qza2293
Goto Top

2ter FTP Server geht nicht passiver modus

Hey Leutz,
also folgendes ich habe bei mir einen FTP und 2k8 R2 am laufen alles gut und schön klappt prima etc..
Jetzt habe ich grade "versucht" auf dem gleichen Server noch einen 2ten FTP aufzusetzen, aber jeauf den kann ich i-wie nicht von außen drauf zugreifen. Ich habe einfach mal den Port 316 dafür genommen weil mmir grad nix anderes einfiel. Wenn ich intern über die IP 192.168.2.107 eingebe komme ich auf den ersten wie es sein sollte und wenn ich 192.168.2.107:316 eingebe geht das auch, aber wie gesagt NUR intern, aber nicht über meine dyndns von draußen...

hab hab vieles gemacht aber es will einfach net, jetzt wende ich mich an euch in letzter hoffnung das mit jemand helfen kann.

freue mich schon auf hilfreiche antworten von euch


Gruß QZA

Content-Key: 164018

Url: https://administrator.de/contentid/164018

Printed on: April 24, 2024 at 12:04 o'clock

Member: MiniStrator
MiniStrator Apr 05, 2011 at 16:19:09 (UTC)
Goto Top
Hi,

du musst in deinem Router den Port 316 forwarden, so wie das auch mit dem 21 der Fall sein müsste.

Gruß
MiniStrator
Member: QZA2293
QZA2293 Apr 05, 2011 at 16:40:08 (UTC)
Goto Top
Wie forworden?
auf den ersten FTP komme ich doch von draußen nur auf den 2ten komme ich von außen net drauf
die ports sind bei als TCP freigeschaltet (Speedport W920V)
Member: MiniStrator
MiniStrator Apr 05, 2011 at 17:09:40 (UTC)
Goto Top
Hi,

ja, oder freischalten, das meinte ich mit forwarden. Wie siehts mit der Firewall aus? Benutzerdefinierte Regel erstellt?

Gruß
Member: MiniStrator
MiniStrator Apr 05, 2011 at 17:14:23 (UTC)
Goto Top
ah, oder hast du am Router einfach nur 'FTP' fregeschalten? Das würde dann nur Port 21 und evtl. 20 betreffen. Der 316 wäre auch hier 'benutzerdefiniert'
Member: QZA2293
QZA2293 Apr 05, 2011 at 17:18:37 (UTC)
Goto Top
also ich habe den port wie gesagt als TCP 316 freigeschaltet
in der Firewall habe ich bisher nix gemacht, wie soll ich jetzt benutzerdefiniert was genau freigeben? inder firewall?
Member: MiniStrator
MiniStrator Apr 05, 2011 at 17:26:48 (UTC)
Goto Top
In der Windows Firewall, unter eingehende Regeln, eine neue Regekl erstellen, Portregel, TCP, 318, zulassen, die Netzwerkart die bei dir eingestellt ist (alternativ alle 3 anlassen, bist ja ohnehin hinter einem Router), Namen vergeben. Probieren.
Member: QZA2293
QZA2293 Apr 05, 2011 at 17:32:29 (UTC)
Goto Top
Status: Vom Server gesendete Adresse für den Passiv-Modus ist nicht routingfähig. Benutze stattdessen die Serveradresse.

das bekomme ich jetzt als meldung
Member: MiniStrator
MiniStrator Apr 05, 2011 at 17:41:47 (UTC)
Goto Top
Aha. Also einen Schritt weiter. Immerhin face-smile

Beim Standard FTP auf 21 ist immer der Port 20 noch relevant. Du bräuchtest wahrscheinlich bei deinem 2. FTP auch noch nen 2. Port. Mann, FTP ist lange her, ich schmeiss mal kurz meine 2k8 VM an und schau mir das an
Member: QZA2293
QZA2293 Apr 05, 2011 at 17:51:38 (UTC)
Goto Top
habe 316 eingang und 315 ausgang jetzt
Member: MiniStrator
MiniStrator Apr 05, 2011 at 17:55:57 (UTC)
Goto Top
Also 316 Control und 315 Data, schalte mal den Port 315 in deiner Firewall und im Router auch noch frei. Wo issn das beim 2008er Server? Finde es ums v... nicht. Elender IIS7face-sad
face-smile)
Member: QZA2293
QZA2293 Apr 05, 2011 at 18:01:33 (UTC)
Goto Top
systemsteuerung > Windows firewall > eweiterte einstellung > eingehende/ausgehende Regeln
Member: MiniStrator
MiniStrator Apr 05, 2011 at 18:03:47 (UTC)
Goto Top
nö ich mein den Port für den passiven Modus vom FTP
Member: QZA2293
QZA2293 Apr 05, 2011 at 18:16:27 (UTC)
Goto Top
keine Ahnung....
kenne nur das jetzt
Member: MiniStrator
MiniStrator Apr 05, 2011 at 18:18:16 (UTC)
Goto Top
Übrigens: Willkommen im Forum!

