|
| FTP Fra : Jack Nielsen |
Dato : 05-06-03 22:43 |
|
Jeg kan ikke få ftp til at virke udefra, internt kan jeg sagtens få det til
at virke
hvad kan der være galt
cbos>show nat
NAT is currently enabled
Port Network Global
eth0 Inside
wan0-0 Outside 217.157.199.157
vip0 Outside
vip1 Outside
vip2 Outside
Local IP : Port Global IP : Port Timer Flags Proto
Interface
10.0.0.4:20 217.157.199.157:20 0 0x10041 tcp eth0
wan0-
0
-21 -21
10.0.0.4:21 *****:21 0 0x00041 tcp eth0
10.0.0.4:20 *****:20 0 0x00041 tcp eth0
10.0.0.1:23 *****:23023 0 0x00041 tcp eth0
10.0.0.4:1054 217.157.199.157:10000 3450 0x00046 udp eth0
wan0-
0
10.0.0.4:3097 217.157.199.157:10001 150 0x00166 tcp eth0
wan0-
0
10.0.0.4:3098 217.157.199.157:10002 150 0x00166 tcp eth0
wan0-
0
10.0.0.4:3099 217.157.199.157:10003 150 0x00166 tcp eth0
wan0-
0
10.0.0.4:3100 217.157.199.157:10004 150 0x00166 tcp eth0
wan0-
0
10.0.0.4:3101 217.157.199.157:10005 150 0x00166 tcp eth0
wan0-
0
10.0.0.4:3102 217.157.199.157:10006 150 0x00166 tcp eth0
wan0-
0
10.0.0.3:3056 217.157.199.157:10007 3450 0x00046 udp eth0
wan0-
0
10.0.0.3:3057 217.157.199.157:10008 150 0x00366 tcp eth0
wan0-
0
10.0.0.3:3058 217.157.199.157:10009 3450 0x00046 udp eth0
wan0-
0
10.0.0.3:3059 217.157.199.157:10010 180 0x00366 tcp eth0
wan0-
0
10.0.0.3:3060 217.157.199.157:10011 3450 0x00046 udp eth0
wan0-
0
10.0.0.3:3061 217.157.199.157:10012 3450 0x00046 udp eth0
wan0-
0
10.0.0.3:3062 217.157.199.157:10013 150 0x00066 tcp eth0
wan0-
0
10.0.0.3:3063 217.157.199.157:10014 150 0x00066 tcp eth0
wan0-
0
10.0.0.3:3064 217.157.199.157:10015 150 0x00366 tcp eth0
wan0-
0
10.0.0.3:3065 217.157.199.157:10016 3450 0x00046 udp eth0
wan0-
0
10.0.0.3:3066 217.157.199.157:10017 150 0x00166 tcp eth0
wan0-
0
10.0.0.3:3067 217.157.199.157:10018 3450 0x00046 udp eth0
wan0-
0
10.0.0.3:3068 217.157.199.157:10019 150 0x00166 tcp eth0
wan0-
0
10.0.0.3:3069 217.157.199.157:10020 3450 0x00046 udp eth0
wan0-
0
10.0.0.3:3070 217.157.199.157:10021 150 0x00066 tcp eth0
wan0-
0
10.0.0.4:3103 217.157.199.157:10022 150 0x00366 tcp eth0
wan0-
0
10.0.0.4:3104 217.157.199.157:10023 86310 0x00046 tcp eth0
wan0-
0
10.0.0.4:3105 217.157.199.157:10024 150 0x00366 tcp eth0
wan0-
0
10.0.0.4:3106 217.157.199.157:10025 150 0x00366 tcp eth0
wan0-
0
10.0.0.4:3107 217.157.199.157:10026 150 0x00366 tcp eth0
wan0-
0
10.0.0.4:3108 217.157.199.157:10027 3450 0x00046 udp eth0
wan0-
0
10.0.0.4:3109 217.157.199.157:10028 3450 0x00046 udp eth0
wan0-
0
10.0.0.4:3110 217.157.199.157:10029 150 0x00366 tcp eth0
wan0-
0
10.0.0.4:3111 217.157.199.157:10030 150 0x00366 tcp eth0
wan0-
0
10.0.0.4:3112 217.157.199.157:10031 180 0x00166 tcp eth0
wan0-
0
10.0.0.4:3113 217.157.199.157:10032 150 0x00366 tcp eth0
wan0-
0
10.0.0.4:3114 217.157.199.157:10033 150 0x00366 tcp eth0
wan0-
0
10.0.0.4:3115 217.157.199.157:10034 150 0x00366 tcp eth0
wan0-
0
10.0.0.4:3116 217.157.199.157:10035 180 0x00046 tcp eth0
wan0-
0
10.0.0.4:1026 217.157.199.157:10036 3450 0x00046 udp eth0
wan0-
0
10.0.0.4:3117 217.157.199.157:10037 150 0x00166 tcp eth0
wan0-
0
10.0.0.4:3118 217.157.199.157:10038 180 0x00166 tcp eth0
wan0-
0
10.0.0.4:3119 217.157.199.157:10039 180 0x00166 tcp eth0
wan0-
0
10.0.0.4:3120 217.157.199.157:10040 86400 0x00046 tcp eth0
wan0-
0
10.0.0.4:3122 217.157.199.157:10041 240 0x00046 tcp eth0
wan0-
0
10.0.0.4:3123 217.157.199.157:10042 240 0x00366 tcp eth0
wan0-
0
10.0.0.4:21 217.157.199.157:21 270 0x2406A tcp eth0
wan0-
*
10.0.0.4:3127 217.157.199.157:10043 240 0x00366 tcp eth0
wan0-
0
10.0.0.4:3128 217.157.199.157:10044 86340 0x00046 tcp eth0
wan0-
0
10.0.0.4:3129 217.157.199.157:10045 86310 0x00046 tcp eth0
wan0-
0
10.0.0.4:3130 217.157.199.157:10046 210 0x00366 tcp eth0
wan0-
0
10.0.0.4:20 217.157.199.157:20 210 0x04366 tcp eth0
wan0-
0
cbos>
| |
Knud Gert Ellentoft (05-06-2003)
| Kommentar Fra : Knud Gert Ellentoft |
Dato : 05-06-03 23:24 |
| | |
CyberDyne (06-06-2003)
| Kommentar Fra : CyberDyne |
Dato : 06-06-03 04:53 |
|
Jeg går ud fra den maskine der skal køre FTP er på 10.0.0.4
Slet de entry's der hedder:
10.0.0.4:21 *****:21 0 0x00041 tcp eth0
10.0.0.4:20 *****:20 0 0x00041 tcp eth0
Dette gøres med følgende:
set nat entry del 10.0.0.4 20 0.0.0.0 20 tcp
set nat entry del 10.0.0.4 21 0.0.0.0 21 tcp
(husk at køre en "enable" på routeren først)
Jeg kan se denne nat er der i forvejen:
10.0.0.4:20 217.157.199.157:20 210 0x04366 tcp eth0
Så den lader vi bare blive, så adder du denne i stedet:
set nat entry add 10.0.0.4 21 217.157.199.157 21 tcp
Laver en "write"
Desuden håber jeg at du er tisluttet routeren via com porten. Hvis det kun
er via telnet, kan du godt få problemer med at slettet entry's
Lave eventuelt en "sh nat" for at se om det ser ordentligt ud.
Fremover skriv lige hvilken router du bruger når du poster et sådan indlæg
:)
| |
Jack Nielsen (06-06-2003)
| Kommentar Fra : Jack Nielsen |
Dato : 06-06-03 08:40 |
|
Glemte jeg, det er Cisco 677 leveret af Cybercity.
Jeg prøver det !
