WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Internet

Internet Rat & Tat bei Internetproblemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 12.10.2002, 17:52   #1
eAnic
Inventar
 
Benutzerbild von eAnic
 
Registriert seit: 23.01.2000
Alter: 46
Beiträge: 2.135


eAnic eine Nachricht über ICQ schicken
Unglücklich Hilfe! Router läßt kein LIST auf FTP zu

Ich benutze daheim einen Zyxel Prestige 643 (packet filter router) als Internetgateway.

Zu meinem Problem: Wir haben in der Firma einen FTP Server eingerichtet, welcher nur über Port 4600 erreichbar ist und kein passive FTP zuläßt. Diesen kann ich von außen durchaus erreichen, allerdings bricht er nach dem Login beim Befehl LIST nach "150 Opening ASCII mode data connection for /bin/ls" mit dem Fehler "Cannot open DATA Connection" ab.
Mit einem Alcatel USB modem komme ich allerdings problemlos rein.
Woran kann das liegen? Muß ich bei mir einen speziellen Port freigeben - wenn ja, welchen?

Danke im Voraus für eure Hilfe!
- Tri
____________________________________
... back in business
eAnic ist offline   Mit Zitat antworten
Alt 12.10.2002, 18:01   #2
aprex
Veteran
 
Registriert seit: 10.10.2002
Beiträge: 244


aprex eine Nachricht über ICQ schicken
Standard

welchen ftp server hast du auf der anderen seite und auf was für einer leitung hängt das ding welche hardware wird auf der anderen seite verwendet
welchen ftp client nimmst du selber ?

es kann nur sein das sich dein zyxel mit der gegenseite nicht richtig versteht
aprex ist offline   Mit Zitat antworten
Alt 12.10.2002, 18:10   #3
eAnic
Inventar
 
Benutzerbild von eAnic
 
Registriert seit: 23.01.2000
Alter: 46
Beiträge: 2.135


eAnic eine Nachricht über ICQ schicken
Standard

Auf der Gegenseite läuft der Serv-U FTP lokal auf meinem Arbeitsplatz und läuft durch eine Linux Firewall auf einem Open BSD (glaub ich).
Auf dieser wurde eingestellt, das alle Requests auf den Port 4600 auf meinen Arbeitsplatzrechner weitergeleitet werden.

Gibt es vielleicht irgenwo im Net eine gute Referenz, welche genau beschreibt, was bei einer FTP Anfrage genau im Hintergrund abläuft?
____________________________________
... back in business
eAnic ist offline   Mit Zitat antworten
Alt 12.10.2002, 18:31   #4
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

FTP benutzt zwei getrennte TCP-Verbindungen: eine für Kommandos zwischen Client und Server sowie deren Ergebnisse (diese Verbindung wird meist als Kommandokanal bezeichnet), und eine zweite Verbindung, auf der Verzeichnislistings und Dateien übertragen werden (der Datenkanal) Auf der Seite des Servers benutzt der Kommandokanal Port 21 und der Datenkanal gewöhnlich Port 20. Der Client verwendet für Kommando- und Datenkanal jeweils Portnummern über 1023.

Aktiver Modus: Server baut Datenverbindung über den zuvor vom Client übermittelten PORT auf (PORT-Befehl).
Passiver Modus: Client baut eine Datenverbindung zum Server auf. Dadruch wird vorher keine Portnummer mitgeteilt.

(Forumssuche ruled! )
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Alt 12.10.2002, 19:18   #5
aprex
Veteran
 
Registriert seit: 10.10.2002
Beiträge: 244


aprex eine Nachricht über ICQ schicken
Standard

Zitat:
Original geschrieben von _m3
FTP benutzt zwei getrennte TCP-Verbindungen: eine für Kommandos zwischen Client und Server sowie deren Ergebnisse (diese Verbindung wird meist als Kommandokanal bezeichnet), und eine zweite Verbindung, auf der Verzeichnislistings und Dateien übertragen werden (der Datenkanal) Auf der Seite des Servers benutzt der Kommandokanal Port 21 und der Datenkanal gewöhnlich Port 20. Der Client verwendet für Kommando- und Datenkanal jeweils Portnummern über 1023.