Wo hast du denn die 315 eingestellt?
Member: QZA2293
QZA2293 Apr 05, 2011 at 18:22:53 (UTC)
Goto Top
Danke!

bei ausgehende Regel hab ich das erstellt...
Member: MiniStrator
MiniStrator Apr 05, 2011 at 18:27:54 (UTC)
Goto Top
Hmm. Aber irgendwie sollte die FTP-Instanz doch auch etwas davon wissen das sie diesen Port verwenden soll? Und es müsste glaub ich auch eingehend sein, ausgehend ist normal eh alles erlaubt.
Wo bleiben die Vollprofis? TimoBeil? Du weißt das doch? Aqui? bastla? Und Sorry an alle die ich jetzt nicht genannt habe face-wink

Gruß
MiniStrator
Member: QZA2293
QZA2293 Apr 05, 2011 at 18:30:02 (UTC)
Goto Top
hmm ich hoffe ma das mir hier bald jemand helfen kann, das is bestimmt wieder nur soo ne kleinigkeit....
Member: QZA2293
QZA2293 Apr 06, 2011 at 06:57:39 (UTC)
Goto Top
kann mir keiner hier helfen bzw. weiß keiner ne lösung?
Member: Phalanx82
Phalanx82 Apr 06, 2011 at 13:11:44 (UTC)
Goto Top
Hallo,

erstmal sei dir folgende Seite anzuraten:

http://www.iana.org/assignments/port-numbers

Dort ausfindig zu machen ist u.a. das Port 316:

decauth 316/tcp decAuth
decauth 316/udp decAuth

gehört und ich bezweifle gerade ganz spontan das DU diese Person bist.

Außerdem solltest du einen Port oberhalb von 1024 nehmen für deinen 2.
FTP Server.

Außerdem: WAS für einen FTP Server? IIS von Microsoft, BulletproofFTP
Server oder sonst was? Solche Infos müssen wir wissen!

Mal ganz am Rande erwähnt:

Passives FTP kann man keinen Port einstellen, dieser wählt der Server
automatisch oberhalb von Port 1023 automatisch aus und schickt diese
an den Client.
Passives FTP braucht man idR. bei FTP Servern, die hinter NAT Routern
liegen.

Dein 1. FTP Server wird wohl auf Port 21 lauschen (Standard für FTP) und
noch Port 20 für den Commando Tunnel benutzen.

Bei deinem 2. FTP Server musst du wie gesagt einen Port oberhalb von 1024
einstellen.

Diesen Port musst du in deiner Windows Firewall eintragen und Traffic Inbound
und Outbound erlauben.

Das ganze nochmal in deinem Router, wo du allerdings einen externen Port
auf eine Ziel IP + Port mappen musst (kann auch der gleiche Port sein wie
der des 2. FTP Servers).

Kommt dann eine Anfrage an deine "Öffentliche IP:21" an, gehts an den 1. FTP.
Kommt eine Anfrage an z.b. "Öffentliche IP:8088" an, gehts auf den 2. FTP,
sofern dort Port 8088 eingestellt ist.


Mfg.
Member: QZA2293
QZA2293 Apr 06, 2011 at 13:25:02 (UTC)
Goto Top
ist mit IIS7 am laufen
und ja der erst FTP läuft ber 21 und 20
NAT is im Speedport angeschaltet

habe das ganze jtzt mal über 1023 gesetzt, also auf 3160 und es getht auch soo nicht

oda habe ich das falsch verstanden?

Gruß
Member: QZA2293
QZA2293 Apr 07, 2011 at 13:52:15 (UTC)
Goto Top
also es geht immer noch net

wäre evtl. jemand bereit mir über icq, skype oda teamviewer zu helfen?

Gruß