PDA

Bekijk de volledige versie : FritzBox -> wl-hdd -> vsftpd Port ändern



PeterRies
18-08-2006, 10:05
Hallo zusammen!

Z. Zt. läuft bei mir der vsftp Server auf Port 21. Ich komme von draussen via dyndns und von intern auch auf den Server. Aus Sicherheitsgründen wollte ich nun den externen Port auf etwas anderes legen z. B. 50021 oder so. Der Dienst sollte möglichst aber auf Port 21 weiterlaufen.

Habe also bei meiner Fritzbox ein Portforwarding eingetragen für
Port 50021 weiterleiten an 192.168.178.220:21

Wenn ich mich dann über dyndns mit dem ftp Server verbinden will, dann kann ich mich zwar anmelden, aber danach sagt mein ftp-Client "Port Kommando fehlgeschlagen" und ich seh nix.

Muss ich bei der FritzBox noch einen weiteren ftp-Datenport freigeben? Oder liegt das daran, das ich aus meinem LAN über den dyndns raus und wieder rein in mein LAN bin - müsste ich das ggf. von einem Rechner eines Freundes testen lassen.

Oder muss ich doch am vsftpd rumkonfigurieren, inkl. post-firewall iptables gedöns (wollte icheigentich vermeiden)

Danke für nen Tip
Peter

WLAN-Fan
12-02-2008, 10:40
Hi,

Muss ich bei der FritzBox noch einen weiteren ftp-Datenport freigeben?
ich versuche gerade hier einen sicheren Dateiserver aufzubauen: SFTP stat FTP nur erlauben geth das? - http://wl500g.info/showthread.php?t=12972 (http://wl500g.info/showthread.php?t=12972) wenn ich das richtig gelesen habe ist es so das:
Quelle: http://de.wikipedia.org/wiki/Secure_...nsfer_Protocol

Secure FTP stellt somit eine Erweiterung bzw. Verbesserung des File Transfer Protocol (FTP) dar. Bei diesem wird sowohl die Authentifizierung und die Auflistung und der Wechsel von Verzeichnissen, was standardmäßig über den Port 21 abgewickelt wird, als auch die eigentliche Datenübertragung, die auf im Einzelfall zwischen Client und Server ausgehandelten (zufälligen) höheren Ports stattfindet, unverschlüsselt abgewickelt.

Kann es sein das es nicht geht weil die anderen Ports in der FritzBox ja sicherlich gesperrt sind?

Oder ist das ein Denkfehler, weil die Verbindung ja dann von innen nach aussen aufgebaut wird und so die Portsperren der FritzBox von Aussen nach Innen nicht relevant sind?

Fachkundige FTP´ler bitte ich mich hier meine Aussagen zu vervollständigen oder und zu korregieren.

Hast du das Probelm gelöst?

Danke WLAN-Fan.