Avatar billede ebe Praktikant
15. oktober 2004 - 17:46 Der er 50 kommentarer og
2 løsninger

ftp-serveren kan ikke kontaktes med ftp klienter udefra

jeg kører war-ftp 1,82,0,9 på en win2k maskine. Den sidder bag en router i dmz. port21 forwardes til maskinen. jeg kan godt fra en anden maskine fra en lokal adresse snakke med ftp-serveren, se mapper osv....  en af mine venner kan med Total Commander også logge ind, oprette flere forbindelser og downloade. når jeg prøver på at skaffe adgang til andre personer jeg gerne vil give adgang til, går det bare ikke. ftp-klienterne finder ind til serveren, men ser ikke mappestrukturen.

Hvordan retter jeg fejlen?
Avatar billede cpufan Juniormester
15. oktober 2004 - 17:51 #1
den bruger der skal have lov til at logge ind,
skal have tildelt en "file-access"marker en bruger, tryk på fanebladet file-access,
tilføj evt. den rigtige sti, hak af i de ønskede rettigheder.
har du oprettet en bruger, evt. en for hver klient?
Avatar billede ebe Praktikant
15. oktober 2004 - 17:55 #2
det er gjort, jeg kan godt komme ind i alle oprettede konti fra min egen computer nr 2 som sidder i 192.168.0.xxx  området. computeren som kører ftp har sin egen norton firewall, og det gør ingen forskel om jeg slår den fra.
Avatar billede cpufan Juniormester
15. oktober 2004 - 17:59 #3
Er PASV mode aktiveret på klienten?
Avatar billede ebe Praktikant
15. oktober 2004 - 18:00 #4
jeg vil gerne oprette en konto til afprøvning:
adresse: karolinelund.dk
user: test
pass: test
Avatar billede ebe Praktikant
15. oktober 2004 - 18:02 #5
cpufan>> jeg ved det ikke, men det er flere forskellige klienter i flere lande, cuteftp, aceftp osv....
Avatar billede cpufan Juniormester
15. oktober 2004 - 18:04 #6
ok prøver den
Avatar billede cpufan Juniormester
15. oktober 2004 - 18:05 #7
jeg er inde
Avatar billede ebe Praktikant
15. oktober 2004 - 18:06 #8
jeg kan godt se dig, men du er i root... kan du komme videre?
Avatar billede cpufan Juniormester
15. oktober 2004 - 18:06 #9
PASV mode on
Avatar billede cpufan Juniormester
15. oktober 2004 - 18:07 #10
jo
Avatar billede ebe Praktikant
15. oktober 2004 - 18:07 #11
er du inde i mappen test?
Avatar billede ebe Praktikant
15. oktober 2004 - 18:08 #12
jeps, kan se dig nu.... :) hvordan gjorde du det???? hvilken ftp klient?
Avatar billede cpufan Juniormester
15. oktober 2004 - 18:08 #13
har været inde i alle mapper, undtagen usr, hvor jeg ikke har tilladelse
Avatar billede cpufan Juniormester
15. oktober 2004 - 18:09 #14
fik også læst "tillykke.txt"
Avatar billede ebe Praktikant
15. oktober 2004 - 18:09 #15
hvordan tænder jeg for pasv mode hos klienterne????
Avatar billede cpufan Juniormester
15. oktober 2004 - 18:09 #16
øhm, cuteFtp og så PASV mode
Avatar billede ebe Praktikant
15. oktober 2004 - 18:09 #17
du er bare et geni, nu mangler jeg bare en god forklaring :)
Avatar billede cpufan Juniormester
15. oktober 2004 - 18:10 #18
det skal de selv sætte,
Avatar billede ebe Praktikant
15. oktober 2004 - 18:11 #19
jeg går lige ind i min søsters comp med remote administrator, hvis du sådan ca forklarer hvordan og hvorhenne
Avatar billede cpufan Juniormester
15. oktober 2004 - 18:11 #20
Så det er du nød til at forklare dine klienter
Avatar billede cpufan Juniormester
15. oktober 2004 - 18:14 #21
du skal - i dit ftp-program - finde egenskaberne for din forbindelse, (på klienten) et eller andet sted kan man aktivere PASV mode,
Avatar billede plx Nybegynder
15. oktober 2004 - 18:16 #22
aktiv mode virker fint herfra, men ikke passiv.

når jeg forsøger i passiv, fortæller din ftpserver at jeg skal forbinde tilbage til 192.168.0.38, det skal du have rettet
Avatar billede ebe Praktikant
15. oktober 2004 - 18:18 #23
cpufan>> jeg prøver at rette hos søsteren i tyskland
plx>> ved du hvordan? .....38 må være din egen intern ip, ikk?  serveren hedder ...100
Avatar billede plx Nybegynder
15. oktober 2004 - 18:22 #24
korrekt, den hedder .100. måske jeg så forkert før?

