#7
port 50000-50100 og port 2222? o_O
Hvor dælen får du de porte fra??
lige for at få de rene fakta på plads, for med de porte burde aktiv FTP heller ikke virke..
port 20 er data porten til aktiv FTP.
port 21 er control porten til både passiv og aktiv FTP
Aktiv ftp virker ved at du åbner port 20 og 21, klienten bruger port 21 for at authentikere dig mod serveren (brugernavn og kode), når det er i orden og du overfører data bliver det data overført via port 20.
Passiv FTP bruger også port 21 som command port, men her har den ikke en fast data port, dvs. klienten og serveren forhandler om en port..
forestil dig det sådan her:
vi har en klient kaldet klient01 og en server kaldet server01.
klient01 kalder serveren op på port 21, klienten sender med at den vil køre passiv ftp
Server01 svarer klienten at det er accepteret, samt hvilken port klienten nu skal spørge ind på (random imellem 50-60k så vidt jeg husker), serveren svarer klienten ud gennem den port for at firewallen kan se det er en connection åbnet indefra, fordi den er åbnet indefra skal firewallen tillade trafikken...
Alt ovenstående er meget simpelt forklaret, men det er i princippet det der sker..
Det eneste bør gøre er derfor at finde det prædefinerede punkt i din firewall der hedder ftp. sætte den på som firewall regel og så skal det virke
du skal lige være opmærksom på at hvis du sætter op med hvilken IP din FTP server skal svare så skal det være den lokale, det må ikke være din public IP.
Edit: og ja 🙂 FTP er noget L*** at sætte op hvis man ikke er 100% inden i hvad der er hvad, brugte selv en del timer på det sidste gang jeg skulle gøre det på mit arbejde 🙂 Der kæmpede jeg dog med packet drops fordi FTP programmet reklamerede med public addressen i stedet for sin local.. Så husk den detalje
Svaret blev redigeret 1 gang, sidst af martinta d. 04-12-2013 17:15:18.