FTP Ports freigeben?

ZaoDaDong  29.03.2023, 10:13

Ist es korrekt, dass dein FTP-Server lokal über die IP 10.0.0.10 erreichbar ist?

Prnhubuser 
Fragesteller
 29.03.2023, 10:16

Ja, hab den extra mit Dhcp reservation gemacht

ZaoDaDong  29.03.2023, 10:17

Worauf hört der FTP-Server? Hört der auf 0.0.0.0/0 ?

Prnhubuser 
Fragesteller
 29.03.2023, 10:21

Der hört auf 0.0.0.0 Port 21

ZaoDaDong  29.03.2023, 10:23

Gibt es im Router eine Option, die eingehende Verbindungen blockt? Sowas wie Anti DoS, Block Ping oder ähnliches? Würde ich testweise mal abschalten.

Prnhubuser 
Fragesteller
 29.03.2023, 10:29

Anti Dos gibts - hab ich deaktiviert, hat nur leider auch nicht geholfen

ZaoDaDong  29.03.2023, 10:32

Ich nehme mal an, dass das WAN-Interface "Standard" das einzige ist, was du einstellen kannst? Oder gibt es da mehrere Optionen?

Prnhubuser 
Fragesteller
 29.03.2023, 10:33

Das ist leider die einzige Option

ZaoDaDong  29.03.2023, 10:34

Nur zur Sicherheit: In der Firewall des Betriebssystems lässt du eingehende Verbindungen über 21/20 auch zu? Unter Windows findest du das in den erweiterten Firewalleinstellungen.

Prnhubuser 
Fragesteller
 29.03.2023, 10:35

Ja, ich hab auch temporär die Windows Firewall komplett deaktiviert

ZaoDaDong  29.03.2023, 10:36

Den Router einfach mal neugestartet hast du schon?

Prnhubuser 
Fragesteller
 29.03.2023, 10:36

Ja auch schon

ZaoDaDong  29.03.2023, 10:37

Die Konfig ist jedenfalls korrekt. Gibt es eventuell ein Firmwareupdate für den Router? Ich würde jetzt auf einen Bug tippen.

Prnhubuser 
Fragesteller
 29.03.2023, 10:39

Ist leider auch alles aktuell

ZaoDaDong  29.03.2023, 10:39

Kannst du die Translation port - Einstellungen auch leer lassen? Falls ja, teste das mal.

Prnhubuser 
Fragesteller
 29.03.2023, 10:53

Nein, geht leider nicht

ZaoDaDong  29.03.2023, 11:00

Dann fällt mir nur noch ein die IP-Vergabe nicht über DHCP zu machen, sondern die IP statisch auf dem Netzwerkadapter des Hosts deines FTP-Servers zu setzen.

Prnhubuser 
Fragesteller
 29.03.2023, 11:10

Hab ich jetzt probiert, geht leider trotzdem nicht.

Ich hab auch testweise mal die Firewall vom Router komplett abgeschaltet, nichtmal da gehts. Auch nicht über die Ip direkt

ZaoDaDong  29.03.2023, 11:21

Ich würde dann weiter darauf tippen, dass die Portweiterleitung schlicht nicht funktioniert. Hast du eine Möglichkeit das anderweitig zu testen? Andere Maschine, anderer Port?

Prnhubuser 
Fragesteller
 29.03.2023, 11:26

Im Moment hab ich leider nur den Pc online, der rest ist ausgeschaltet und ich bin leider nicht zu hause…

Ich werds probieren sobald ich zuhause bin

1 Antwort

Die meisten FTP Server verwenden nicht Port 20 zum Datentransfer in der Standardeinstellung, sondern einen zufällig gewählten Port. Merkt man daran, dass die Verbindung zum Steuerport geht, aber Datentransfers fehlschlagen. Ggf. musst du das konfigurieren. Oder den Client auf aktiv statt passivem Transfermodus schalten.

Geht schon die Steuerverbindung auf Port 21 nicht, hast du irgendwo anders einen Fehler (lokale Firewall)?

PS: Evtl. wäre es die bessere Lösung, sich von unverschlüsseltem FTP zu verabschieden und sftp über openssh einzurichten.

Prnhubuser 
Fragesteller
 29.03.2023, 10:25

Ist Filezilla nicht verschlüsselt?

Ist das mehr aufwand einen verschlüsselten einzurichten?

Ich mein für größere Dateien will ich mir noch nextcloud einrichten.

0
ZaoDaDong  29.03.2023, 10:28
@Prnhubuser

Filzilla kann auch nicht mehr aus dem alten FTP herausholen. Dazu müsstest du schon FTPS in Filezilla konfigurieren und auf dem Server einrichten. Falls du schon FTPS nutzt, dann fehlt dir eventuell noch Port 990 in der Freigabe. SFTP geht btw. auch.

0
Prnhubuser 
Fragesteller
 29.03.2023, 10:34
@ZaoDaDong

Hab ich nicht aktiviert und beim alten Router hatte ich auch nur Port 20 und 21 freigegeben

0