TC 7.03 (23.4.2008) FTP Probleme

German support forum

Moderators: Hacker, Stefan2, white

Post Reply
chris2000
Junior Member
Junior Member
Posts: 12
Joined: 2006-01-06, 11:29 UTC

TC 7.03 (23.4.2008) FTP Probleme

Post by *chris2000 »

Hallo,

nach diesem Vorfall möchte ich auf FTPS umsteigen.

FTP funktioniert mit o.g. Version sowohl im aktiven als auch im passiven Modus.

FTP funktioniert aber nicht mit SSL!

Der Server versucht eine Verbindung zu meiner privaten IP (192.168.0.3) hinter unserem NAT-Router aufzubauen (sowohl im passiven als auch im nicht-passiven Modus). Gibt es für dieses Problem eine Lösung? Kann TC die öffentliche IP angeben?

PORT 192,168,0,3,12,24 <--- mein PC hinter Router
500 I won't open a connection to 192.168.0.3 (only to meine IP vom Provider)

PROT C wird mit 200 OK bestätigt, dann aber doch die private Adresse gesendet. Das heißt dann wohl der Netgear-Router kann das nicht...

Gruß,
Christian
User avatar
Hacker
Moderator
Moderator
Posts: 13142
Joined: 2003-02-06, 14:56 UTC
Location: Bratislava, Slovakia

Post by *Hacker »

chris2000,
Das heißt dann wohl der Netgear-Router kann das nicht...
Wenn wir von FTPS reden, dann kann gut sein, dass auch die Control-Verbindung verschlüsselt ist, dann kann der Router da nichts machen. Ich habe aber FTPS noch nie benutzt, daher kann ich das nicht mit Sicherheit sagen.

HTH
Roman
Mal angenommen, du drückst Strg+F, wählst die FTP-Verbindung (mit gespeichertem Passwort), klickst aber nicht auf Verbinden, sondern fällst tot um.
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50768
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

FTPS hinter einem Router geht nur mit dem Passivmodus, weil die PORT-Befehle natürlich verschlüsselt über die Leitung gehen - der Router kann sie also nicht sehen und die IP anpassen.
Author of Total Commander
https://www.ghisler.com
chris2000
Junior Member
Junior Member
Posts: 12
Joined: 2006-01-06, 11:29 UTC

Post by *chris2000 »

Danke für die schnelle Antwort, Passiv Modus geht aber auch nicht!

PASV
227 Entering Passive Mode (Server-IP)
PORT 192,168,0,3,4,180
500 I won't open a connection to 192.168.0.3 (only to meine ISP-IP)
chris2000
Junior Member
Junior Member
Posts: 12
Joined: 2006-01-06, 11:29 UTC

Post by *chris2000 »

edit: mit Filezilla geht's auch nicht. FTP ist *******.
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50768
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

TC schaltet aut PORT-Modus um, weil die Verbindung an den vom Server angegebenen Port offenbar nicht geht.

Liefert der Server eine Adresse zurück, die mit 192 oder 10 beginnt? Dann steht der Server auch hinter einem NAT-Router...
Author of Total Commander
https://www.ghisler.com
chris2000
Junior Member
Junior Member
Posts: 12
Joined: 2006-01-06, 11:29 UTC

Post by *chris2000 »

nein, hat öffentliche ip

Das Filezilla Forum ist voll mit diesen Fehlermeldungen! Ein Filezilla Programmierer behauptet die gängigen FTP-Server, z.B. ProFTP, würden SSL falsch implementieren. Keine Ahnung, ich will das eigentlich nur benutzen...
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50768
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

Es kommt ja nicht mal eine Verbindung zustande, wie soll es da an der Implementierung liegen? Wahrscheinlich wird der vom Server angegebene Port für die Datenverbindung geblockt, etwa durch eine Firewall.

Versuchen Sie mal, ob die Verbindung mit ftps://www.ghisler.ch geht.
Username: anonymous
Passwort: Eine e-mail-Adresse
Author of Total Commander
https://www.ghisler.com
chris2000
Junior Member
Junior Member
Posts: 12
Joined: 2006-01-06, 11:29 UTC

Post by *chris2000 »

funktioniert einwandfrei mit PASV (also TC und dein Server).


EDIT: Der FTP-Server meines Providers gibt für FTP und FTPS Verbindungen den gleichen Port-Bereich an, also an einer Firewall kann es eigentlich nicht liegen.

Bei Filezilla kann man für den aktiven Modus seine externe IP angeben. Das funktioniert und muss mir wohl vorerst reichen.
chris2000
Junior Member
Junior Member
Posts: 12
Joined: 2006-01-06, 11:29 UTC

Post by *chris2000 »

Hallo Herr Ghisler,

Sie haben Recht, der Provider hatte seine Firewall falsch konfiguriert, das aber immerhin zugegeben und innerhalb weniger Stunden den Fehler korrigiert. Es funktioniert jetzt. Danke auch für Ihre Hilfe.

Chris
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50768
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

Danke für die Rückmeldung, freut mich, dass es jetzt funktioniert!
Author of Total Commander
https://www.ghisler.com
Post Reply