Bekijk de volledige versie : Port Forwarding auf FTP Server klappt nicht :(
MrMmmkay
29-12-2010, 11:19
Hi!
Ich habe mal wieder ein kleines Problemchen.
Mein WL500GPV2 lief bisher als reiner Daten und Druckerserver. Kurzer Aufbau:
Inet kommt per Sattelit am Dachboden an, dort steht ein W-Lan Router der per Kabel am Sat-Modem hängt. Der Wl500 steht in meinem Büro, per WLanbrücke an den Router am Dachboden angeschlossen. Am WL hängen ein Drucker und eine Ext3 formatierte USB-Festplatte (500gb). Soweit klappt auch alles super.
Jetzt das neue: Ich möcchte die Platte via ftp Online bringen, ftp Server ist eingerichtet und funktioniert lokal auch wunderbar.
Über dyndns habe ich ne weiterleitung auf meine ip geschatet, klappt auch, ich komme bei EIngabe der DynAdresse auf den Router am Dachboden. An diesem Router (192.168.1.254) habe ich jetzt ein Port Forwarding eingerichtet, und zwar Port 20, 21 und 80 (sowohl udp als tcp) und zwar auf den WL500 (192.168.1.1).
Das klappt leider nicht, wenn ich jetzt die dynAdresse Eingebe kommt nur "Seite kann nicht angezeigt werden", ohne Port Forwarding komme ich wieder auf den Router am Dachboden.
Muss ich beim WL im Brückenmodus irgendetwas besonderes einstellen das er die weitergeleiteten Ports vom Router auch annimmt? Wie gesagt, lokal geht der ftp einwandfrei.
Ich bin mir allerdings nicht ganz sicher ob meine IP-Konfiguration am WL richtig ist, klar, IP hab ich auf 192.168.1.1 stehen, Net Mask ist 255.255.255.0, nur weis ich net ob ich den Gateway und die DNS richtig stehen habe. Gateway ist 192.168.1.254 (Router am Dachboden), DNS ist leer da ich net wirklich weis was da rein soll.
Gruß MrMmmkay
newbiefan
29-12-2010, 11:58
DNS ist leer da ich net wirklich weis was da rein soll.
DNS ist in deinem Fall die gleiche Adresse wie Gateway.
Für FTP brauchst du einen FTP-Client wie Filezilla (kostenlos).
Wenn du nur die dyndns Adresse im Browser eingibst, wird nur der Port 80 angesprochen (Webserver), da solltest du ftp://deinname.dyndns.org im Browser verwenden, das solllte auch gehen - mit Filezilla geht es aber problemlos.
Wenn du auch einen Webserver betreiben willst, musst du z.Bspl. lighttpd installieren und den Port von deinem WL500 auf einen anderen Port legen. Das ist auch ganz einfach möglich. Nähere Infos gebe ich dir im Bedarfsfall gerne.
Und noch etwas: Deine Server kannst du nur über einen anderen Internet-Zugang von aussen sinnvoll testen.
Viel Spass
Newbiefan
MrMmmkay
29-12-2010, 14:30
DNS ist in deinem Fall die gleiche Adresse wie Gateway.
Für FTP brauchst du einen FTP-Client wie Filezilla (kostenlos).
Wenn du nur die dyndns Adresse im Browser eingibst, wird nur der Port 80 angesprochen (Webserver), da solltest du ftp://deinname.dyndns.org im Browser verwenden, das solllte auch gehen - mit Filezilla geht es aber problemlos.
Wenn du auch einen Webserver betreiben willst, musst du z.Bspl. lighttpd installieren und den Port von deinem WL500 auf einen anderen Port legen. Das ist auch ganz einfach möglich. Nähere Infos gebe ich dir im Bedarfsfall gerne.
Und noch etwas: Deine Server kannst du nur über einen anderen Internet-Zugang von aussen sinnvoll testen.
Viel Spass
Newbiefan
Ok, DNS hab ich auch auf die Routeradresse (Dachboden) gesetzt, bringt aber auch nix ;).
Das mit den Ports weis ich, ich habs sowohl über die ftp:// als auch über http:// probiert, beides erfolglos (beim Port 80 müsste sich zumindest das Loginfenster des Wls öffnen, und der IE zeigt sonst ja auch die ftp Seiten richtig an).
Nochmal zur Erklärung, wenn ich die Portweiterleitung des Routers am Dachboden ausschalte bekomme ich beim besuchen der dyn-Adresse über http das Anmeldefenster des Routers angezeigt, grundsätzlich funktioniert das ganze also, nur die Weiterleitung zum WL klappt irgendwie nicht. Hab das ganze auch schon über nen mobilen Internetzugang getestet, gleiches Ergebnis :(.
Irgendwie scheitert also die Kommunikation zwischen Dachboden und dem WL, ich hab aber keinen Plan worans noch liegen könnte, von meinem Rechner aus sind beide ansprechbar, hängen also in einem Netzwerk drin.
Gruß MrMmmkay
newbiefan
29-12-2010, 16:06
Ok, DNS hab ich auch auf die Routeradresse (Dachboden) gesetzt, bringt aber auch nix ;).
Witzig ist das schon....wie haben die am Wl hängenden Rechner die Namen dann aufgelöst, sind diese per Hand eingetragen?
Wenn du von deinem Netzwerk aus deinen Router im Dachboden ansprichst, geht es immer nur über dein Netzwerk, also nicht nach aussen - du musst für jeden Test immer den anderen Zugang nutzen.