Aktiver Modus: Server baut Datenverbindung über den zuvor vom Client übermittelten PORT auf (PORT-Befehl).
Passiver Modus: Client baut eine Datenverbindung zum Server auf. Dadruch wird vorher keine Portnummer mitgeteilt.

(Forumssuche ruled! )
bei dem was du schreibst muss ich dir wiedersprechen das kann nicht sein denn wenn du bei der firewall(linux) alle port zumachst und nur denn 21 aufmachst warum funktioniert der ftp dann trotzdem ?
aprex ist offline   Mit Zitat antworten
Alt 12.10.2002, 19:33   #6
eAnic
Inventar
 
Benutzerbild von eAnic
 
Registriert seit: 23.01.2000
Alter: 46
Beiträge: 2.135


eAnic eine Nachricht über ICQ schicken
Standard

@m3: Danke für den Crashkurs in FTP - ich werde mal mittels netstat nachforschen, welche Ports bei mir zum Datenaustausch wirklich verwendet werden. Vermutlich blockt mein Router den einkommenden Transfer auf diesen Ports.
____________________________________
... back in business
eAnic ist offline   Mit Zitat antworten
Alt 12.10.2002, 19:51   #7
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

@aprex:
passiver modus (siehe oben, dann brauchst du keinen kanal 20)?

Zitat:
The FTP control connection is established via TCP between the user
process port U and the server process port L. This protocol is
assigned the service port 21 (25 octal), that is L=21.
...
The FTP specification says that by default, all data transfers should
be over a single connection. An active open is done by the server,
from its port 20 to the same port on the client machine as was used
for the control connection. The client does a passive open.
Siehe auch:
RFC 1579 Firewall-Friendly FTP: ftp://ftp.isi.edu/in-notes/rfc1579.txt
RFC 959 FILE TRANSFER PROTOCOL (FTP): http://www.rfc-editor.org/cgi-bin/rf...ile_format=txt
Und eine SEHR gute Erklärung: http://www.slacksite.com/other/ftp.html
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Alt 13.10.2002, 02:39   #8
aprex
Veteran
 
Registriert seit: 10.10.2002
Beiträge: 244


aprex eine Nachricht über ICQ schicken
Standard

Zitat:
Original geschrieben von _m3
@aprex:
passiver modus (siehe oben, dann brauchst du keinen kanal 20)?

Siehe auch:
RFC 1579 Firewall-Friendly FTP: ftp://ftp.isi.edu/in-notes/rfc1579.txt
RFC 959 FILE TRANSFER PROTOCOL (FTP): http://www.rfc-editor.org/cgi-bin/rf...ile_format=txt
Und eine SEHR gute Erklärung: http://www.slacksite.com/other/ftp.html

vielleicht ist bei mir was anders aber egal ob passiv mode oder nicht
nur port 21 und sonst keiner
aprex ist offline   Mit Zitat antworten
Alt 13.10.2002, 18:56   #9
valo
Inventar
 
Registriert seit: 15.11.2000
Alter: 43
Beiträge: 7.684


Standard

in vielen firewalls/packetfilter (zb ipf/ip auf openbsd, iptables auf linux) kann man configurieren dass "statefull instpection" verwendet werden soll. die firewall öffnet dann dynamisch ports, sofern die von intern bzw einer bestehenden verbindung bei ftp verlangt werden.
____________________________________
Yeah, yo mama dresses you funny and you need a mouse to delete files.
Jabber-ID: valo [at] cargal \'.\' org

Infected Mushroom and Barri Saharof - Live in Eilat Desert Israel 24-10-2002
A*S*Y*S - SSL-Pickup 21-10-2002
Dj Tiesto - Forbidden Paradise 8/Mystic Swamp
valo ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 00:41 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag