![]() |
![]() |
|
![]() |
![]() |
|
Internet Rat & Tat bei Internetproblemen |
![]() |
|
Themen-Optionen | Ansicht |
![]() |
#1 |
Inventar
![]() |
![]() Ich benutze daheim einen Zyxel Prestige 643 (packet filter router) als Internetgateway.
Zu meinem Problem: Wir haben in der Firma einen FTP Server eingerichtet, welcher nur über Port 4600 erreichbar ist und kein passive FTP zuläßt. Diesen kann ich von außen durchaus erreichen, allerdings bricht er nach dem Login beim Befehl LIST nach "150 Opening ASCII mode data connection for /bin/ls" mit dem Fehler "Cannot open DATA Connection" ab. Mit einem Alcatel USB modem komme ich allerdings problemlos rein. Woran kann das liegen? Muß ich bei mir einen speziellen Port freigeben - wenn ja, welchen? Danke im Voraus für eure Hilfe! - Tri
____________________________________
... back in business |
![]() |
![]() |
![]() |
#2 |
Veteran
![]() |
![]() welchen ftp server hast du auf der anderen seite und auf was für einer leitung hängt das ding welche hardware wird auf der anderen seite verwendet
welchen ftp client nimmst du selber ? es kann nur sein das sich dein zyxel mit der gegenseite nicht richtig versteht |
![]() |
![]() |
![]() |
#3 |
Inventar
![]() |
![]() Auf der Gegenseite läuft der Serv-U FTP lokal auf meinem Arbeitsplatz und läuft durch eine Linux Firewall auf einem Open BSD (glaub ich).
Auf dieser wurde eingestellt, das alle Requests auf den Port 4600 auf meinen Arbeitsplatzrechner weitergeleitet werden. Gibt es vielleicht irgenwo im Net eine gute Referenz, welche genau beschreibt, was bei einer FTP Anfrage genau im Hintergrund abläuft?
____________________________________
... back in business |
![]() |
![]() |
![]() |
#4 |
Inventar
![]() Registriert seit: 24.09.2001
Beiträge: 7.335
|
![]() FTP benutzt zwei getrennte TCP-Verbindungen: eine für Kommandos zwischen Client und Server sowie deren Ergebnisse (diese Verbindung wird meist als Kommandokanal bezeichnet), und eine zweite Verbindung, auf der Verzeichnislistings und Dateien übertragen werden (der Datenkanal) Auf der Seite des Servers benutzt der Kommandokanal Port 21 und der Datenkanal gewöhnlich Port 20. Der Client verwendet für Kommando- und Datenkanal jeweils Portnummern über 1023.
Aktiver Modus: Server baut Datenverbindung über den zuvor vom Client übermittelten PORT auf (PORT-Befehl). Passiver Modus: Client baut eine Datenverbindung zum Server auf. Dadruch wird vorher keine Portnummer mitgeteilt. (Forumssuche ruled! ![]()
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org . |
![]() |
![]() |
![]() |
#5 | |
Veteran
![]() |
![]() Zitat:
|
|
![]() |
![]() |
![]() |
#6 |
Inventar
![]() |
![]() @m3: Danke für den Crashkurs in FTP - ich werde mal mittels netstat nachforschen, welche Ports bei mir zum Datenaustausch wirklich verwendet werden. Vermutlich blockt mein Router den einkommenden Transfer auf diesen Ports.
____________________________________
... back in business |
![]() |
![]() |
![]() |
#7 | |
Inventar
![]() Registriert seit: 24.09.2001
Beiträge: 7.335
|
![]() @aprex:
passiver modus (siehe oben, dann brauchst du keinen kanal 20)? Zitat:
RFC 1579 Firewall-Friendly FTP: ftp://ftp.isi.edu/in-notes/rfc1579.txt RFC 959 FILE TRANSFER PROTOCOL (FTP): http://www.rfc-editor.org/cgi-bin/rf...ile_format=txt Und eine SEHR gute Erklärung: http://www.slacksite.com/other/ftp.html
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org . |
|
![]() |
![]() |
![]() |
#8 | |
Veteran
![]() |
![]() Zitat:
vielleicht ist bei mir was anders aber egal ob passiv mode oder nicht nur port 21 und sonst keiner |
|
![]() |
![]() |
![]() |
#9 |
Inventar
![]() Registriert seit: 15.11.2000
Alter: 43
Beiträge: 7.684
|
![]() in vielen firewalls/packetfilter (zb ipf/ip auf openbsd, iptables auf linux) kann man configurieren dass "statefull instpection" verwendet werden soll. die firewall öffnet dann dynamisch ports, sofern die von intern bzw einer bestehenden verbindung bei ftp verlangt werden.
____________________________________
Yeah, yo mama dresses you funny and you need a mouse to delete files. Jabber-ID: valo [at] cargal \'.\' org Infected Mushroom and Barri Saharof - Live in Eilat Desert Israel 24-10-2002 A*S*Y*S - SSL-Pickup 21-10-2002 Dj Tiesto - Forbidden Paradise 8/Mystic Swamp |
![]() |
![]() |
![]() |
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|