"CyberDyne" <Dontspam@spam.com> skrev i en meddelelse
news:3ee01013$0$48904$edfadb0f@dtext02.news.tele.dk...
> Jeg går ud fra den maskine der skal køre FTP er på 10.0.0.4
> Slet de entry's der hedder:
>
> 10.0.0.4:21 *****:21 0 0x00041 tcp eth0
> 10.0.0.4:20 *****:20 0 0x00041 tcp eth0
>
> Dette gøres med følgende:
>
> set nat entry del 10.0.0.4 20 0.0.0.0 20 tcp
> set nat entry del 10.0.0.4 21 0.0.0.0 21 tcp
> (husk at køre en "enable" på routeren først)
>
> Jeg kan se denne nat er der i forvejen:
>
> 10.0.0.4:20 217.157.199.157:20 210 0x04366 tcp eth0
>
> Så den lader vi bare blive, så adder du denne i stedet:
>
> set nat entry add 10.0.0.4 21 217.157.199.157 21 tcp
>
> Laver en "write"
>
> Desuden håber jeg at du er tisluttet routeren via com porten. Hvis det kun
> er via telnet, kan du godt få problemer med at slettet entry's
> Lave eventuelt en "sh nat" for at se om det ser ordentligt ud.
>
> Fremover skriv lige hvilken router du bruger når du poster et sådan indlæg
> :)
>
>
| |
Rene Larsen (06-06-2003)
| Kommentar Fra : Rene Larsen |
Dato : 06-06-03 10:08 |
|
Hejsa...
Jeg har et nogenlunde ligende problem, jeg kan godt se serverne ude fra
loggé delvist ind på den
jeg har nattet port 20 21 men når jeg logger på serveren så kan jeg ikke
liste serveren kan se jeg kommer ind på serveren men den står bare og
lister..
Har prøvet at slå firewall fra (software zonealarm) men ingen forskel
Routeren er en cisco 677
Har også prøvet med 2 forskellige ftp server proggies.. ingen held...
Nogle erfaringer???
"CyberDyne" <Dontspam@spam.com> skrev i en meddelelse
news:3ee01013$0$48904$edfadb0f@dtext02.news.tele.dk...
> Jeg går ud fra den maskine der skal køre FTP er på 10.0.0.4
> Slet de entry's der hedder:
>
> 10.0.0.4:21 *****:21 0 0x00041 tcp eth0
> 10.0.0.4:20 *****:20 0 0x00041 tcp eth0
>
> Dette gøres med følgende:
>
> set nat entry del 10.0.0.4 20 0.0.0.0 20 tcp
> set nat entry del 10.0.0.4 21 0.0.0.0 21 tcp
> (husk at køre en "enable" på routeren først)
>
> Jeg kan se denne nat er der i forvejen:
>
> 10.0.0.4:20 217.157.199.157:20 210 0x04366 tcp eth0
>
> Så den lader vi bare blive, så adder du denne i stedet:
>
> set nat entry add 10.0.0.4 21 217.157.199.157 21 tcp
>
> Laver en "write"
>
> Desuden håber jeg at du er tisluttet routeren via com porten. Hvis det kun
> er via telnet, kan du godt få problemer med at slettet entry's
> Lave eventuelt en "sh nat" for at se om det ser ordentligt ud.
>
> Fremover skriv lige hvilken router du bruger når du poster et sådan indlæg
> :)
>
>
| |
Martin Schultz (06-06-2003)
| Kommentar Fra : Martin Schultz |
Dato : 06-06-03 10:50 |
|
"Rene Larsen" <rene.larsenFJERNXXXDETTE@pc.dk> writes:
> Hejsa...
>
> Jeg har et nogenlunde ligende problem, jeg kan godt se serverne ude fra
> loggé delvist ind på den
>
> jeg har nattet port 20 21 men når jeg logger på serveren så kan jeg ikke
> liste serveren kan se jeg kommer ind på serveren men den står bare og
> lister..
