Avatar billede pc-care Nybegynder
30. januar 2010 - 23:01 Der er 1 kommentar og
1 løsning

Router -> Router/Firewall -> LAN

Problemer med at få hul igennem til FTP-server.
Internet adgang virker fint, og jeg kan pinge alle IP-adresser nævnt her under, men kan altså ikke få hul igennem til min FTP-server.

Jeg kører et netværk med følgende opsætning

Zyxel 660 Router leveret af CyberCity
(Alle porte forwarder til 10.0.0.3 (Har også prøvet 10.0.0.2 og 10.0.0.1 uden held))
WAN: IP: x.x.x.x SUB: 255.255.255.255
LAN IP: 10.0.0.1 SUB: 255.0.0.0

SMC Firewall/Router
(Har opsat en VIRTUAL server route der peger på IP 192.168.1.2:21)
WAN: IP: 10.0.0.3 SUB: 255.0.0.0
LAN IP: 192.168.1.1 SUB: 255.255.255.0

Så hvorfor kan jeg ikke få hul igennem til FTP?
Avatar billede bufferzone Praktikant
30. januar 2010 - 23:17 #1
FTP er en lidt svær protokol at håndterer i firewall og routere fordi kommunikationen jo køre på to porte (20 og 21) Dette betyder at filtreringen skal være stateful inspection i både router og firewall for at kunne filtrere FTP. Hvis dine enheder ikke kan køre stateful inspection, så har du følgende muligheder.

Åbne for den nødvendige kommunikation på port 20 og 21.

Bruge passiv FPT

Tilgå FTP gennem en tunnel protokol, f.eks. SSH eller IPSec

Mange moderne enheder har specifikke indstillinger hvor FTP tillades, hvilket ofte dækker over en eller anden form for stateful inspection af de nødvendige porte. Prøv at læse din dokumentation for dine enheder, og arbejd dig indad for at udelukke. DVS start med at konstaterer om du kan få FTP gennem routeren, derefter firewallen og tilsidst begge
Avatar billede pc-care Nybegynder
30. januar 2010 - 23:39 #2
Dine spørgsmål ledte mig i den rigtige retning. Jeg var så fokuseret på IP/SUBNET. Men i virkeligheden viste det sig at der var defineret nogle ikke standard porte på FTP.serveren til PASSIVE connections. Dette kunne den nye firewall åbenbart ikke håndtere, og så snart der benyttedes standard porte virkede skidtet.

Der var under SPI en setting der hed noget med application approval og her kune FTP hakkes af, den var allerede hakket af, men det var så åbenbart kun på standard portene.

Se det er forskellen på en dyr og en billig router/firewall. Nu kan jeg ikke køre på disse specifikke porte mere på min FTP.

Tak for svaret :-)

-Dan
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester