SSL aber wie

German support forum

Moderators: Hacker, Stefan2, white

Post Reply
User avatar
Hailender
Junior Member
Junior Member
Posts: 17
Joined: 2004-11-20, 13:08 UTC
Location: Gotha
Contact:

SSL aber wie

Post by *Hailender »

Hi @ll,
versuche verzweifelt SSL mit der neuen Beta 4 hinzubekommen. Leider bis jetzt ohne Erfolg. Die OpenSSL.DLL's habe ich in das TCMD-Verzeichnis kopiert. Es wird auch eine Verbindung mit dem entfernten Server hergestellt, allerdings keine Verzeichnisse oder Dateien angezeigt. Der letzte Satz im der Log lautet:

425 Cannot open dataconnection.

Kann jemand helfen :roll:
Hailender

Gib dem PC eine Chance, denn er kann nichts dafür!
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50841
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

Hinter einer Firewall? -> Passivmodus einschalten?
Strg+F - Bearbeiten - Passivmodus.

Falls das nicht hilft, ins Feld "Befehle senden" den Befehl
PROT C
eintragen, das schaltet das Verschlüsseln der Datenverbindung ab.
Author of Total Commander
https://www.ghisler.com
User avatar
Hailender
Junior Member
Junior Member
Posts: 17
Joined: 2004-11-20, 13:08 UTC
Location: Gotha
Contact:

Post by *Hailender »

Hi Christian,
hab ich alles gemacht, aber geht trotzdem nicht :cry:
Kommt immer der selbe Fehler. Kann das am FTP-Server liegen?

Auch verstehe ich diesen Satz aus der Hilfe nicht:

"Root-Zertifikate können in der Datei wincmd.pem im selben Verzeichnis wie die wincmd.ini gespeichert werden."

Ich kann Dir zum testen auch gern ein Konto einrichten :)
Hailender

Gib dem PC eine Chance, denn er kann nichts dafür!
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50841
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

Bitte einfach mal mit dem Forumserver hier probieren:

ftps://ghisler.ch

Damit sollten Sie ein fast leeres Verzeichnis mit dem Verzeichnis "incoming" und der Datei totalcmdbutton.gif erhalten. Diese können Sie testweise herunterladen.
Author of Total Commander
https://www.ghisler.com
User avatar
Hailender
Junior Member
Junior Member
Posts: 17
Joined: 2004-11-20, 13:08 UTC
Location: Gotha
Contact:

Post by *Hailender »

ghisler(Author) wrote:Bitte einfach mal mit dem Forumserver hier probieren:

ftps://ghisler.ch

Damit sollten Sie ein fast leeres Verzeichnis mit dem Verzeichnis "incoming" und der Datei totalcmdbutton.gif erhalten. Diese können Sie testweise herunterladen.
Und wie sind da die Zugangsdaten :?
Hailender

Gib dem PC eine Chance, denn er kann nichts dafür!
ridan77
Junior Member
Junior Member
Posts: 37
Joined: 2005-01-03, 12:50 UTC

Post by *ridan77 »

Hi,

Servername: ftps://ghisler.ch
Anonyme Verbindung anklicken
Passiven Modus anklicken

Damit hat es bei mir geklappt.

Hoffe hilft Dir weiter.

Gruß ridan
WiCo 1.5 - TC 11.01
User avatar
Hailender
Junior Member
Junior Member
Posts: 17
Joined: 2004-11-20, 13:08 UTC
Location: Gotha
Contact:

Post by *Hailender »

Hi @ll
jo hat geklappt :)

Aber an was kann es dann liegen, dass es mit meinem Server nicht klappt. Welche Einstellung könnte da fehlen oder ist falsch. Wie kann man das rausbekommen. Ich bin gern bereit ein Konto anzulegen für den der mir helfen will und kann. Allerdings habe ich keinen anonymen Zugang.

Dank im Voraus!
Hailender

Gib dem PC eine Chance, denn er kann nichts dafür!
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50841
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

425 Cannot open dataconnection.
Das ist der Schlüssel. FTP und FTPS benutzen nicht nur einen Port, sondern zusätzlich zum Port für die Befehle zufällige Ports zwischen 1024 und 65535 für die Datenverbindungen! Wenn da eine Firewall diese Ports alle blockt, dann geht gar nichts.

Ich musste deshalb bei meinem Server ghisler.com in der IPTables-Firewall einen gewissen Portbereich (z.B. 25000-30000) für eingehende Verbindungen öffnen, und gleichzeitig dem FTP-Server angeben, dass er Ports für den Passivmodus im oben freigeschalteten Bereich benutzen soll.

Bei Pureftpd steht das in /etc/pure-ftpd.conf

PassivePortRange 25000 30000
Author of Total Commander
https://www.ghisler.com
User avatar
Hailender
Junior Member
Junior Member
Posts: 17
Joined: 2004-11-20, 13:08 UTC
Location: Gotha
Contact:

Post by *Hailender »

Hi Christian,
ghisler(Author) wrote:
425 Cannot open dataconnection.
Ich musste deshalb bei meinem Server ghisler.com in der IPTables-Firewall einen gewissen Portbereich (z.B. 25000-30000) für eingehende Verbindungen öffnen, und gleichzeitig dem FTP-Server angeben, dass er Ports für den Passivmodus im oben freigeschalteten Bereich benutzen soll.
ist das nicht ein ziemliches Sicherheitsrisiko soviele Fenster zu öffnen. Man ist doch eigentlich froh wenn soviel wie möglich zu ist in der Firewall. Vorallem von außen nach innen. Gibt es nicht auch die Möglichkeit einen bestimmten Port für SSL zu benutzen. In meinem FTP-Server (benutze Gene6 FTP-Server) habe ich die Möglichkeit dies einzustellen.

Übrigens mal hier ganz am Rande --> den TCMD benutze ich nun schon seit mindestens 7 Jahren (wenn nicht länger) und ich möchte ihn nicht missen. Ich kenne keinen besseren Dateimanager der auch noch soviele Extras hat :)
Hailender

Gib dem PC eine Chance, denn er kann nichts dafür!
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50841
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

ist das nicht ein ziemliches Sicherheitsrisiko soviele Fenster zu öffnen. Man ist doch eigentlich froh wenn soviel wie möglich zu ist in der Firewall.
Nein, eigentlich nicht. Solange auf den Ports keine Dienste laufen, besteht auch keine Gefahr.
Gibt es nicht auch die Möglichkeit einen bestimmten Port für SSL zu benutzen.
Das ist sicher nur der Port für die Befehlsverbindung. Die Dateien und Verzeichnisse werden über eigene Ports übertragen.
Author of Total Commander
https://www.ghisler.com
Post Reply