Thema geschlossen
Ergebnis 1 bis 5 von 5

Thema: Problem mit Pureftp zugang.

  1. #1
    Newbie Avatar von dor557
    Registriert seit
    19.06.2006
    Ort
    Speyer
    Beiträge
    17

    Frage Problem mit Pureftp zugang.

    Ich habe bei mir auf dem Rechner das PureFTP installiert.

    So lokal kann ich mich einloggen u.s.w. wenn ich allerdings von ausserhalb versuche mich anzuloggen bekomme ich die meldung das ich keinen zugriff habe !

    woran kann das denn liegen ??

    Bin für jeden rat dankbar.

    Wer möchte kann sich genau anschauen was passiert wenn man sich einloggen will....

    Ich hab das mal gelöscht, wer weiß, ob das nicht jemand liest, der Dir weniger wohlgesonnen ist. Außerdem wird diese Seite ja von Suchmaschinen-Bots gespidert. Nicht daß auf einmal "sehr viele User" testen wollen, was Dein Server macht (DDoS).

    Nicht übel nehmen,

    Greetz,

    RM

    Nachtrag: Kleiner Tipp. Richte Dir doch JAP als Proxy in, oder verwende einen Proxyserver von hier, dann kannst Du an der eigenen Kiste einen Zugriff von "außen" simulieren und selbst das Verhalten Deines Servers studieren. Tor wäre eine weitere Alternative, der kann aber soviel ich weß kein FTP.


    wäre nett wenn jemand sagen kann wo der Fehler ligt.

    Gruss Sascha
    Geändert von Rain_Maker (13.07.2006 um 11:56 Uhr)
    System : SuSE Linux 10.0 (Kernel 2.6.16.18 [Kernel.org]) KDE 3.5.3
    Board : ASUS A7N8X-X nforce2 Chipsatz (LAN, SOUND onboard)
    Prozessor : AMD Athlon 2400 XP+ (Getaktet auf 2600 XP+)
    Grafikkarte : NVIDIA GeForce FX 5200

  2. #2
    cm
    cm ist offline
    Benutzer
    Registriert seit
    27.01.2006
    Beiträge
    1,114

    Standard AW: Problem mit Pureftp zugang.

    Zitat Zitat von dor557
    Ich habe bei mir auf dem Rechner das PureFTP installiert.

    So lokal kann ich mich einloggen u.s.w. wenn ich allerdings von ausserhalb versuche mich anzuloggen bekomme ich die meldung das ich keinen zugriff habe !

    woran kann das denn liegen ??

    Bin für jeden rat dankbar.

    Wer möchte kann sich genau anschauen was passiert wenn man sich einloggen will....

    Ich hab das mal gelöscht, wer weiß, ob das nicht jemand liest, der Dir weniger wohlgesonnen ist. Außerdem wird diese Seite ja von Suchmaschinen-Bots gespidert. Nicht daß auf einmal "sehr viele User" testen wollen, was Dein Server macht (DDoS).

    Nicht übel nehmen,

    Greetz,

    RM

    Nachtrag: Kleiner Tipp. Richte Dir doch JAP als Proxy in, oder verwende einen Proxyserver von hier, dann kannst Du an der eigenen Kiste einen Zugriff von "außen" simulieren und selbst das Verhalten Deines Servers studieren. Tor wäre eine weitere Alternative, der kann aber soviel ich weß kein FTP.


    wäre nett wenn jemand sagen kann wo der Fehler ligt.

    Gruss Sascha
    kannst mir ja mal die Daten per PM zukommen lassen

  3. #3
    Newbie Avatar von dor557
    Registriert seit
    19.06.2006
    Ort
    Speyer
    Beiträge
    17

    Standard AW: Problem mit Pureftp zugang.

    OK... habe das mal mit dem Proxy versucht.

    Kann nun das Problem das meine Leute fanden auch benennen....

    wenn ich direkt zugreife geht es... auch wenn ich ohne proxy meinen dyndns-name benutze.,

    Sobald ich mich über einen Proxy anmelden möchte bekomme ich entweder die meldung Timout error... oder Access Denied.

    Warum geht das direkt und nicht über proxy ???

    Gruss Sascha
    System : SuSE Linux 10.0 (Kernel 2.6.16.18 [Kernel.org]) KDE 3.5.3
    Board : ASUS A7N8X-X nforce2 Chipsatz (LAN, SOUND onboard)
    Prozessor : AMD Athlon 2400 XP+ (Getaktet auf 2600 XP+)
    Grafikkarte : NVIDIA GeForce FX 5200

  4. #4
    Administrator Avatar von Rain_Maker
    Registriert seit
    06.02.2006
    Beiträge
    5,458

    Standard AW: Problem mit Pureftp zugang.

    Hallo,

    Meine Vermutung (und deshalb habe ich auch das mit dem Proxy vorgeschlagen):

    Die Pakete gehen gar nicht "nach draussen" sondern werden vom Router als "kommt von innen" erkannt und laufen dann über localhost oder Deine interne IP-Adresse.

    Wenn man z.B. nmap mit eingeschalteter Firewall auf die interne Adresse laufen lässt, dann sieht man trotzdem offene Ports, die gar nicht nach aussen offen sein sollten (und es auch nicht sind).

    Warum das allerdings auch beim Aufruf über dyndns mit dem Domainnamen geht, verwirrt natürlich zunächst ein wenig, ABER:

    Beispiel:
    Code:
    kdesu -n /usr/bin/nmap -T Normal -PS -sS p54A7CF57.dip.t-dialin.net 
    
    Starting Nmap 4.03 ( http://www.insecure.org/nmap/ ) at 2006-07-14 20:37 CEST
    Interesting ports on p54A7CF57.dip.t-dialin.net (84.167.207.87):
    (The 1672 ports scanned but not shown below are in state: closed)
    PORT     STATE SERVICE
    80/tcp   open  http
    
    Nmap finished: 1 IP address (1 host up) scanned in 1.434 seconds
    
    Und das obwohl ich den DNS-Eintrag meiner IP genommen habe, also eigentlich der Scan von "aussen" hätte kommen müssen. Allerdings "sieht" mein Router wohl die Absendeadresse des Portscans und leitet dann "intern" weiter.

    Port 80, der im Scan mit nmap als offen angegeben wird, ist mit einem Portscan über eine Webseite wie z.B. https://www.grc.com/x/ne.dll?bh0bkyd2 geschlossen, es handelt sich ja auch um den offenen Port, den mein Router nach INNEN offen hat, damit man mittels Webinterface auf den Router zugreifen kann.

    Pinge Dich doch mal selbst via IP und via dyndns-Eintrag an und schau Dir die Reaktionszeiten bzw. die IP an, die beim 2. Versuch mit dyndns ausgespuckt wird.

    Hier noch ein Beispiel:

    Code:
    ping -c 5 p54A7CF57.dip.t-dialin.net
    PING p54A7CF57.dip.t-dialin.net (84.167.207.87) 56(84) bytes of data.
    64 bytes from p54A7CF57.dip.t-dialin.net (84.167.207.87): icmp_seq=1 ttl=64 time=0.706 ms
    64 bytes from p54A7CF57.dip.t-dialin.net (84.167.207.87): icmp_seq=2 ttl=64 time=0.743 ms
    64 bytes from p54A7CF57.dip.t-dialin.net (84.167.207.87): icmp_seq=3 ttl=64 time=0.725 ms
    64 bytes from p54A7CF57.dip.t-dialin.net (84.167.207.87): icmp_seq=4 ttl=64 time=0.722 ms
    64 bytes from p54A7CF57.dip.t-dialin.net (84.167.207.87): icmp_seq=5 ttl=64 time=0.721 ms
    
    --- p54A7CF57.dip.t-dialin.net ping statistics ---
    5 packets transmitted, 5 received, 0% packet loss, time 4025ms
    rtt min/avg/max/mdev = 0.706/0.723/0.743/0.026 ms
    
    Ich denke mal, das wären TRAUMpingzeiten , wenn die wirklich "nach draussen" und wieder "nach drinnen" gingen.

    Schon wenn ich den für meine DSL-Verbindung verwendeten DNS-Server anpinge, sieht es etwas anders aus.

    Code:
    ping -c 5 217.237.150.33
    PING 217.237.150.33 (217.237.150.33) 56(84) bytes of data.
    64 bytes from 217.237.150.33: icmp_seq=1 ttl=249 time=42.4 ms
    64 bytes from 217.237.150.33: icmp_seq=2 ttl=249 time=42.6 ms
    64 bytes from 217.237.150.33: icmp_seq=3 ttl=249 time=42.4 ms
    64 bytes from 217.237.150.33: icmp_seq=4 ttl=249 time=42.6 ms
    64 bytes from 217.237.150.33: icmp_seq=5 ttl=249 time=42.4 ms
    
    --- 217.237.150.33 ping statistics ---
    5 packets transmitted, 5 received, 0% packet loss, time 4031ms
    rtt min/avg/max/mdev = 42.442/42.526/42.645/0.153 ms
    
    Das Ganze ist also in etwa Faktor 60 langsamer. Das ging nun wirklich "nach draussen" und wieder "nach drinnen".

    Ich habe zwar keine direkte Lösung, aber zumindest erklärt das oben von mir beschriebene Verhalten, warum Du selbst auf deinen Server zugreifen kannst und mit einem Proxy NICHT, weil dann die Absender-IP wirklich "von draussen" kommt. Irgendwas an Deinen Router/Firewall-Einstellungen oder an der Serverkonfiguration scheint jedenfalls faul zu sein.

    Greetz,

    RM
    Geändert von Rain_Maker (15.07.2006 um 17:08 Uhr)
    "Programming today is a race between software engineers striving to build better & bigger idiot-proof programs and the Universe trying to produce bigger & better idiots. So far, the Universe is winning." (Rick Cook)

    Dies ist ein _öffentliches_ Supportforum, keinerlei Support per PN, EMail oder Instant Messenger.

    openSUSE 11.4 - 3.2.X-desktop - fluxbox 1.3.2

    For Windows-Problems - Reboot / For Linux-Problems - BE ROOT!
    (==> Und hier das wirkliche "Geheimnis meines Erfolges")

  5. #5
    Newbie
    Registriert seit
    17.03.2006
    Beiträge
    3

    Standard AW: Problem mit Pureftp zugang.

    Hallo

    leider gibts ja immer ne Reihe von möglichen Gründen. Ich vermute - weil ich am selben Problem gehangen habe, ein Router und config Problem.
    Da neben dem Port 21 für ftp weitere Datenports automatisch bei der Benutzung von
    ftp clients gebraucht werden, muss man im Router einen ganzen Portbereich ( lokal sind die verfügbar )
    dafür zu Verfügung stellen - manche Router tun sich damit schwer - und diesen Portbereich muss man dann auch in der config eintragen.


    ich hoffe, damit einen kleinen Anhaltspunkt zu Suche gegeben zu haben.

    Kreon

Thema geschlossen

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. (Gelöst) Problem mit ftp zugang
    Von dor557 im Forum SuSE Routing
    Antworten: 19
    Letzter Beitrag: 24.06.2006, 19:32

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87