Bekijk de volledige versie : second FTP Server with second Wl500gP
keuleeule
01-10-2009, 17:58
Hallo Leute, wie kann ich einen zweiten Asus WL500gP in mein Netzwerk einbinden sodass ich auch seinen FTP Server nutzen kann?
Ich hatte gehoft in dem ersten Router einfach auf 2121 weiter zu routen, aber zumindest so wie ich das gemacht habe klappt es nicht.
(ich nutze Original Software) Zur Zeit befinden sich beide Router in unterschiedlichen Subnetzen. 192.168.2.x 192.168.1.x
Jemand ne Idee?
Gruß keule
Hi,
Jemand ne Idee?
Auf custom FW umsteigen. Wenn Du anfängst solche Pläne zu schmieden, sind die Möglichkeiten der original FW schnell erschöpft.
newbiefan
01-10-2009, 19:14
Hallo Leute, wie kann ich einen zweiten Asus WL500gP in mein Netzwerk einbinden sodass ich auch seinen FTP Server nutzen kann?
Ich hatte gehoft in dem ersten Router einfach auf 2121 weiter zu routen, aber zumindest so wie ich das gemacht habe klappt es nicht.
(ich nutze Original Software) Zur Zeit befinden sich beide Router in unterschiedlichen Subnetzen. 192.168.2.x 192.168.1.x
Jemand ne Idee?
Gruß keule
Sollte kein grosses Problem sein:
Der zweite Asus soll im AP Mode laufen und eine fixe IP bekommen
Beispiel: Asus 192.168.2.1 als Gateway/DHCP und der zweite Asus 192.168.2.2
im AP Mode. DHCP Server vom Gateway darf erst mit der IP-Vergabe von z.Bspl.
192.168.2.10 - 192.168.2.100 beginnen.
Am zweiten Asus als FTP-Port einfach z.Bspl. 2121 nehmen und falls dieser vom
Internet erreichbar sein soll ein Portforwarding im Webif vom Gateway auf den zweiten
Asus einstellen (port 2121 auf 192.168.2.2:2121).
(Das laeuft so bei mir mit Fritzbox, ist aber bei allen Routern gleich)
Das geht auch mit der originalen Asus Firmware.
Man kann sogar eine statische IP ueber DHCP vergeben, das ist aber zuviel auf einmal.
have fun
Das funktioniert genau, wie newbiefan sagt, mit einer kleinen Ergänzung: die Clients, die dann mit dem zweiten FTP-Server Kontakt aufnehmen, mussen über den Port genau Bescheid wissen. Falls sie auf den Standard TCP 21 zugreifen, dann landen sie logischerweise auf dem ersten Server.
Gruß
Robert
Hi,
dies kann ja gerne über den build-in ftp-server realisiert werden, dann aber doch bitte den der Custom FW. Oder seit Ihr der Meinung der built-in der Asus-FW ist dem vsftpd vorzuziehen?
newbiefan
02-10-2009, 11:01
dies kann ja gerne über den build-in ftp-server realisiert werden, dann aber doch bitte den der Custom FW. Oder seit Ihr der Meinung der built-in der Asus-FW ist dem vsftpd vorzuziehen?
Naja, ich verwende den ftp von der Ily's FW (also built in)und starte diesen in der Postmount. Auf diese Weise habe ich fuer jeden User ein eigenes Verzeichnis angelegt (siehe howto) und einen symlink auf ein Verzeichnis fuer alle User. Weiters habe ich in der vsftp.conf weitere Eintraege wie:
ftp_banner="welcome to buxtehude, be aware, everything is logged"
use_localtime=yes #behebt den laestigen vsftpd Zeitfehler
delay_failed_login=15
max_login_fails=3
Das haelt mir im Zusammenhang mit meinem brute-force Schutz (avbf-siehe Howto) jeden Angreifer sicher fern. Seit diese Konfig bei mir laeuft, hat noch jeder schnell aufgegeben.
Ich kenne keinen Grund, warum ich mir einem externen (ipkg) FTP Server installieren soll.
Einzig die unverschluesselte Passwortuebertragung ist ein (sehr) kleiner Nachteil, aber bei allen Vsftpd's. Aber was soll's - fuer einen kleinen Homeserver reicht das in jedem Fall.
NACHTRAG: Keine Ahnung, welcher FTP Server in der originalen FW installiert ist, spielt aber auch keine wesentlich Rolle.
newbiefan
Hi,
NACHTRAG: Keine Ahnung, welcher FTP Server in der originalen FW installiert ist, spielt aber auch keine wesentlich Rolle.
newbiefan
Da darf man gerne unterschiedlicher Meinung sein glaube ich :rolleyes:
Die built-in Variante der orig-FW kannst Du vergesen und Keule scheint interessiert an Router-Spielereien, da lag es mir nahe auf die Custom-FW zu verweisen (früher oder später brauchen sie die nämlich alle).
Über kurz oder lang macht es in meinen Augen nur mit dem vsftpd Sinn.
Aber auch hier greift das Motto "Jedem wie es ihm beliebt" :D
Naja, ich verwende den ftp von der Ily's FW (also built in)und starte diesen in der Postmount. Auf diese Weise habe ich fuer jeden User ein eigenes Verzeichnis angelegt (siehe howto) und einen symlink auf ein Verzeichnis fuer alle User.
Diese und weitere Optionen habe ich über den vsftpd in der ipkg-Version realisiert. Startet wie es sich gehört über init.d und die Konfiguration erfolgt in der vsftpd.conf. Besser gehts in meinen Augen nicht.
newbiefan
02-10-2009, 11:41
Über kurz oder lang macht es in meinen Augen nur mit dem vsftpd Sinn.
Aber auch hier greift das Motto "Jedem wie es ihm beliebt" :D
Und wieso bitte nur mit dem Vsftpd? Jeder ftp Server kann ja konfiguriert werden.
Kennst Du einen wesentlichen Vorteil von vsftpd? :eek: Ich (noch) nicht....;)
Ich bin mir relativ sicher, dass in der Asus-FW der gleiche (auch wenn nicht derselbe) vsftpd zum Einsatz kommt.
Gruß
Robert
Hi,
Und wieso bitte nur mit dem Vsftpd? Jeder ftp Server kann ja konfiguriert werden.
Kennst Du einen wesentlichen Vorteil von vsftpd? :eek: Ich (noch) nicht....;)
Solltest Du aber, Du nutzt Ih ja selber :D
Ein großer Vorteil ist, dass vsftpd es dem Benutzer ermöglicht, deutlich schneller durch den Verzeichnisbaum zu gehen. Hat ne Menge weitere Vorteile, weshalb er einer der weitverbreitesten FTP-Server ist, deshalb hat ihn Oleg auch seit der 9er-Version in die FW übernommen ;)
Wie schon erwähnt, jeder wie er mag. War nur ne Empfehlung.
newbiefan
03-10-2009, 09:26
Hi,
Solltest Du aber, Du nutzt Ih ja selber :D
Ein großer Vorteil ist, dass vsftpd es dem Benutzer ermöglicht, deutlich schneller durch den Verzeichnisbaum zu gehen. Hat ne Menge weitere Vorteile, weshalb er einer der weitverbreitesten FTP-Server ist, deshalb hat ihn Oleg auch seit der 9er-Version in die FW übernommen ;)
Wie schon erwähnt, jeder wie er mag. War nur ne Empfehlung.
Hi Oliver!
Klar nutze ich vsftpd selber, er war ja schon in der FW. Trotzdem wuerde ich nie behaupten wollen, dass vsftpd deutlich schneller sei - das mag vielleicht richtig sein, kommt aber immer auf den Einzelfall darauf an. Jedenfalls zeigt mir "google ftp server geschwindigkeit" nichts brauchbares an. Auf einzelne, subjektive Meldungen kann man sich auch nicht verlassen. Eher schon auf die Meldungen in der Wikipedia:
http://en.wikipedia.org/wiki/List_of_FTP_servers
Aber zurueck zum Vsftpd im Asus: klein ist er und auch etwas flexibel, kann aber kein sftp oder PAM Auth. und hat keinen TCP-Wrapper Support. Zwar gib es eine Version mit TCP-Wrapper Support, erfordert aber das Package TCP-Wrapper vom Nslu-Repo. Das TCP-Wrapper Package ist ein Albtraum, damit habe ich lange Zeit umsonst gekaempft, kaum brauchbare Doku und von xinetd aus nicht brauchbar ansprechbar (dann wuerde es Sinn machen, denn dann kann man sinnvolle Sperren einbauen!). Dann braucht man noch Denyhost......da geht mein Script avbf mit checklog viel besser und einfacher.
Und mein alter checklog-script kann sogar mit xinetd blocken! Dann braucht man keinen Server mehr staendig laufen lassen. Deshalb hat ja Wengi sich die Muehe gemacht und einige Beispiele fuer z.Bspl. Samba mit xinetd gebracht - das spart sehr viel Speicher!
Version mit TCP-Wrapper Support: http://wl500g.info/attachment.php?attachmentid=3845&d=1226413356
Und der Thread mit der Problemdiskussion: http://www.wl500g.info/showthread.php?t=19532
Uebrigens: wuerde mich freuen, eine brauchbare und einfache (bessere) Config zu finden.
Ich arbeite jedenfalls daran, den built-in vsftpd mit xinetd gestartet und mit avbf geschuetzt.:rolleyes:
Viel Spass - und wie du schon gemeint hast: jeder so wie er will.....:):)
Hi,
also FTPS habe ich am laufen. Habs mir hier (http://www.lcube-webhosting.de/forum/gleichzeitiges-bereitstellen-von-ftp-und-ftps-t5.html) abgeschaut.
Der muss ja auch sicher sein: very secure ftp-deamon ;)
Zum Thema PAM schau doch mal hier (http://www.nulldevice.de/2007/06/vsftpd-mit-virtuellen-usern/).
PS.: Er ist der perfekte Server für leistungsschwache HW.
newbiefan
03-10-2009, 17:22
Hi,
also FTPS habe ich am laufen. Habs mir hier (http://www.lcube-webhosting.de/forum/gleichzeitiges-bereitstellen-von-ftp-und-ftps-t5.html) abgeschaut.
Der muss ja auch sicher sein: very secure ftp-deamon ;)
Welche Version hast Du?
Und wie erfolgt die Handhabung von den private Keys? Haben alle User den selben Schluessel?
Kannst mal die vsftpd.conf posten?
Jedenfalls ist das interessant, denn ich war der Meinung, dass es nicht geht!
(Nicht mitcompiliert)
Zum Thema PAM schau doch mal hier (http://www.nulldevice.de/2007/06/vsftpd-mit-virtuellen-usern/).
Virtuelle User sind ja ohnehin schon erledigt, aber eine PAM Verwaltung ist nicht mitcompiliert. Ist auch nicht unbedingt ein Vorteil, ausser es gibt schoene Tools fuer den Asus.
PS.: Er ist der perfekte Server für leistungsschwache HW.
[/QUOTE]
Naja, unter perfekt stelle ich mir aber schon etwas anderes vor. So waere z.Bspl. ein passendes Toolset fuer Userverwaltung usw. wuenschenswert......aber man kann eben nicht alles haben, oder muss es eben selbst bauen.
have a nice weekend
Helmut
keuleeule
12-10-2009, 22:58
Moin Leute,
jo, ich sehe ein das ich - spätestens in diesem Forum - auf die CustomFW aufmerksam gemacht werde.
So wie Du es beschrieben hast hab ich das eigentlich versucht, aber das hat nicht geklappt.
Wenn, und da muss ich ja nun mal ehrlich sein, ich ein wenig mehr Ahnung, oder zumindest nen Nachbarn hätte der mich beim Linuxen unterstützen kann, dann würd ich auch mit Begeisterung dabei sein.
Gibts, doof gefragt, ne Möglichkeit das mit unterschiedlichen User Interfacen zu konfigurieren?
Im Prinzip liebe ich kommandozeilen gesteuerten Kram, aber schon in euren "how-to´s" komm ich bei der ersten Eingabe nicht weiter... :-)
Sicherlich, learning by doing. Nunja, ich hab ja sowieso zwei Router, dann kann ich temporär auf einem spielen :)
Danke Euch Jungs, Keule