Bei mir hängt der Asus hinter einer Fritzbox, ist also eine ähnliche Konfiguration. Schalte im Webif vom Asus unter Wireless/Advanced und Extended Mode auf Ethernet Bridge, den Wlan Zugang hast Du ja vom Router am Dachboden. Dann noch unter Ipconfig/Lan auf eine fixe IP im gleichen Netz vom Router am Dachboden. (Also: get IP automatically: no)
Beachte auch, dass die fixe IP vom Asus ausserhalb der vom Dachbodenrouter vergebenen DHCP-IPs ist. Natürlich Gateway und DNS auf die IP vom Dachbodenrouter setzen.
Das Portforwarding einfach auf die fixe IP vom Asus setzen.
(Der DHCP Server fängt bei mir erst bei x.x.x.10 an, der Asus hat die 2)
So habe ich es installiert.....
Have fun
Newbiefan
MrMmmkay
29-12-2010, 18:13
Am WL selbst hängen keine Rechner, das läuft alles über den Router am Dachboden, der WL hängt quasi als Client am Dachboden, Operation Mode steht dabei auf "Access Point", und die "Ethernet Bridge" ist schon immer aktiviert.
Ok, dann teste ich jetzt immer übers Handy ;).
Dachboden hat die IP 192.168.1.254, der DHCP Bereich geht ab 192.168.1.100 los. Der WL hat die 192.168.1.1, die Weiterleitung vom Dachboden hab ich für Port 20, 21 und 80 auf die 192.168.1.1weitergeleitet. Gateway und DNS des WL hab ich auf die 192.168.1.254 geschaltet. Subnet ist bei beiden die 255.255.255.0.
Eigentlich sollte das ganze ja so gehen, machts aber net :(.
Ich könnte mir nur vorstellen das der Dachboden den WL nicht richtig als Client erkent, wobei ich ja dann eigentlich garnicht drauf zugreifen könnte weil der WL ja eben als Client am Dachboden hängt.
Alles sehr verwirrend :(.
Gruß MrMmmkay
EDIT:
Frag mich nicht warum, jetzt geht es, hab die IP vom WL von .1 auf.2 geändert, das war alles :), Danke für die Hilfe!!!
newbiefan
29-12-2010, 18:26
Also nach deinen Angaben sollte es gehen......
Vor längerer Zeit hatte ich ein Modem/Router vom Provider, das hat keine Ports weiter geleitet obwohl diese eingetragen waren.
Ich würde einmal über einen externen Service von hier http://nmap-online.com/ ein nmap durchführen, das zeigt dir wenigstens ob die Ports auch wirklich offen sind. Ursachen kann es mehrere geben, z.Bspl. könnte der Provider bestimmte Dienste sperren. Das kannst du aber feststellen. Merke dir aber deine IP, manchmal melden sich Dienste vom Provider.
In bestimmten Fällen geht es auch deshalb nicht, weil die Provider ein internes, privates Netz verwenden, z.Bspl. fast alle UMTS Anbieter (10er Netz).
Lass uns wissen, weshalb es nicht geht/ging...,
newbiefan
29-12-2010, 18:28
Frag mich nicht warum, jetzt geht es, hab die IP vom WL von .1 auf.2 geändert, das war alles :), Danke für die Hilfe!!!
Super, gratuliere!
MrMmmkay
07-02-2011, 08:44
Ich will den Thread grad nochmal hochholen.
Nach wie vor funktioniert der FTP Aufbau recht gut, allerdings hab ich jetzt erst realiseirt wie unsicher das ganze ist da die Passwörter usw ja unverschlüsselt übertragen werden. Ist nicht wirklich tragisch da ich für den Zugang extra Passwörter habe und auch keine sensiblen Daten auf der Platte liegen, trotzdem würde ich das ganze gerne etwas sicherer gestalten.
Hab jetzt was von SFTP gelesen, aber noch nicht wirklich rausbekommen ob der PV2 das unterstützt. Hab nur was von SSH gelesen, aber irgendwie werd ich daraus net wirklich schlau.
Gibt es eine einfache Methode den FTP Zugang abzusichern? Am besten ohne Konsolenspielchen, damit komm ich irgednwie nicht richtig klar :D.
Gruß MrMmmkay
newbiefan
07-02-2011, 21:39
Ich will den Thread grad nochmal hochholen.
Nach wie vor funktioniert der FTP Aufbau recht gut, allerdings hab ich jetzt erst realiseirt wie unsicher das ganze ist da die Passwörter usw ja unverschlüsselt übertragen werden. Ist nicht wirklich tragisch da ich für den Zugang extra Passwörter habe und auch keine sensiblen Daten auf der Platte liegen, trotzdem würde ich das ganze gerne etwas sicherer gestalten.
Hab jetzt was von SFTP gelesen, aber noch nicht wirklich rausbekommen ob der PV2 das unterstützt. Hab nur was von SSH gelesen, aber irgendwie werd ich daraus net wirklich schlau.
Gibt es eine einfache Methode den FTP Zugang abzusichern? Am besten ohne Konsolenspielchen, damit komm ich irgednwie nicht richtig klar :D.
Gruß MrMmmkay
Naja, unsicher ist relativ......dass jemand deine Daten snifft ist unwahrscheinlich. Aber du kannst ja proftp anstatt vsftp installieren.
Ich verwende in den extrem wenigen, kritischen Fällen einfach WinSCP, das ist sicher und einfach. Zusammen mit meinem Brute-Force Schutz (avbf) habe ich seit längerer Zeit keine Probleme mehr in Bezug auf Hacker. Für die ohnehin unwichtigen bzw. unkritischen Daten verwende ich vsftp.
Also, verwende WinSCP das ist absolut sicher....und sollte locker ausreichen, zudem braucht man nichts zu installieren wenn Dropbear läuft.
LG
Newbiefan