FTP funktioniert nicht wie erwartet

Es gibt 11 Antworten in diesem Thema, welches 5.330 mal aufgerufen wurde. Der letzte Beitrag () ist von Applehorsti.

  • Hi,


    wie der Titel schon vermuten lässt, funktioniert der FTP nach extern nicht so, wie es soll.

    Port 20, 21, 990, 115 sind in WAN_OUT offen.

    Ich kann mich auch mit einem FTP-Server verbinden. Aber solbald die-Daten-Kommunikation vonstatten gehen soll, bricht die Verbindung ab. :frowning_face:


    Hier mal einAuszug vom FileZilla-Log:

    Das passiert egal mit welchem Programm. Auch über CLI geht es nicht.:pouting_face:


    Hat wer ne Idee?:thinking_face:


    Danke schon mal. :smiling_face_with_sunglasses:

  • Fehler: Zeitüberschreitung der Verbindung nach 20 Sekunden Inaktivität


    es wird an der fehlenden oder falschen Freigabe liegen!?


    Hast du denn mal einen anderen Server versucht zu erreichen?


    VG Gatzi


    X X X
    +++ Bist Du Gatzi bist Du König +++

    X X X

  • Ja sicher. Das Verhalten ist bei allen gleich.

    Credentials werden abgefragt, aber bei der Abfrage der Daten geht nichts mehr.


    Aso.. wan_out bringt da nicht viel. du musst eine Portweiterleitung machen auf dem Server wo FTP"D" liegt.


    du hast in prinzip nur den port geöffnet

    Könntest Du mir das bitte im Detail erläutern?

    Komm da nicht ganz mitm was genau Du da beschrieibst.

  • Hast Du nun das Problem von INNEN auf einen außerhalb Deines LOKALEN Netzes ? Wenn ja musst Du mein LAN_OUT eine Regel in den Firewalleinstellungen machen die FTP in LOKALEN Netz nach EXTERN erlaubt.


    Also ich komm locker auf den FTP Server da oben drauf. Der will nur direkt was downloaden was relativ gross ist ?

  • Hast Du nun das Problem von INNEN auf einen außerhalb Deines LOKALEN Netzes ? Wenn ja musst Du mein LAN_OUT eine Regel in den Firewalleinstellungen machen die FTP in LOKALEN Netz nach EXTERN erlaubt

    Ja, ich möchte mich von INNEN auf einen im WAN befindlichen FTP verbinden.

    Warum also nicht nit WAN_OUT und stattdessen LAN_OUT? Das verstehe ich nicht.


    Laut Definition von UBNT beschreibt LAN_IN / LAN_OUT nur die Kommunikation zwischen deinen Netzwerken.



    Also ich komm locker auf den FTP Server da oben drauf. Der will nur direkt was downloaden was relativ gross ist ?

    Ja, die DIR ist sehr groß. Ist n super Test für eine stabile Verbindung.

    • Offizieller Beitrag

    Ja sicher. Das Verhalten ist bei allen gleich.

    Credentials werden abgefragt, aber bei der Abfrage der Daten geht nichts mehr.


    Könntest Du mir das bitte im Detail erläutern?

    Komm da nicht ganz mitm was genau Du da beschrieibst.

    Du willst doch von aussen auf dein FTP zugreifen Richtg?


    dann musst du dein USG bei bringen was er mit dem FTP machen soll sprich port 20 und 21 auf ein Server setzten der diese beantworten kann.

    Das machst du mit Portweiterleitung. Unter Routing & Firewall "Port Forwarding"


    Port und interne Server ip angeben bei Forward IP


    lg Michael

  • Nee, er will von innen nach außen, bei mir geht das mit dem oben angebenden Server einwandfrei.


    DIe Scheisse bei Unifi ist das da kein ordentliches Logging vorhanden ist wo mal mal richtig sieht was eigentlich abgeht. Port 20 hast Du ja freigegben für passives FTP.


    Mach doch mal spaßeshalber alle Regeln von innen nach außen weg ob es dann geht ?

  • DIe Scheisse bei Unifi ist das da kein ordentliches Logging vorhanden ist wo mal mal richtig sieht was eigentlich abgeht. Port 20 hast Du ja freigegben für passives FTP?

    Ja, 20, 21, 990 und 115 ist als TCP-Portgroup einer demenstrechenden WAN_OUT-Regel zugeordnet und erlaubt.


    Port-Group:

    Bash
     port-group 5e7653f3a6f71100125f6503 {
                description "customized-TCP FTP_FTPS_SFTP"
                port 20
                port 21
                port 990
                port 115
                port 22
            }


    Regel:

  • Cool.
    Jetzt funzt es zumindest in der Command-Line. :thumbs_up:


    Allerdings bei keinem Client, wie z.B. Filezilla. :loudly_crying_face::loudly_crying_face:

    Egal, welches Protokoll ich verwende (FTP, FTPS, FTPES, ...)
    Ist praktisch unverändert.:nauseated_face:


    Ich versteh das nicht.

    Was zum Geier brauchen die, was der FTP-client im CLI nicht braucht? :question_mark: