WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Netzwerke

Netzwerke Rat & Tat zu Netzwerkfragen und -problemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 05.02.2004, 11:26   #1
maxb
Großmeister
 
Benutzerbild von maxb
 
Registriert seit: 06.08.2001
Ort: Wien
Beiträge: 5.077

Mein Computer

Unglücklich windows firewall blockiert active mode ftp clients

hi,

ich bin mir 100%ig sicher, dass früher "normales" ftp funktioniert hat. seit kurzem (einigen wochen/monate) funktioniert aber nur mehr passive mode ftp, sobald die windows firewall aktiviert ist.

sogar zwischen meinen beiden rechner kommt der ftp client nicht mehr durch. beim ersten LIST kommando bleibt er hängen.

kann es sein, dass ich mir irgendeinen patch eingespielt habe, der die windows firewall "sicherer" gemacht hat? es werden quasi keine dynamischen portfreigaben mehr zugelassen, d.h. die firewall hört nicht mehr auf PORT kommandos des ftp clients.

an was kann das sonst noch liegen, jemand ähnlich erfahrungen gemacht

grüße
maxb
____________________________________

www.maxb.cc
und www.bikeandbeer.info
maxb ist offline   Mit Zitat antworten
Alt 05.02.2004, 13:23   #2
maxb
Großmeister
 
Benutzerbild von maxb
 
Registriert seit: 06.08.2001
Ort: Wien
Beiträge: 5.077

Mein Computer

Standard

HAAAAAALLLLOOOOOOOOOOOO!

ist da jemand?
____________________________________

www.maxb.cc
und www.bikeandbeer.info
maxb ist offline   Mit Zitat antworten
Alt 05.02.2004, 15:33   #3
pc.net
Aussteiger
 
Benutzerbild von pc.net
 
Registriert seit: 07.10.2001
Ort: Nettistan
Beiträge: 12.997

Mein Computer

Standard

ein bisserl googlen ist angezeigt
Zitat:
Für "normales" FTP mußt du noch ein paar weitere Ports aufmachen ...

zwei ports über 1023... je nachdem was frei iss... z.B. 1024 und 1025
____________________________________
Praktizierender Eristiker

No hace falta ser un genio para saber quién dijo eso.
Der wirklich faule Mensch ist oft extrem fleißig, denn er will möglichst schnell wieder faul sein.
pc.net ist offline   Mit Zitat antworten
Alt 05.02.2004, 16:15   #4
mwiesauer
Newbie
 
Registriert seit: 05.02.2004
Alter: 45
Beiträge: 5


Standard RE

hi, das ist klar. wenn du aktiv ftp erlaubst machen sich client und server den rückport aus, und logischerweise wird dies dann deine firewall sperren. stell einfach auf passive mode um und das problem ist erledigt. (Im explorer unter tools -> Internet Options -> Advanced) jeder andere client kann es sowiese.

lg martin
mwiesauer ist offline   Mit Zitat antworten
Alt 05.02.2004, 16:29   #5
maxb
Großmeister
 
Benutzerbild von maxb
 
Registriert seit: 06.08.2001
Ort: Wien
Beiträge: 5.077

Mein Computer

Standard

ich macht ees euch ein bisschen einfach

@pc.net - dem ftp server auf der anderen seite wird es ziemlich egal sein, wenn ich port 1024,1025 aufmache. wie soll er das wissen?

@mwiesauer - passive mode ist nicht die lösung, weil der ist serverseitig schelcht.





außerdem, früher ging es ja. das ist aus einer alten win xp ICF Beschreibung ->

Zitat:
Under normal FTP behavior (not PASV), the FTP client will connect to the FTP server on port 21. This is all fine and dandy until the client issues the FTP PORT command. The FTP PORT command tells the FTP server to connect back to the FTP client on an arbitrary incoming port to send data. If the firewall doesn’t detect and process the PORT command, it would normally drop the packet. Hence, ICF implemented an FTP proxy to address the PORT command.
"ICF implemented an FTP proxy to address the PORT command"

das funktioniert eben bei mir nicht mehr. entweder hab ich etwas "verstellt", oder es wurde per patch abgedreht. wollt' nur wissen, ob es jemand anderen auch aufgefallen ist.

grüße
maxb
____________________________________

www.maxb.cc
und www.bikeandbeer.info
maxb ist offline   Mit Zitat antworten
Alt 05.02.2004, 16:44   #6
TNC.Phil
Master
 
Registriert seit: 02.07.2000
Beiträge: 727


Standard

was is das für eine FW einstellung, die jeden outgoing traffic auch sperrt
TNC.Phil ist offline   Mit Zitat antworten
Alt 05.02.2004, 17:10   #7
maxb
Großmeister
 
Benutzerbild von maxb
 
Registriert seit: 06.08.2001
Ort: Wien
Beiträge: 5.077

Mein Computer

Standard

Zitat:
Original geschrieben von TNC.Phil
was is das für eine FW einstellung, die jeden outgoing traffic auch sperrt
ich weiß jetzt nicht genau was damit meinst, aber outgoing wird eh nix blockiert. ich kann mich ja auf jeden server einloggen, der port 21 traffic funktioniert also. sobald ich aber nach dem port command ein LIST schicke, kommt nix mehr durch, weil die blöde firewall seit kurzem dicht macht. was ja an und für sich sogar passen würde, allerdings hat das eben früher die oben beschriebenen firewall (FTP proxy) funktionalität verhindert.

so wie's aussieht, hab' ich bei meinen rechnern was grundlegend verpfuscht
____________________________________

www.maxb.cc
und www.bikeandbeer.info
maxb ist offline   Mit Zitat antworten
Alt 05.02.2004, 22:55   #8
TNC.Phil
Master
 
Registriert seit: 02.07.2000
Beiträge: 727


Standard

active ftp is ja wohl outgoing traffic aus deines servers sicht bzgl. der data connection

edit: nicht traffic natuerlich, tcp verbindungen sind ja bi-direktional , connection meinte ich
TNC.Phil ist offline   Mit Zitat antworten
Alt 06.02.2004, 00:19   #9
g17
Elite
 
Registriert seit: 13.07.2001
Beiträge: 1.339


Standard

__________________________________________
an was kann das sonst noch liegen,
__________________________________________


Hats irgend etwas mit diesem Dienst?


Application Layer Gateway Service
Service Name: ALG
Executable Name: ALG.EXE
Log On As: LocalService

[]

The service listens for outgoing FTP traffic from an FTP client. It extracts the port that the FTP client is expecting to receive data from and creates an appropriate dynamic port mapping for the FTP data channel

[]

http://www.microsoft.com/technet/tre...n/svrxpser.asp


Die Site ist ziemlich heavy, gib im Browser bei Seite durchsuchen "ICF" ein sollte der 1.Treffer sein.



g17
g17 ist offline   Mit Zitat antworten
Alt 07.02.2004, 19:20   #10
maxb
Großmeister
 
Benutzerbild von maxb
 
Registriert seit: 06.08.2001
Ort: Wien
Beiträge: 5.077

Mein Computer

Standard

jo, dass ist eine heiße Spur. Der Dienst ist allerdings gestartet und läuft ordnungsgemäß. zumindest finde ich nichts in der Ereignisanzeige.

werd' mal in diese richtung weiterforschen.
____________________________________

www.maxb.cc
und www.bikeandbeer.info
maxb ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 00:30 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag