vapcore
Goto Top

WINSBS2003 Problem mit zwei DSL Anschlüssen für INET-Zugang mitVoIp und FTP

Gundsätzliche Konfiguration ist ein SBS2003 mit zwei Netzwerkkarten an beiden ist ein DSL Anschluss vorhanden auf Zugang,Karte,Router1 läuft Internetzugang aber auch IIS und VoiP Anlage
die zweite Netzwerkkarte soll FTP auf einem weiteren Router mit seperaten DSL laufen. Keine feste IP´s vorhanden.

Mein Problem sieht folgendermaßen aus: Auf dem ersten ADSL Router findet der INET-Zugang und auch der IIS mit DynamischenDNS statt. Auf dem zweiten Netzwerk soll FileZilla als FTP Server laufen

Netzwerk1(karte1 des Servers) 192.168.1.0 - Router 192.168.1.1 - DHCP und DNS macht der SBS2003 mit IP 192.168.1.3 - dieser Zugang und alle Dienste funktionieren

Netzwerk2(karte2 des Servers) 192.168.2.0 - Router 192.168.2.1 - als DNS ist der zweite Router eingetragen IP-Adresse dieser Karte des Servers 192.168.2.3 - Ftp funktioniert nicht

Habe ich ein generelles Konfigurationsproblem? Denkfehler? Beide Netzwerkanschlüsse beziehen von unterschiedlichen DynDNS- Anbietern unterschiedliche Namen:

meinnetzwerk1.no-ip.com
meinnetzwerk2.dtdns.net

hat bisher immer so funktioniert. Seit einer Serverneuinstallation bei der auch SP2 für SBS2003 als einziger mit bekannter Unterschied hinzukam geht der FTP- Passiv und Aktiv nicht mehr.

Der Server hat deshalb zwei Netzwerkkarten und ist so konfguriert weil intern auch der FTP-Server vom gleichen lokalen Netz 192.168.1.0 mit Daten Netzwerk bestückt wird.

Der FTP Server ist intern natürlich hervorragend erreichbar, bei externen Zugriff mit ftp://meinnetzwerk2.dtdns.net erhalte ich die Meldung kein oder falscher Port für PASV (es geht aber auch nicht mit aktiven FTP und Port 21 und 20 auf die 192.168.2.3 umzulenken. Früher war nur Port 21 auf die zweite Karte des Servers 192.168.2.3 geleitet und es funktionierte mit PASV
Auch ein festlegen der z.B. Ports 2048 - 2052 für PASV (sowohl in der FTP Software als auch Umlenkung im Router) bringt keine Änderung.

Die WINSBS Firewall habe ich schon deaktiviert, keine Änderung

Bin ehrlich gesagt schon so oft im Kreis gewandert dass ich momentan keinerlei Plan mehr habe.

Ich hoffe mir kann geholfen werden (gerne auch Vorschlag für alternative Konfig)

Content-Key: 142109

Url: https://administrator.de/contentid/142109

Printed on: April 25, 2024 at 14:04 o'clock

Member: VAPCORE
VAPCORE May 04, 2010 at 18:50:26 (UTC)
Goto Top
schade, keiner einen Tip?

Soll ich noch andere Angaben machen?
Member: goscho
goscho May 04, 2010 at 20:26:31 (UTC)
Goto Top
Ich bin mir nicht ganz sicher, aber denke, das dies hier auch für SBS2003 gilt:
SBS2008 supported network topology

Mein Vorschlag: Nutze einen DUAL-WAN-Router (bspw. Netgear FVS336G) Damit kannst du derartige Sachen realisieren.
Member: VAPCORE
VAPCORE May 05, 2010 at 05:41:15 (UTC)
Goto Top
Danke für den Hinweis.

Es handelt sich bei mir zwar um einen SBS 2003, aber leider kann ich diesen Router nicht verwenden, da der erste Router wegen des speziellen Internet- Zugangs (meines Wissens über Satellit, Router wurde vom Provider auch wegen der VoIP- Funktion, schon vorgegeben).

Ich denke aber auch nicht dass sich dadurch etwas ändern würde, denn der erste Router funktioniert ja. Mal eine generelle Überlegung zu passiv FTP. Port 21 muss
immer auf den FTP-Server umgelenkt werden, bei den "PASV"- Ports sind im Router eine Range von > 1024 bis 1280, auf den Server gelenkt.
(Früher hatte ich nur 1024 - 1028 frei war auch ausreichend)


Wenn ich mich richtig erinnere dann schlägt doch der FTP-Server den Port vor der Client initiert dann aber die Verbindung. Wieso erhalte ich dann am Client die Meldung falscher Port für PASV, das hört sich an als möchte der Client den Port bestimmen.