Gå til innhold

ftp server `?


gthomass

Anbefalte innlegg

Quote:


Den 2002-12-12 20:07, skrev John_^:

Såvitt jeg har skjønt så har du hittil kun åpnet port 5000 til 6000. Det er jo port 20 og 21 du faktisk trenger å åpne...


Hva med å bytte ut
set nat entry add 10.0.0.254 5000-6000 0.0.0.0 5000-6000 tcp
med
set nat entry add 10.0.0.254 20-21 0.0.0.0 20-21 tcp
???


Har jeg oversett/missforstått noe vesentlig når jeg leste igjennom tråden?


 

Hei!

Du har delvis rett..... Man må legge inn BEGGE entry'ene i routeren. Port (f.eks) 5000-6000 brukes for å kunne kjøre passive mode på ftp'en. 'Tror' ikke man kan kjøre 'aktiv ftp' via routeren til NGT. Dvs kun bruke port 20 el. 21 etc...

 

John Erik

Lenke til kommentar
Videoannonse
Annonse

Den 2002-12-12 20:06, skrev gthomass:

Quote:


Den 2002-12-12 20:03, skrev jenat66:

Hei!

Klarte du å legge inn entry'er i routeren via telnet?


Halloy


Nei det gikk heller ikke.Når jeg kjører telnet og vil skrive i vinduet forsvinner det bare ?? Skjønner lite av dette.Har vel sittet med dette nå i 4-5 timer uten å lykkes :sad:




 

Hei!

Har du forsøkt å gå inn via 'command prompt'? Dvs skrive 'cmd' eller 'command' i kjør-dialogen? Og derfra skrive 'telnet 10.0.0.1' ... osv. Skader ikke å forsøke...

 

John Erik

Lenke til kommentar

Den 2002-12-12 20:06, skrev gthomass:

Quote:


Den 2002-12-12 20:03, skrev jenat66:

Hei!

Klarte du å legge inn entry'er i routeren via telnet?


Halloy


Nei det gikk heller ikke.Når jeg kjører telnet og vil skrive i vinduet forsvinner det bare ?? Skjønner lite av dette.Har vel sittet med dette nå i 4-5 timer uten å lykkes :sad:




 

Hei!

Har du forsøkt å gå inn via 'command prompt'? Dvs skrive 'cmd' eller 'command' i kjør-dialogen? Og derfra skrive 'telnet 10.0.0.1' ... osv. Skader ikke å forsøke...

 

John Erik

Lenke til kommentar

Den 2002-12-12 20:30, skrev jenat66:

Quote:


Den 2002-12-12 20:06, skrev gthomass:

Quote:


Den 2002-12-12 20:03, skrev jenat66:

Hei!

Klarte du å legge inn entry'er i routeren via telnet?


Halloy


Nei det gikk heller ikke.Når jeg kjører telnet og vil skrive i vinduet forsvinner det bare ?? Skjønner lite av dette.Har vel sittet med dette nå i 4-5 timer uten å lykkes :



fungerte ikke det heller...





 

Hei!

Har du forsøkt å gå inn via 'command prompt'? Dvs skrive 'cmd' eller 'command' i kjør-dialogen? Og derfra skrive 'telnet 10.0.0.1' ... osv. Skader ikke å forsøke...

 

John Erik

Lenke til kommentar

Quote:


Den 2002-12-12 20:13, skrev jenat66:

Port (f.eks) 5000-6000 brukes for å kunne kjøre passive mode på ftp'en. 'Tror' ikke man kan kjøre 'aktiv ftp' via routeren til NGT. Dvs kun bruke port 20 el. 21 etc...


 

Hva er forskjellen mellom aktiv og passiv ftp?

 

Jeg var ganske sikker (frem til nå) på at ftp protokollen kun brukte port 20 og 21 som standard.

 

I Netopia routeren er det jo ferdiglaget et ftp-valg i NAT-menyen, og denne inneholder kun port 20 og 21.

Lenke til kommentar

Quote:


Den 2002-12-12 20:47, skrev John_^:

Quote:


Den 2002-12-12 20:13, skrev jenat66:

Port (f.eks) 5000-6000 brukes for å kunne kjøre passive mode på ftp'en. 'Tror' ikke man kan kjøre 'aktiv ftp' via routeren til NGT. Dvs kun bruke port 20 el. 21 etc...


 

Hva er forskjellen mellom aktiv og passiv ftp?

 

Jeg var ganske sikker (frem til nå) på at ftp protokollen kun brukte port 20 og 21 som standard.

 

I Netopia routeren er det jo ferdiglaget et ftp-valg i NAT-menyen, og denne inneholder kun port 20 og 21.

 

Hei!

Jeg tror at grunnen til at vi må kjøre passiv ftp hos NGT er at lokal IP ikke er lik ekstern IP på maskinene våre.... eller? ...noen? Når det gjelder aktiv ftp vs passiv ftp, har jeg ikke den helt store peilingen, men du kan jo sjekke denne linken: http://slacksite.com/other/ftp.html

 

John Erik

 

 

 

[ Denne Melding var redigert av: jenat66 på 2002-12-13 05:27 ]

Lenke til kommentar

Huff.. Blir helt forvirra av skrivingen din :smile:.. Skriv i bunn av innlegget ditt, altså under/etter siste

, ikke midt i quote'n.

 

 

Klippet ut fra siden du linket til:

Quote:


Summary

The following chart should help admins remember how each FTP mode works:


Active FTP :

command : client >1024 -> server 21

data : client >1024 <- server 20


Passive FTP :

command : client >1024 -> server 21

data : client >1024 -> server >1024


A quick summary of the pros and cons of active vs. passive FTP is also in order:


Active FTP is beneficial to the FTP server admin, but detrimental to the client side admin. The FTP server attempts to make connections to random high ports on the client, which would almost certainly be blocked by a firewall on the client side. Passive FTP is beneficial to the client, but detrimental to the FTP server admin. The client will make both connections to the server, but one of them will be to a random high port, which would almost certainly be blocked by a firewall on the server side.


Luckily, there is somewhat of a compromise. Since admins running FTP servers will need to make their servers accessible to the greatest number of clients, they will almost certainly need to support passive FTP. The exposure of high level ports on the server can be minimized by specifying a limited port range for the FTP server to use. Thus, everything except for this range of ports can be firewalled on the server side.


 

Altså slik jeg skjønner det så må enten serveren eller klienten (eller begge) ha porter over 1024 åpne.

 

Så hvis man skal sette opp en server så er det ikke nødvendig å åpne annet enn port 20 og 21, men det er en fordel siden man da kan slippe inn de klientene som ikke har porter over 1024 åpne.

 

Noen som er enige/uenige eller har noen andre innspill?

 

[ Denne Melding var redigert av: John_^ på 2002-12-12 23:14 ]

Lenke til kommentar

Setter pris på alle svar som er kommet, men kan ikke si annet enn at jeg nå er veldig forvirret.

 

Problemet er at jeg ikke får koplet meg til ftp serveren min, det vil si at jeg kan kople meg til ip 10.0.0.254 og kommer inn, men ingen andre gjør det.Hvorfor ?

Skjønner at dette kan ligge i Cisco Routeren min men hvordan kan dette løses?

 

Det må da være mulig å sette opp ftp server på dynamisk ip adresse ? Fast ip må bestilles spesielt fra NGT.

 

Håper noen andre har NGT som har løst dette..

Lenke til kommentar

Jeg har Cisco 677i-DIR router.

Har satt opp FTP server på en maskin med intern

IP 10.0.0.4 . Bruker BulletProof FTP server v.2.15.

Har dynamisk IP adr. Du logger deg på den IP'en som kommer inn til routeren

 

Fulgte fremgangsmåten i post ID 18.

Firewallen i XP er av.

Du må bruke passis mode for å for tilgang til FTP serveren hvis du ikke har åpnet port 21 mot den maskinenen ftp programmet ligger på.

 

Men prøv å bruke internett explorer som en test.

ftp://brukernavn:[email protected] <- X'er er IP adressen inn til router.

Lenke til kommentar

Quote:


Problemet er at jeg ikke får koplet meg til ftp serveren min, det vil si at jeg kan kople meg til ip 10.0.0.254 og kommer inn, men ingen andre gjør det.Hvorfor ?

Skjønner at dette kan ligge i Cisco Routeren min men hvordan kan dette løses?


Det må da være mulig å sette opp ftp server på dynamisk ip adresse ? Fast ip må bestilles spesielt fra NGT.


Håper noen andre har NGT som har løst dette..



 

Hei!

Tror du har fått svar tidligere på hvorfor ikke andre enn deg selv kan logge seg på via IP 10.0.0.254 . Dette er altså din interne IP. Det kan jo hende at flere enn deg bruker akkurat denne IP'en på sin maskin, altså.. hadde blitt litt kluss hvis flere hadde samme IP!.

Det er den eksterne IP andre må logge seg på. Når det gjelder å sette opp ftp med dynamisk IP, er det flere som kan gi deg dette.

Jeg har selv prøvd htttp://www.dyndns.org . Her kan du registere deg og få en 'fast' IP. Dvs brukernavn.dyndns.org . For å oppdatere din IP som endrer seg av og til, mot brukernavn.dyndns.org, bruker du f.eks et program som DeeEnEs. Eneste aberet er at du hver gang din eksterne IP endrer seg, MÅ du endre innst. i ftp-programmet ditt også.

 

John Erik

Lenke til kommentar

Quote:


Den 2002-12-12 15:54, skrev kpropp:

Har du Cisco eller Netopia Router.?


Hvis du har Cisco, kan du gå inn på

, så min side, deretter oppsett av router.


Der velger du å åpne porten til den interne IP adressen ftp serveren står på.


Husk at du må bruke maskin med IP 10.0.0.2 når du gjør dette.



 

Slik jeg ser er dette riktig oppsett ? Print screen av oppsettet her http://www.home.no/smartserver/Doc1.htm

Lenke til kommentar

Quote:


Den 2002-12-13 19:25, skrev gthomass:

Quote:


Den 2002-12-12 15:54, skrev kpropp:

Har du Cisco eller Netopia Router.?


Hvis du har Cisco, kan du gå inn på

, så min side, deretter oppsett av router.


Der velger du å åpne porten til den interne IP adressen ftp serveren står på.


Husk at du må bruke maskin med IP 10.0.0.2 når du gjør dette.



 

Slik jeg ser er dette riktig oppsett ? Print screen av oppsettet her

 

 

 

 

Hei!

Tror ikke det ville fungert... Maskinens adresse må nok være lik Nat adresse.

Eureka!! Der har vi nok problemet! Som default MÅ IP på maskinen være 10.0.0.2 for å i det hele tatt kunne kommunisere med routeren!

Dette kan selvfølgelig endres til en annen adresse om ønskelig.

Faq fra http://relativt.net

 

Q: Hvordan telneter jeg fra andre IPer enn 10.0.0.2 når jeg skal koble med til Cisco ruteren?

 

 

A:

I utgangspunktet er ruteren låst til å bare akseptere tilkoblinger fra 10.0.0.2 av sikkerhetshensyn. Men hvis du vil koble deg til fra en annen IP kan du kjøre kommandoen set telnet remote 10.0.0.x (hvor x = IP adressen til maskinen du skal telnete ifra)

 

 

--------------------------------------------------------------------------------

Stikkord: 10.0.0.2 set telnet remote 10.0.0.x cisco

 

John Erik

 

[ Denne Melding var redigert av: jenat66 på 2002-12-13 19:37 ]

Lenke til kommentar

Quote:


Den 2002-12-13 19:42, skrev jenat66:

Hei!

Du må altså først sette lokal IP til 10.0.0.2 og gjøre de endringene du ønsker via telnet, og deretter evt endre IP til 10.0.0.254 (eller hva det var)


John Erik


 

OK men kan ikke gjøre noen endringer i dette oppsettet får denne meldingen : Backup Feilet, prøv igjen eller ta kontakt med NextGenTel support.

Feilmelding: java.lang.NullPointerException

Lenke til kommentar

Quote:


Den 2002-12-13 19:48, skrev gthomass:

Quote:


Den 2002-12-13 19:42, skrev jenat66:

Hei!

Du må altså først sette lokal IP til 10.0.0.2 og gjøre de endringene du ønsker via telnet, og deretter evt endre IP til 10.0.0.254 (eller hva det var)


John Erik


 

OK men kan ikke gjøre noen endringer i dette oppsettet får denne meldingen : Backup Feilet, prøv igjen eller ta kontakt med NextGenTel support.

Feilmelding: java.lang.NullPointerException

 

 

 

Har du endret IP'en på din maskin? Dvs åpnet nettverkskoblingen din, Egenskaper under TC/IP 'Bruk følgende IP adresse (e.l jeg bruker eng. versjon av XP)

 

John Erik

 

[ Denne Melding var redigert av: jenat66 på 2002-12-13 19:59 ]

Lenke til kommentar

Quote:


Den 2002-12-13 19:58, skrev jenat66:

Quote:


Den 2002-12-13 19:48, skrev gthomass:

Quote:


Den 2002-12-13 19:42, skrev jenat66:

Hei!

Du må altså først sette lokal IP til 10.0.0.2 og gjøre de endringene du ønsker via telnet, og deretter evt endre IP til 10.0.0.254 (eller hva det var)


John Erik


 

Hei

Ja den er nå 10.0.0.2

 

 

OK men kan ikke gjøre noen endringer i dette oppsettet får denne meldingen : Backup Feilet, prøv igjen eller ta kontakt med NextGenTel support.

Feilmelding: java.lang.NullPointerException

 

 

 

Har du endret IP'en på din maskin? Dvs åpnet nettverkskoblingen din, Egenskaper under TC/IP 'Bruk følgende IP adresse (e.l jeg bruker eng. versjon av XP)

 

John Erik

 

<font class=editedby>[ Denne Melding var redigert av: jenat66 på 2002-12-13 19:59 ]</font>

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...