Prøver du med passive mode? Prøv at slå det fra. Hvis du benytter passive
mode skal der åbnes yderligere porte samt konfigureres i ftp serveren.
Martin
--
Besøg http://adsltips.crunzh.com for guider
til ADSL og opsætning af CISCO router.
| |
CyberDyne (06-06-2003)
| Kommentar Fra : CyberDyne |
Dato : 06-06-03 11:44 |
|
"Rene Larsen" <rene.larsenFJERNXXXDETTE@pc.dk> wrote in message
news:3ee059eb$0$24630$edfadb0f@dread14.news.tele.dk...
> Hejsa...
>
> Jeg har et nogenlunde ligende problem, jeg kan godt se serverne ude fra
> loggé delvist ind på den
>
> jeg har nattet port 20 21 men når jeg logger på serveren så kan jeg ikke
> liste serveren kan se jeg kommer ind på serveren men den står bare og
> lister..
>
> Har prøvet at slå firewall fra (software zonealarm) men ingen forskel
>
> Routeren er en cisco 677
>
> Har også prøvet med 2 forskellige ftp server proggies.. ingen held...
>
> Nogle erfaringer???
Lyder meget som Passiv Mode der ikke er slået til !
| |
Rene Larsen (06-06-2003)
| Kommentar Fra : Rene Larsen |
Dato : 06-06-03 22:00 |
|
tjep har prøvet at slå passiv on and off.. ingen effekt... den står bare og
lister når man logger på.....
"CyberDyne" <Dontspam@spam.com> skrev i en meddelelse
news:3ee07060$0$48912$edfadb0f@dtext02.news.tele.dk...
> "Rene Larsen" <rene.larsenFJERNXXXDETTE@pc.dk> wrote in message
> news:3ee059eb$0$24630$edfadb0f@dread14.news.tele.dk...
> > Hejsa...
> >
> > Jeg har et nogenlunde ligende problem, jeg kan godt se serverne ude fra
> > loggé delvist ind på den
> >
> > jeg har nattet port 20 21 men når jeg logger på serveren så kan jeg ikke
> > liste serveren kan se jeg kommer ind på serveren men den står bare og
> > lister..
> >
> > Har prøvet at slå firewall fra (software zonealarm) men ingen forskel
> >
> > Routeren er en cisco 677
> >
> > Har også prøvet med 2 forskellige ftp server proggies.. ingen held...
> >
> > Nogle erfaringer???
>
> Lyder meget som Passiv Mode der ikke er slået til !
>
>
| |
Henrik Koksby Hansen (06-06-2003)
| Kommentar Fra : Henrik Koksby Hansen |
Dato : 06-06-03 22:19 |
|
>tjep har prøvet at slå passiv on and off.. ingen effekt... den står bare og
>lister når man logger på.....
>
>> Lyder meget som Passiv Mode der ikke er slået til !
[...]
Lyder stadig, som passiv-mode.
Prøv at logge på vha den kommandolinje-klient, der følger med windows
Start -> Kør
ftp 10.0.0.2
<username>
<password>
nu burde du kunne bruge kommandoen "ls -a" og få en dir-listing.
hvis det ikke virker, er der noget ivejen med opsætningen af din
ftp-server.
virker det, så prøv med din global-ip; dur det også, er det din
ftp-klient, der er sat forkert op.
virker det ikke med lokal- men ikke global-ip'en, kan det være
firewall/nat den er gal med.
henrik
| |
Henrik Koksby Hansen (06-06-2003)
| Kommentar Fra : Henrik Koksby Hansen |
Dato : 06-06-03 22:21 |
|
>virker det ikke med lokal- men ikke global-ip'en, kan det være
>firewall/nat den er gal med.
[...]
sorry. visker lige ud og skriver istedet:
virker det med lokal-ip'en men ikke med global-ip'en, kan det være
firewall/nat den er gal med.
henrik
| |
|
|