227 Entering Passive Mode (192,168,0,100,127,152)
    Opening data connection IP: 192,168,0,100,127,152 PORT: 32664.
    A connection attempt failed because the connected party did not properly respond after a period of time, or established connection failed because connected host has failed to respond.

192,168,0,100 er dig. et sted i din opsætning, kan du fortælle hvilken ip der skal forbindes tilbage på i passiv. det skal så være din wan ip
Avatar billede ebe Praktikant
15. oktober 2004 - 18:22 #25
skal lave mad til datteren, vender tilbage......      foreløbig tak begge to!
Avatar billede ebe Praktikant
15. oktober 2004 - 19:30 #26
plx>> skal det være min faste wan eller er det nok med gateway, dvs. 192.168.0.1?
Avatar billede ebe Praktikant
15. oktober 2004 - 20:09 #27
plx>> kunne ikke finde nogen sted at indstille det.
Avatar billede plx Nybegynder
15. oktober 2004 - 20:14 #28
ud fra deres faq, skal det indstilles i denne fil: nat.conf(.template)

http://www.warftp.org/faq/warfaq.html#AEN320

3.6. Firewalls

3.6.1. I have War FTP Daemon on a 192.168.0.0 network. Can it use the routers IP address for PASV connections?

Yes. From version 1.81, War FTP Daemon supports advanced NAT (Network Adress Translation) options. See the nat.conf.template file supplied with the server. If this file is renamed to nat.conf, the server will read the rules in the file during startup.
Avatar billede ebe Praktikant
15. oktober 2004 - 21:56 #29
jeg skal vist lave noget hjemmarbejde, har lige læst om aktiv og passiv, hvordan det fungerer osv.... jeg studerer lidt videre, så jeg ved HVAD jeg skal skrive i filen. Det er nok en god ide at lave en backup af den under alle omstændigheder. Jeg har også indstillet norton til at åbne nogen porte > 1024 til passiv overførsel. Jeg får da lært en hel masse om ftp i hvertfald.

Så herfra tror jeg at det er nogle timers læsning, og så at prøve...
I skal have tak for hjælpen, hvis I lægger svar, fordeler jeg pointsene ligeligt.
hilsen Ebe
Avatar billede ebe Praktikant
15. oktober 2004 - 21:58 #30
ps.: hvis I lige ku´ forsøge at logge ind igen, aktiv og passiv??
tak!
Avatar billede cpufan Juniormester
15. oktober 2004 - 23:02 #31
Hej igen
kan nu se, at det ikke var pasv mode jeg kunne komme igennem med,
da "fluebenet" var greyet out.
men kan komme igennem med activ mode, altså med pasv mode disabled, hvilket også var tilfældet første gang jeg testede...
men nu har du da fået indsnævret problemet.
Avatar billede cpufan Juniormester
15. oktober 2004 - 23:05 #32
men så vidt jeg husker skal der både være åben for port 20 og 21 i din firewall for at det skal virke. (port 20 bruges så til kommunikation den anden vej)
Avatar billede plx Nybegynder
15. oktober 2004 - 23:07 #33
passiv henviser stadig til .100

mht de porte du skal åbne i passiv, burde der også være en indstilling du kan lave, så du kan nøjes med et lille defineret område.
Avatar billede plx Nybegynder
15. oktober 2004 - 23:08 #34
port 20 skal ikke forwardes. Den bruges kun lokalt af serveren i aktiv mode.
Avatar billede cpufan Juniormester
15. oktober 2004 - 23:16 #35
ååhh ok
Avatar billede ebe Praktikant
16. oktober 2004 - 09:32 #36
jeg har i firewall:
åbnet port 21 for alt indadgående for tcp
åbnet port 20 for alt udadgåendde for tcp
åbnet et område på ca. 3500 porte højere end 1024 for indgående tcp.

nu mangler jeg at konfigurere den berømte konfigurationsfil. Det kræver lidt læsning, men måske kan i hjælpe mig.

plx>> jeg har lagt en kopi af filen på ftp-serveren, måske kan du  kigge på den og copy/paste de relevante dele herind med de rigtige værdier?

Jeg skal tage mig lidt af min datter i dag, det er næstsidste dag i efterårsferien, og næste uge er hun hos mor igen, men skal nok kigge ind når jeg har tid :)
Avatar billede plx Nybegynder
16. oktober 2004 - 13:32 #37
Hvis jeg læser den template rigigt, skal nat.conf indeholde disse linier

# Remote IP range        # Port    # Host Address    # Port range
#----------------------        -------    ---------------    ------------
127.0.0.1            20    0        0
192.168.0.0/255.255.255.0     20    0        0
0/0                20    karolinelund.dk    3000-3999

Den port range du vælger, skal så forwardes i routeren
Avatar billede plx Nybegynder
16. oktober 2004 - 13:33 #38
Den tekstformatering var lidt bedre før jeg trykkede send :-)
Avatar billede ebe Praktikant
16. oktober 2004 - 13:34 #39
kigger lige om lidt :)
Avatar billede plx Nybegynder
16. oktober 2004 - 13:45 #40
Jeg kan faktisk godt lide den kommentar som står i templatefilen

"If the server is behind a dumb    NAT router, it can report the IP number to the routers external interface"

Det er nemlig sådan, at hvis du havde en mere intelligent router, som kan genkende ftp-trafik, så ville det ovenstående bøvl med passiv mode blive håndteret helt automatisk af routeren.
Avatar billede ebe Praktikant
16. oktober 2004 - 15:48 #41
det være jeg skal skaffe en mere inteligent en... men lige nu føler jeg mig lidt dumb! :)
jeg har sat den op som du skrev, stadig ikke noget passiv transfer.
Avatar billede ebe Praktikant
16. oktober 2004 - 16:02 #42
men hvis jeg har forstået passiv overførsel rigtigt, kontakter klienten serveren fra en tilfældig port >1024 på port 21 og sender PASV kommandoen. serveren melder så tilbage til klienten på hvilken port >1024 den vil modtage.
Skal jeg så ikke forwarde det portområde >1024 som serveren kan bruge til serveren?
Samtidigt forstår jeg, at serveren sender ACK på de samme porte, dvs. at firewallen skal være åbent indefra på de porte?
Avatar billede plx Nybegynder
16. oktober 2004 - 16:08 #43
Det lyder meget rigtigt. Og i stedet for at åbne alle porte >1024, er det du sætter en port range. I eksemplet modtager den så på portene 3000-3999

Jeg kan se det stadig henviser til .100 i passiv. Har du husket at genstarte serveren? Hvis ja, har du så lavet noget lokalt navneopløsning, så karolinelund.dk = 192.168.0.100 når du sidder lokalt? I så fald, skal du skifte hostnavnet ud med din wan ip
Avatar billede ebe Praktikant
16. oktober 2004 - 16:23 #44
jeg har lige prøvet at indtaste under special applications at port 21 skal tirggere portområdet 1024-500 som jeg også har specificeret i serveren. så står klienten bare og venter på velkoming message.
Skifter lige karolinelund.dk ud med wan ip i config filen..  øjeblik
Avatar billede ebe Praktikant
16. oktober 2004 - 16:25 #45
er gjort, prøv engang mere at logge passivt ind, nu skulle den melde vores wan-ip
Avatar billede plx Nybegynder
16. oktober 2004 - 16:30 #46
Ingen ændring.

Jeg har lige selv afprøvet warftp under vmware, og her virker nat.conf helt fint. Når jeg bruger passiv, så henviser den til den ip jeg har angivet i filen.
Avatar billede ebe Praktikant
16. oktober 2004 - 16:37 #47
har lagt nat.conf på serveren, mon ikke det er rigtigt? jeg har også #-et de linier jeg mener jeg ikke skal bruge
Avatar billede plx Nybegynder
16. oktober 2004 - 16:41 #48
Bare du har 0/0 med, som henviser til resten af internettet, så ville jeg mene det burde virke..

0/0 20 karolinelund.dk 3000-3999
Avatar billede ebe Praktikant
16. oktober 2004 - 16:47 #49
der står
0/0  20  80.62.53.164  1024-5000
Avatar billede ebe Praktikant
16. oktober 2004 - 17:07 #50
jeg tror jeg opgiver for nu....
plx>> vil du ikke være sød at lægge et svar, så jeg kan lukke? Mange tak for hjælpen alligevel, jeg har da lært en masse om ftp!

hilsen Ebe
Avatar billede plx Nybegynder
16. oktober 2004 - 17:41 #51
Okay, men jeg håber da du prøver igen på et senere tidspunkt :)

Bare mærkeligt, det virke for mig i første forsøg. Ligger nat.conf i samme mappe hvor warftp er installeret, og er 0/0 den sidste linie?
Avatar billede ebe Praktikant
16. oktober 2004 - 18:49 #52
jeps, ligger i samme mappe og en kopi af nat.conf på serveren :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester