dette er min ip 217,157,178,153 ved ikke hvor det sidste kommer fra.
Avatar billede metal_hansen Nybegynder
04. juni 2002 - 20:21 #12
nej det lyder mystisk!
kunne være du skulle ringe til din udbyder, hvis altså der ikke kommer en genial person herinde, der ved hvad der er galt! ;0)
Avatar billede metal_hansen Nybegynder
04. juni 2002 - 20:23 #13
og bare rolig.. der er bare mig der lige har bombarderet din ftp ;0)
Avatar billede metal_hansen Nybegynder
04. juni 2002 - 20:24 #14
ku være du skulle geninstallere dit netkort? bare en tanke..
Avatar billede franzi Nybegynder
04. juni 2002 - 20:31 #15
well jeg har hørt nogen snakke noget om at det er noget med at der skal enables noget passive mode ip sjov fra serveren til ftp'n i ftp server softwaren.
Det har jeg også prøvet på alle mulige og umulige måder....
Avatar billede franzi Nybegynder
04. juni 2002 - 20:31 #16
jaja du bomber bare løs.....hvis du finder ud af hvordan dette skal løses kan jeg nok overtales til at give dig leech i en måned eller to...:o)
Avatar billede metal_hansen Nybegynder
04. juni 2002 - 20:32 #17
ja jeg er ikke en ørn til passive/nonpassive mode, såååh deeet :(
Avatar billede franzi Nybegynder
04. juni 2002 - 20:34 #18
hmmm får du egentlig samme fejl som mig når du prøver at komme med med passive enabled ?
Avatar billede metal_hansen Nybegynder
04. juni 2002 - 20:36 #19
hm - jeg kan se jeg ikke kører med passiv mode..
jeg aner det faktisk ikke, men skulle jeg gætte, så virker det vist ikke med passiv!
Men min ftp er fucked up lige nu (pga. en laaaang forklaring) , så jeg desværre ikke lige teste nu
Avatar billede metal_hansen Nybegynder
04. juni 2002 - 20:37 #20
jeg kunne godt lave NATentries og få det til at virke igen, men så ryger de andre 2 af, og de sidder og spiller online spil...
men jeg kan da teste når jeg får de til at virke
Avatar billede oz2kas Nybegynder
04. juni 2002 - 22:29 #21
hmm...
jeg har også CC og har en ftp til skolebrug bag den.
har nattet port 20 og 21 og så sat min nego til 3000... det kan være at det virker bedre?
Avatar billede krohn Praktikant
04. juni 2002 - 23:11 #22
Hvis din interne ip er 10.0.0.4 skal ud skrive:

set nat entry add 10.0.0.4 20 Din global ip adresse 20 tcp
set nat entry add 10.0.0.4 21 Din global ip adresse 21 tcp

set nat entry add 10.0.0.4 21 Din global ip adresse 21 tcp
set nat entry add 10.0.0.4 21 Din global ip adresse 21 udp

write
reboot

Du kan også kigge her : http://www.cybercity.dk/privat/support/adsl_udstyr/cisco_677/port_forwarding/
Avatar billede oz2kas Nybegynder
05. juni 2002 - 00:07 #23
hvorfor er det lige at du har smidt port 21 tcp 2 gange?
Avatar billede franzi Nybegynder
05. juni 2002 - 01:16 #24
udp virkede heller ikke
Avatar billede hvorfor1900 Nybegynder
07. juni 2002 - 00:41 #25
franzi>> Det skal du ikke NEJ, du skal skrive
set nat entry add 10.0.0.4 20 0.0.0.0 20 tcp
set nat entry add 10.0.0.4 21 0.0.0.0 21 tcp

Grund: du skal KUN forwarde til din routeres INDERSIDE som har ip 0.0.0.0, da det er meningen at man skal kunne logge på din ftp med din Eksterne IP som er noget i retningen af 212.242.xxx.xxx (hos CC)

og så skal du oxo lige huske at skrive:
write
reboot
Avatar billede hvorfor1900 Nybegynder
07. juni 2002 - 00:45 #26
franzi>> og så skal du oxo lige huske at fjerne de andre IP'er i din router som er konfigureret til port 20 & 21 sådan:
Grund: ellers kan routeren ikke finde ud af det, hvis den skal sende den trafik ud til alle mulige ip adresser.

