15. oktober 2004 - 17:46Der er
50 kommentarer og 2 løsninger
ftp-serveren kan ikke kontaktes med ftp klienter udefra
jeg kører war-ftp 1,82,0,9 på en win2k maskine. Den sidder bag en router i dmz. port21 forwardes til maskinen. jeg kan godt fra en anden maskine fra en lokal adresse snakke med ftp-serveren, se mapper osv.... en af mine venner kan med Total Commander også logge ind, oprette flere forbindelser og downloade. når jeg prøver på at skaffe adgang til andre personer jeg gerne vil give adgang til, går det bare ikke. ftp-klienterne finder ind til serveren, men ser ikke mappestrukturen.
Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.
den bruger der skal have lov til at logge ind, skal have tildelt en "file-access"marker en bruger, tryk på fanebladet file-access, tilføj evt. den rigtige sti, hak af i de ønskede rettigheder. har du oprettet en bruger, evt. en for hver klient?
det er gjort, jeg kan godt komme ind i alle oprettede konti fra min egen computer nr 2 som sidder i 192.168.0.xxx området. computeren som kører ftp har sin egen norton firewall, og det gør ingen forskel om jeg slår den fra.
korrekt, den hedder .100. måske jeg så forkert før?
227 Entering Passive Mode (192,168,0,100,127,152) Opening data connection IP: 192,168,0,100,127,152 PORT: 32664. A connection attempt failed because the connected party did not properly respond after a period of time, or established connection failed because connected host has failed to respond.
192,168,0,100 er dig. et sted i din opsætning, kan du fortælle hvilken ip der skal forbindes tilbage på i passiv. det skal så være din wan ip
3.6.1. I have War FTP Daemon on a 192.168.0.0 network. Can it use the routers IP address for PASV connections?
Yes. From version 1.81, War FTP Daemon supports advanced NAT (Network Adress Translation) options. See the nat.conf.template file supplied with the server. If this file is renamed to nat.conf, the server will read the rules in the file during startup.
jeg skal vist lave noget hjemmarbejde, har lige læst om aktiv og passiv, hvordan det fungerer osv.... jeg studerer lidt videre, så jeg ved HVAD jeg skal skrive i filen. Det er nok en god ide at lave en backup af den under alle omstændigheder. Jeg har også indstillet norton til at åbne nogen porte > 1024 til passiv overførsel. Jeg får da lært en hel masse om ftp i hvertfald.
Så herfra tror jeg at det er nogle timers læsning, og så at prøve... I skal have tak for hjælpen, hvis I lægger svar, fordeler jeg pointsene ligeligt. hilsen Ebe
Hej igen kan nu se, at det ikke var pasv mode jeg kunne komme igennem med, da "fluebenet" var greyet out. men kan komme igennem med activ mode, altså med pasv mode disabled, hvilket også var tilfældet første gang jeg testede... men nu har du da fået indsnævret problemet.
men så vidt jeg husker skal der både være åben for port 20 og 21 i din firewall for at det skal virke. (port 20 bruges så til kommunikation den anden vej)
jeg har i firewall: åbnet port 21 for alt indadgående for tcp åbnet port 20 for alt udadgåendde for tcp åbnet et område på ca. 3500 porte højere end 1024 for indgående tcp.
nu mangler jeg at konfigurere den berømte konfigurationsfil. Det kræver lidt læsning, men måske kan i hjælpe mig.
plx>> jeg har lagt en kopi af filen på ftp-serveren, måske kan du kigge på den og copy/paste de relevante dele herind med de rigtige værdier?
Jeg skal tage mig lidt af min datter i dag, det er næstsidste dag i efterårsferien, og næste uge er hun hos mor igen, men skal nok kigge ind når jeg har tid :)
Jeg kan faktisk godt lide den kommentar som står i templatefilen
"If the server is behind a dumb NAT router, it can report the IP number to the routers external interface"
Det er nemlig sådan, at hvis du havde en mere intelligent router, som kan genkende ftp-trafik, så ville det ovenstående bøvl med passiv mode blive håndteret helt automatisk af routeren.
det være jeg skal skaffe en mere inteligent en... men lige nu føler jeg mig lidt dumb! :) jeg har sat den op som du skrev, stadig ikke noget passiv transfer.
men hvis jeg har forstået passiv overførsel rigtigt, kontakter klienten serveren fra en tilfældig port >1024 på port 21 og sender PASV kommandoen. serveren melder så tilbage til klienten på hvilken port >1024 den vil modtage. Skal jeg så ikke forwarde det portområde >1024 som serveren kan bruge til serveren? Samtidigt forstår jeg, at serveren sender ACK på de samme porte, dvs. at firewallen skal være åbent indefra på de porte?
Det lyder meget rigtigt. Og i stedet for at åbne alle porte >1024, er det du sætter en port range. I eksemplet modtager den så på portene 3000-3999
Jeg kan se det stadig henviser til .100 i passiv. Har du husket at genstarte serveren? Hvis ja, har du så lavet noget lokalt navneopløsning, så karolinelund.dk = 192.168.0.100 når du sidder lokalt? I så fald, skal du skifte hostnavnet ud med din wan ip
jeg har lige prøvet at indtaste under special applications at port 21 skal tirggere portområdet 1024-500 som jeg også har specificeret i serveren. så står klienten bare og venter på velkoming message. Skifter lige karolinelund.dk ud med wan ip i config filen.. øjeblik
Jeg har lige selv afprøvet warftp under vmware, og her virker nat.conf helt fint. Når jeg bruger passiv, så henviser den til den ip jeg har angivet i filen.
jeg tror jeg opgiver for nu.... plx>> vil du ikke være sød at lægge et svar, så jeg kan lukke? Mange tak for hjælpen alligevel, jeg har da lært en masse om ftp!
jeps, ligger i samme mappe og en kopi af nat.conf på serveren :)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.