Avatar billede benneweis Juniormester
09. november 2010 - 14:28 Der er 12 kommentarer og
1 løsning

Kan ikke få kontakt med FTP server udefra

Hej Eksperter

Jeg har en Synnology DS207+ på mit netværk hvor jeg har problemer med at komme på ftp når jeg ikke er på mit eget net.

Jeg har aktiveret ftp på DSén og forwarded port 21 til dens interne ip i routeren(en WRT320N)

Jeg har oprettet brugere og de virker fint så længe  jeg er på mit eget net også med min offentlige ip. Men når jeg prøver udefra får jeg følgende fejl: 530 Login incorrect og det er samme brugernavn og password som virker fra mit eget net.

Hvad er der galt.
Avatar billede loke-liscom Nybegynder
09. november 2010 - 14:37 #1
Mon ikke der er nogle sikkerhedsindstillinger på DS207'eren. Lyder mest som noget med at man kun kan nå den fra det LAN den står på??

/Klaus
Avatar billede bramming Nybegynder
09. november 2010 - 14:37 #2
I din router-opsætning, har du der en firewall slået til?
Prøv evt. at disconnecte denne og så prøv igen.
Avatar billede loke-liscom Nybegynder
09. november 2010 - 14:43 #3
Men han får jo svar tilbage!!!!

"530 Login incorrect" kommer jo fra FTP-serveren derfor virker hans "port forward"!! Dog, når han så på et tidspunkt bliver autoriseret, så kan der let være problemer med FTP og den latterlige måde den sender data på, men det er ikke problemet endnu!

/Klaus
Avatar billede loke-liscom Nybegynder
09. november 2010 - 14:50 #4
Der var lige et par ting mere...

Kan det være "Enable IP Auto-block" ??

Eller måske codepage, bruger du avancerede karaktere i password eller brugernavn, prøv at lave et simpelt et??

Er det fra samme pc, både internt og eksternt?

/Klaus
Avatar billede mcb2001 Nybegynder
09. november 2010 - 14:52 #5
Det kan faktisk være at han rammer FTP på routeren (en del routere har FTP til at opdatere firmware osv.) og så er det faktisk port-forwarding han mangler...

Så prøv eventuelt på din NAS at sætte FTP port til at være 2121, sæt den til at køre PASSIVE mode, med specifik port range, f.eks. 50.000-51.000, og forward så portene 2121 TCP/UDP og 50.000-51.000 TCP/UDP i din router.
Avatar billede loke-liscom Nybegynder
09. november 2010 - 14:58 #6
Måske har du ret, MCB!

Men der er p.t. ingen grund til at fejlfinde på dataporte, for så langt kommer han jo slet ikke! Desuden ville jeg hellere vente lidt med at forwarde dataportene, for de fleste implementeringer af NAT, kan state på FTP og derfor selv "dynamisk" give lov...

Men god ide at forwarde port 2121, bare for en sikkerhedsskyld!

/Klaus
Avatar billede benneweis Juniormester
09. november 2010 - 15:27 #7
Jeg har slået firewall fra både på DSén og på routeren så det er ikke der den er gal.

Der er ikke umiddelbart nogen sikkerheds indstillinger på DSén og det er den jeg får fat i, fordi den velkomst besked der kommer i ftp klienten er fra en DS.

Jeg troede at ftp standard kørte på port 21, hvad er det så jeg skal med port 2121, det forstår jeg ikke rigtigt??
Avatar billede benneweis Juniormester
09. november 2010 - 15:28 #8
Jeg bruger ikke avancerede karakter i hverken brugernavn eller password. det er kun almindelige bogstaver
Avatar billede loke-liscom Nybegynder
09. november 2010 - 16:26 #9
Kan du lave et midlertidigt share til mig?

/Klaus
Avatar billede benneweis Juniormester
09. november 2010 - 17:33 #10
Mange tak for hjælpen allesammen

det viste sig at det var en simpel tastefejl i portrangen på ftp serveren, der havde skylden. der er forskel på 5335 og 55335.
Avatar billede loke-liscom Nybegynder
09. november 2010 - 20:29 #11
Og, hvordan kan det give den fejl?? "530 Login incorrect" kommer ikke af at man har forwardet forkerte porte??

/Klaus
Avatar billede benneweis Juniormester
10. november 2010 - 09:51 #12
Det ved jeg ikke, men det er det eneste jeg har ændret og nu virker det fint.
Avatar billede benneweis Juniormester
23. november 2010 - 09:48 #13
Lukker tråden da problemet er løst
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester