![]() |
FTP-Probleme mit Firewall
Hi!
Ich habe im HomeOffice Chello mit Router und NAT. Früher war es ein USR8000, jetzt ist es ein Digitus - das hier beschriebene Problem ist aber bei beiden genau das gleiche: Ich kann, wie es eigentlich zu erwarten ist, zu allen von mir gewarteten Servern (diverse Linux und Windows-Maschinen in unterschiedlichen Netzen) einwandfrei per FTP (Dreamweaver oder WS_FTP) connecten. Nur zu den Servern einer einzigen Firma klappt es nicht in gewohnter Weise. Dort ist eine "wahnsinnig dichte" Linux-Firewall aktiv. Ein Connect-Versuch im Passiv-Modus bleibt im "connecting to ..." hängen und timed out, im Aktiv-Modus kommt sofort ein "500 Invalid Port Command". Aber es ist ja nicht etwa so, dass es überhaupt nicht geht: Wenn ich mich im HO direkt an Chello hänge, also OHNE lokalen Router mit NAT, dann klappt es. Nur mit Router auf meiner Seite klappt es nicht. Ich habe auch versucht, meinen PC in die "DMZ" einzutragen. Das hat bei beiden getesteten Routern aber keine Auswirkungen, was das beschriebene Problem angeht. Fällt jemand dazu irgendwas ein? Es ist ziemlich nervend, jedesmal das Kabel umstecken zu müssen, wenn eine Mail von besagtem Kunden klingelt... |
Lasst dein Router nur passives ftp durch? Kann sein, dass das die "dichte FW" nicht durchlasst. Probiers mal aktiv, sollten die gaengigen Router eigentlich alle koennen.
|
Danke für Deine Antwort!
Mit anderen FTP-Servern kann ich aktiv und passiv arbeiten - beides klappt problemlos, ob mit oder ohne Router dazwischen. Mit diesem speziellen "firegewallten" FTP-Server geht (via Router) weder aktiv noch passiv. Bei aktiv kommt besagte Port-Fehlermeldung, bei passiv das Timeout. Allerdings bin ich gerade zu einer Zusatzerkenntnis gelangt: OHNE Router klappt's zwar problemlos, aber nur AKTIV. Ein Versuch mit "PASSIV" scheitert ebenfalls nach langem Timeout. Diese Kombi hatte ich vorher offenbar nie probiert oder zumindest nicht wahrgenommen. |
Meine Analyse zu dem besagten sicheren ftp server:
a) passive ftp mode ist deaktiviert (was ja ok ist wenns sicher sein soll) b) er frisst nicht das port command mit der privaten IP Adresse, das WS_FTP zwangsläufig mitschickt, wenn du hinter einer NAT sitzt -> Zitat:
ich bin mir daher auch nicht sicher, ob du da überhaupt viel machen kannst. grüße maxb |
Probier mal den Router temporär zu öffnen (d.h. Firewall deaktiv) und dich dann aktiv zu verbinden...
|
| Alle Zeitangaben in WEZ +2. Es ist jetzt 19:58 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag