Probleme bei FTP-Zugriff

Status
Für weitere Antworten geschlossen.

blackfox

Benutzer
Mitglied seit
07. Jan 2008
Beiträge
98
Punkte für Reaktionen
0
Punkte
0
Gute Abend Leute,

brauche mal eure Hilfe. Ich versuche seit Tagen den Zugriff auf meinen FTP-Server der DS 207+ zu erlangen - jedoch leider bis jetzt ohne Erfolg.

Hier mein Vorgehen:

1) Auf http://www.dyndns.com/ habe ich einen "Host Service" eingerichtet:
Hostname: meinname.blogsite.org
Wildcard: Yes, alias "*.hostname.domain" to same settings.
Service Type: Host with IP address

2) In der DS habe ich bei Ez-Internet die DDNS-Einstellungen vorgenommen. Status steht auf grün/Normal und den FTP-Service akitiviert (Port 21).

3) Rufe ich im Browser nun meine aktuelle InternetIP auf komme ich auf die Configoberfläche meines Routers. MAche ich das Gleiche mit dem DynDNS-Namen geht es nicht...?!

4) Im Router (O2 Zyxel) habe ich eine Weiterleitungregel eingestellt: WAN-to-LAN Ursprungs-IP Any -> Ziel-IP IP der DS.

FileZilla meldet immer wieder:
Verbinde mit xxx.xxx.xxx.xxx:21...
Status: Verbindung hergestellt, warte auf Willkommensnachricht...
Antwort: 220 FTP version 1.0 ready at Wed Dec 12 20:59:50 2007
Befehl: USER user1
Antwort: 331 Enter PASS command
Befehl: PASS *****
Antwort: 530 User user1 cannot log in.
Fehler: Herstellen der Verbindung zum Server fehlgeschlagen

2ftp.de meldet immer:
Der Servername ist nicht gültig, der angegebene Server ist im Moment nicht erreichbar oder er läßt auf dem angegebenen Port keine FTP-Verbindung zu.


Ich habe es sowohl mit FW des Routers als auch ohne versucht. Was mache ich falsch?
 

_TokTok_

Benutzer
Mitglied seit
18. Nov 2007
Beiträge
1.310
Punkte für Reaktionen
0
Punkte
0
Ich habe selbst auch einen Zyxel Router von o2 und erhalte den selben Fehler wie Du beim Versuch eine FTP-Verbindung aufzubauen.
Was hast Du bei den FTP-Einstellungen in der DS eingetragen? Speziell unter dem Punkt "Externe IP im PASV-Modus berichten" und "Portbereich des passiven FTPs" ? Leitest Du diese Ports auch vom Router an die DS weiter? Bei deinen Ausführungen hört es sich so an, als hättest Du eine Firewall-Regel definiert, meines Wissens nach benötigt man hier eine NAT-Regel (Unter dem Menüpunkt Netzwerk-NAT). Kannst du per IP im LAN auf den FTP-Server zugreifen? Bei mir funktioniert das.
Das von Dir beschriebene Problem mit dem DynDns-Namen im Browser funktioniert bei den o2 Routern von Zyxel evtl. deswegen nicht, weil diese standardmäßig kein NAT-loopback aktiviert haben. Dies kann man allerdings über Telnet ändern.
Ich hoffe ich konnte Dich wenigstens einen kleinen Schritt vorwärts bringen. Wie gesagt es funktioniert bei mir auch nicht und es wäre schön wenn Du hier posten könntest falls Du mittlerweile Lösung parat hast.
 

blackfox

Benutzer
Mitglied seit
07. Jan 2008
Beiträge
98
Punkte für Reaktionen
0
Punkte
0
Was hast Du bei den FTP-Einstellungen in der DS eingetragen? Speziell unter dem Punkt "Externe IP im PASV-Modus berichten" und "Portbereich des passiven FTPs" ?
Dort ist nichts aktiviert. Einzig der "FTP Service aktivieren" auf Port 21 und Standardportbereich verwenden (55536 - 56559). Muss ich dort etwas aktivieren?

Leitest Du diese Ports auch vom Router an die DS weiter? Bei deinen Ausführungen hört es sich so an, als hättest Du eine Firewall-Regel definiert, meines Wissens nach benötigt man hier eine NAT-Regel.
Mein Fehler. Habe vergessen zu erwähnen, dass ich bereits eine NAT-Regel von Port 20-21 auf die DS eingerichtet ist.

Kannst du per IP im LAN auf den FTP-Server zugreifen? Bei mir funktioniert das.
Jo, bin drauf.

Ich habe es aber mal gepackt per 2ftp auf meinen Server zuzugreifen wenn die FW des Routers deaktiviert ist. Per FileZilla gehts dann aber nach wie vor nicht :(
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Es reicht nicht die Ports 20-21 weiterzuleiten. Auch der Portbereich für passives FTP muss weitergeleitet werden. Du kannst wahrscheinlich mit aktivem FTP zugreifen und mit passiven (wegen der fehlenden Weiterleitung) nicht.

Trolli
 

_TokTok_

Benutzer
Mitglied seit
18. Nov 2007
Beiträge
1.310
Punkte für Reaktionen
0
Punkte
0
Dort ist nichts aktiviert. Einzig der "FTP Service aktivieren" auf Port 21 und Standardportbereich verwenden (55536 - 56559). Muss ich dort etwas aktivieren?


Mein Fehler. Habe vergessen zu erwähnen, dass ich bereits eine NAT-Regel von Port 20-21 auf die DS eingerichtet ist.


Jo, bin drauf.

Ich habe es aber mal gepackt per 2ftp auf meinen Server zuzugreifen wenn die FW des Routers deaktiviert ist. Per FileZilla gehts dann aber nach wie vor nicht :(

Ich erhalte auch genau den Fehler 530. Egal ob ich "Externe IP im PASV-Modus berichten" aktiviert habe oder nicht. Und zwar auch wenn ich den Standardportbereich 55536 - 56559 auf dem Router weiterleite. Bin mittlerweile relativ ratlos. Hat sonst noch jemand eine Idee? Wie gesagt, im LAN funktioniert es, also muss es mit dem Router zusammenhängen!
Eine andere Frage: Bei mir funktioniert der DynDns-Service im Zusammenhang mit dem Zyxel-Router nicht wirklich. Die erste, manuelle Anmeldung funktioniert sowohl vom Webinterface des Routers, als auch vom Webinterface der DS. Sobald sich die WAN-IP ändert, wird diese Änderung nicht an den DynDNS-Service weitergeleitet. Weiß da jemand Rat?
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Antwort: 331 Enter PASS command
Befehl: PASS *****
Stimmt denn die IP, die bei ***** gesendet wird? Die ersten vier Zahlen die da stehen, sind die IP für passiv FTP, die letzten beiden ergeben den benutzten Port.

Trolli
 

blackfox

Benutzer
Mitglied seit
07. Jan 2008
Beiträge
98
Punkte für Reaktionen
0
Punkte
0
Es reicht nicht die Ports 20-21 weiterzuleiten. Auch der Portbereich für passives FTP muss weitergeleitet werden. Du kannst wahrscheinlich mit aktivem FTP zugreifen und mit passiven (wegen der fehlenden Weiterleitung) nicht.
Habe nun eine weitere NAT-Regeln eingerichtet und den Port 55536 - 56559 auf die DS weitergeleitet. Zusätzlich Port 20-21.

Externe IP im PASV-Modus berichten
Ist aktiviert

Stimmt denn die IP, die bei ***** gesendet wird? Die ersten vier Zahlen die da stehen, sind die IP für passiv FTP, die letzten beiden ergeben den benutzten Port.
Hier die Meldung:
Auflösen der IP-Adresse für blackfox.blogsite.org
Status: Verbinde mit 77.0.190.17:21...
Status: Verbindung hergestellt, warte auf Willkommensnachricht...
Antwort: 220 FTP version 1.0 ready at Thu Dec 13 11:10:56 2007
Befehl: USER user1
Antwort: 331 Enter PASS command
Befehl: PASS *****
Antwort: 530 User user1 cannot log in.
Fehler: Herstellen der Verbindung zum Server fehlgeschlagen


Es klappt leider immer noch nicht :(
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Schau doch mal bitte nach, ob Deine IP irgendwie in die automatische Blockliste reingerutscht ist...

Trolli
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Im Webinterface der DS im FTP-Bereich gibt es eine Schaltfläche "Blockierungsliste ansehen"
 

blackfox

Benutzer
Mitglied seit
07. Jan 2008
Beiträge
98
Punkte für Reaktionen
0
Punkte
0
Im Webinterface der DS im FTP-Bereich gibt es eine Schaltfläche "Blockierungsliste ansehen"
Nein ist leer, außerdem ist "Automatische IP-Blockierung aktivieren" nicht aktiviert.

Also ich glaube der Router kann das einfach nicht *heul*
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Nein, mit dem Router hat das nichts zu tun. Die Verbindung wird ja hergestellt. Hast Du schon mal so was banales wie 'Neustart der DS' ausprobiert?

Trolli
 

blackfox

Benutzer
Mitglied seit
07. Jan 2008
Beiträge
98
Punkte für Reaktionen
0
Punkte
0
Nein, mit dem Router hat das nichts zu tun. Die Verbindung wird ja hergestellt. Hast Du schon mal so was banales wie 'Neustart der DS' ausprobiert?

Habe ich gerade gemacht. Ohne Erfolg.

Meldung ist immer die gleiche:

Status: Auflösen der IP-Adresse für blackfox.blogsite.org
Status: Verbinde mit 77.0.190.17:21...
Status: Verbindung hergestellt, warte auf Willkommensnachricht...
Antwort: 220 FTP version 1.0 ready at Thu Dec 13 16:15:57 2007
Befehl: USER user1
Antwort: 331 Enter PASS command
Befehl: PASS *****
Antwort: 530 User user1 cannot log in.
Fehler: Herstellen der Verbindung zum Server fehlgeschlagen


---

Interessanterweise kommt diese Meldung auch wenn die DS aus ist...
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Wie jetzt? Das alles kommt auch, wenn die DS aus ist? Dann bist Du nicht auf Deiner DS!

Jetzt wo Du es sagst - bei mir heisst es auch:
Code:
220 Cube Station FTP server at CubeStation ready.
Sowas ähnliches müsste ja eigentlich bei Dir auch stehen. Leitest Du in Deinem Router auch an die richtige IP weiter?

Trolli
 

blackfox

Benutzer
Mitglied seit
07. Jan 2008
Beiträge
98
Punkte für Reaktionen
0
Punkte
0
Somit wären wir soweit, dass es am Router liegt.

Also hier meine Nat Regeln und andere Einstellungen (die Firewallregeln sind deaktivert weil dann garnix mehr funzt).
 

Anhänge

  • Unbenannt-1.jpg
    Unbenannt-1.jpg
    10,7 KB · Aufrufe: 141
  • Unbenannt-2.jpg
    Unbenannt-2.jpg
    17,3 KB · Aufrufe: 136
  • Unbenannt-3.jpg
    Unbenannt-3.jpg
    16,1 KB · Aufrufe: 135

ag_bg

Benutzer
Mitglied seit
19. Jan 2008
Beiträge
1.736
Punkte für Reaktionen
0
Punkte
0
Ich hatte das Problem früher auch mal beim IIS und dort lag es auch an den Benutzern

530 - Dieser Statuscode weist darauf hin, dass sich der Benutzer nicht anmelden kann, weil die Kombination aus Benutzername und Kennwort ungültig ist. Sie haben möglicherweise das Kennwort für Ihr Benutzerkonto falsch geschrieben, oder der Server ist ausschließlich für anonymen Zugriff konfiguriert. Falls Sie versuchen, sich anonym anzumelden, ist IIS möglicherweise so konfiguriert, dass anonymer Zugriff nicht zugelassen wird.
Quelle

Cielleicht versuchst du es einfach mal mit einenm anderen user, dem du auf einen neuene gemeinsamen ordner zugriff gibst

best regards
 

blackfox

Benutzer
Mitglied seit
07. Jan 2008
Beiträge
98
Punkte für Reaktionen
0
Punkte
0
Das kann ich mir nicht vorstellen da die gleiche Meldung kommt, wenn die DS aus ist.
 

_TokTok_

Benutzer
Mitglied seit
18. Nov 2007
Beiträge
1.310
Punkte für Reaktionen
0
Punkte
0
Scheint am Router zu liegen :-(

Also ich kann die Erfahrungen von Blackfox nur bestätigen. Es scheint wirklich am Router zu liegen (Zyxel Router von o2). Es funzt im LAN, gleicher User, gleiches Passwort, Ports weitergeleitet, auch passiv. Recht viel mehr Möglichkeiten an der Konfiguration zu drehen scheint es nicht zu geben.
@Blackfox: Es reicht die NAT-Weiterleitung im Router zu aktivieren, eine zusätzliche Firewall-Regel ist nicht erforderlich. Habe dies vom Support bestätigen lassen.
Hast Du auch das Problem mit DynDns? Bei mir aktualisiert der Service einfach nicht, habe da auch den Router im Verdacht. Weder wenn ich von der DS aktualiseren lasse, noch vom Router selbst.
 

blackfox

Benutzer
Mitglied seit
07. Jan 2008
Beiträge
98
Punkte für Reaktionen
0
Punkte
0
Habe dies vom Support bestätigen lassen.
Was sagt denn der Support dazu? Es muss doch gehen...

Hast Du auch das Problem mit DynDns? Bei mir aktualisiert der Service einfach nicht, habe da auch den Router im Verdacht.
Also so wie ich das bisher sehe, funktioniert wenigstens das Aktuallisieren.
 

_TokTok_

Benutzer
Mitglied seit
18. Nov 2007
Beiträge
1.310
Punkte für Reaktionen
0
Punkte
0
Was sagt denn der Support dazu? Es muss doch gehen...
Wie gesagt, die NAT-Weiterleitung funktioniert lt. Aussage des Supports auch ohne Firewall-Regel. Kannst Du auch ganz einfach bei Torrent überprüfen, das funzt bei mir auch wunderbar ohne FW-Regel. Zu der FTP-Problematik macht der Support keine Aussage. Da müsste man den erweiterten Support über 0900-Nummer anrufen. :mad:

Also so wie ich das bisher sehe, funktioniert wenigstens das Aktuallisieren.
Da bist Du einen Schritt weiter als ich... Aber ich hab mir jetzt die neue Firmware draufgetan, vll. funktionierts jetzt.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat