Seite 1 von 1
OT: FTP-Server hinter nem DSL-Router aufsetzen?!
Verfasst: Di 27.04.04 14:36
von zak
moin leutz.
ich komm grad nich weiter.
hab das ftp-proggie "serv-u 5.0" weiß aber im moment nicht wie ich das korrekt einstellen
muß damit ich von draußen über den browser connecten kann.
bei g6 ftp kam ständig die fehlermeldung, daß er das passwort nich akzeptiert.
jetzt bei serv-u nervt er mit nem timeout.
ip is ne dyndns und wird vom router aktualisiert und korrekt vom ftp-prog erkannt bzw. von
meinem dyndns host abgerufen.
mit isdn war das super einfach - tool installed, gelaunched, eingestellt, online gegangen und feddisch :furious:
hat vielleicht jemand von euch hinter nem dsl-router nen ftp am laufen und kann mir mal ein paar einstellungstips geben?!
merci
cu zak
p.s.: nein, es läuft keine firewall...weder im router noch software. hier läuft nur der virenscanner.
port 21 is auch freigegeben im router.
hmm
Verfasst: Di 27.04.04 14:43
von Blondi
interesantes Problem...
2 Fragen würde ich mir beantworten:
-ist das FTP Tool DSL tauglich ???
-Port 21 Richtige ?? bzw kann sein das noch mehr Ports öffnen must ....
wenn du sagst Port 21 ist freigegeben im Router dann würde ich mal sagen ist das ein Firewall
bzw den ganz abschalten! und alle Ports öffnen
mfg Jörg
Verfasst: Di 27.04.04 14:53
von SubWOof3r
Hi!
Ist dir denn dein FTP-Tool so wichtig oder könnte es auch ein anderes sein? Auf download.com findest du einige gute!
Im Grunde musst du dem Server wohl nur eine fixe IP zuweisen und die passenden Ports freigeben (Weiß jetzt leider nicht genau welche)!
Grüße,
Bernd
PS: Würde mal nach nach einem FTP-Server-Forum (oä) schauen!

ganz einfach...
Verfasst: Di 27.04.04 16:07
von BULLFROG
also erst lädst du dir mal ein vernünftiges Server FTP Programm runter wie z.B. das " BulletProof FTP Server ".
Dann musst du in deinem Router NAT Port 20 und 21 TCP forwarden. Genauso wie 10000 - 10025.
In BulletProof musst du dann noch die 10000 - 10025 deffinieren unter "Setup --> Passive Mode". Den Passive Mode musst du dann auch noch aktivieren.
Verfasst: Di 27.04.04 17:27
von zak
dank euch.
bulletproof hab ich auch schon ins auge gefasst.
is der nachfolger von meinem g6 ftp-server.
ähm, port 20 und 21 sind am router frei.
10000 - 10025 mach ich gleich mal noch.
router "firewall" ist im übrigen deaktiviert
was mir nur zu denken gegeben hat (war grad mitm bike im wald und hab mal drüber nachgedacht):
ich hab ne dynamische dns. heißt ja, meine aktuelle ip wird bei dyndns registriert und mit meinem dyndns-namen verlinkt.
wenn jetzt jemand von außen über meinen namen auf den ftp connecten will wird das ne abfrage an dyndns,
die anhand meiner aktuell gespeicherten ip diesen jemand weiterrouten/-verlinken...
dann kommt die verbindung am router an. der checkt den port und läßt durchgehen bzw. routet auf meine LAN-ip.
da checkt das ftp-prog dann user-name/-passwort und den port und läßt diesen jemand eben connecten.
is meine denkweise so korrekt??? (den provider mal außen vor gelassen!!!)
dank euch!!!!!!!!!!
Verfasst: Di 27.04.04 18:52
von BULLFROG
Anhand deiner DNS kann man dich von überall anpingen und somit deine IP ferststellen.
Aber wenn du jetzt auf einen Hack ansprechen willst ... das kann man auch ohne DNS. Jedoch hat man aus diesem Grund ja auch immer ein ganz individuellen Namen und Passwort für jeden einzelnen Clienten des FTP. Somit ist ein Missbrauch so gut wie ausgeschlossen.
Was zu deinem Router ... ich würde die Firewall schon wieder aktivieren und auch deine Denial of Service (DoS) Abwehr. Somit lässt sich eben auch nicht dein Port vom FTP rausfinden, denn unter dem DoS verbirgt sich unter anderem auch die " Port Scan Erkennung ", " ICMP Flood ", "Ping of Death blockieren" und und und
Ohne diese aktivierung wäre dein PC und somit auch dein FTP sehr hilflos solchen Attaken ausgesetzt. Gerade das " Ping of Death" ist äußerst witzig

... sagt ja schon der Name aus, was es bewirkt (aber das ist noch harmlos gegenüber einem Flood-Hack z.B.)
Verfasst: Di 27.04.04 19:23
von zak
ups, firewall war doch an ;o)
ich hab nur keine filterregeln gesetzt, so war das!
ok, ich hab das jetzt mal so alles gemacht.
sua/nat hab ich die ports 20-21 und 10000-10025 freigegeben.
ebenfalls bei trigger ports mal eingetragen.
allerdings kann ich nach wie vor nich connecten.
bulletproof zeigt auch im pre-login nicht an, daß jemand versucht zu verbinden!
fehler is immer der gleiche. passwort wird nicht akzeptiert.
folgend sieht das im browser dann aus:
ftp://username:passwort@name.dyndns.org
auch über cuteftp kann ich nicht connecten. ebenfalls passwortfehler.
wo isn da der haken *grübel*
die haken bei:
encrypt password
login check
password check is case insensitive
sind aus!
*grübelgrübel*
ICQ
Verfasst: Di 27.04.04 19:26
von BULLFROG
schreib mich mal in ICQ an. Das jetzt über 1Milliarde Postings zu regeln ist etwas umständlich ! Meine ICQ# wird ja eingeblendet ...