set nat entry delete x.x.x.x 20 x.x.x.x 20 tcp
set nat entry delete x.x.x.x 21 x.x.x.x 21 tcp
(x'erne skal erstattes med de IP adresser som du har brugt før)

write
reboot
Avatar billede hvorfor1900 Nybegynder
07. juni 2002 - 00:47 #27
metal hansen>> 217,157,178,153 er ikke hans IP, da Cybercity's iper starter sådan her: 212.242.xxx.xxx
Avatar billede franzi Nybegynder
10. juni 2002 - 18:33 #28
nopes.....virker stadig ikke...:o(
Avatar billede oz2kas Nybegynder
10. juni 2002 - 19:01 #29
nej da...
CC's iper ligger i:
212.242.xxx.xxx
OG
217.157.xxx.xxx
Hvis du smider følgende på din router så vil jeg give dig garanti for at det virker(forudsat at din server er sat ordentligt op, at du sikker på rigtig ip osv.)

set nat entry add 10.0.0.2 20 0.0.0.0 20 tcp
set nat entry add 10.0.0.2 21 0.0.0.0 21 tcp

write
reboot
Avatar billede franzi Nybegynder
11. juni 2002 - 14:16 #30
fint...det er det der står i den nu...

virker stadig ikke.....men så må det jo være serveren...

en der har forstand på sådan noget ??
Avatar billede oz2kas Nybegynder
11. juni 2002 - 14:23 #31
kan du forbinde til serveren lokalt på dit LAN?
Avatar billede franzi Nybegynder
12. juni 2002 - 00:56 #32
yep

problemet opstår ligeså snart jeg vil connecte med "passive" enabled i ftp-clienten (feks. cuteftp eller flashfxp).
Avatar billede oz2kas Nybegynder
12. juni 2002 - 02:27 #33
understøtter serveren det?
Avatar billede svindler Nybegynder
12. juni 2002 - 15:59 #34
De to sidste værdier i "227 Entering Passive Mode (217,157,178,153,216,186)" er den tilfældige port, der åbnes for.
Læs evt http://www.wu-ftpd.org/HOWTO/telnet.testing.HOWTO for at læse nærmere om, hvordan man kan teste sin ftp server vha telnet.
Problemet med PASV er, at du skal åbne nærmest ubegrænset adgang til din maskine, med mindre din firewall forstår ftp og kan åbne op efter behov. En normal nat'ing router vil ikke håndtere ftp intelligent.
Avatar billede oz2kas Nybegynder
12. juni 2002 - 21:47 #35
Resolving host name bahh.dk...
    Connecting to (bahh.dk).
    Connected to (bahh.dk) -> IP: 217.157.208.109 PORT: 21.
    Socket connected waiting for login sequence.
220 ProFTPD 1.2.5rc1 Server (www.bahh.dk) [emma.bahh.dk]
    USER xxxxxxx
331 Password required for xxxxxxx.
    PASS (hidden)
230 User xxxxxxx logged in.
    SYST
215 UNIX Type: L8
    FEAT
500 FEAT not understood.
    REST 100
350 Restarting at 100. Send STORE or RETRIEVE to initiate transfer.
    REST 0
350 Restarting at 0. Send STORE or RETRIEVE to initiate transfer.
    PWD
257 "/home/xxxxxxx" is current directory.
    TYPE A
200 Type set to A.
    PASV
227 Entering Passive Mode (217,157,208,109,119,134)
    Opening data connection IP: 217.157.208.109 PORT: 30598.
    LIST -aL
150 Opening ASCII mode data connection for file list
    2003 bytes received successfully. (1.96 KBps) (00:00:01).
226-Transfer complete.
226 Quotas off

med ovenstående ;o)
Avatar billede oz2kas Nybegynder
28. juni 2002 - 13:48 #36
skal der ikke lukkes?
Avatar billede franzi Nybegynder
11. januar 2005 - 15:12 #37
hmmm ville egentlig gerne have denne lukket, men kan ikke lige finde ud af hvordan :o)
Avatar billede franzi Nybegynder
02. juni 2006 - 21:14 #38
test
Avatar billede oz2kas Nybegynder
03. juni 2006 - 00:02 #39
Det var da noget af et gammelt spørgsmål :-)

Fik du det nogensinde hen?
Avatar billede franzi Nybegynder
03. juni 2006 - 00:17 #40
fik det vist aldrig til at virke, men ville egentlig have givet dig point, men kunne ikke...

Men har lavet et nyt spørgsmål i routers/switches svar på den, så skal du få dine 200 point ;o)
Avatar billede oz2kas Nybegynder
03. juni 2006 - 15:37 #41
Tak men ellers tak. 200 point er også alt for meget :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester