FTP Funktioniert - SFTP aber nicht

Status
Für weitere Antworten geschlossen.

Jorin

Benutzer
Mitglied seit
25. Nov 2012
Beiträge
38
Punkte für Reaktionen
0
Punkte
0
Guten Morgen,

nachdem mir hier schonmal sehr freundlich und kompetent geholfen wurde, wage ich einen zweiten Hilferuf. :)

Ich möchte meinen Eltern ermöglichen, per FTP-Zugang und per Allway Sync ihr Backup in regelmäßigen Abständen auf meinem NAS zu speichern. Dabei habe ich aber das Problem, dass die Verbindung über normales FTP funktioniert, das sicherere (obwohl: Ist das wirklich so?) SFTP aber nicht. Ich bin folgendermaßen vorgegangen:

1. Auf dem NAS einen speziellen FTP-User eingerichtet, der alleinigen Zugriff auf ein spezielles Verzeichnis auf dem NAS hat.
2. FTP aktiviert. Dabei folgende Einstellungen vorgenommen:
- FTP-Service aktiviert.
- SFTP-Dienst aktiviert.
- Standardport-Bereich verwenden.
- Externe IP im PASV-Modus berichten ist aktiviert.
- UTF8-Dateinamen-Unterstützung ist aktiviert.
3. Im Router, an dem das NAS hängt, habe ich die Ports 21, 22 und den Bereich 55536-55567 weitergeleitet.

Mittels Filezilla klappt der normale FTP-Zugriff und ich sehe direkt das home-Verzeichnis des FTP-Users und das extra angelegte Backup-Verzeichnis. Soweit istdas schön. Wenn ich im Filezilla aber nun auf das Protokoll SFTP wechsle, kommt keine Verbindung mehr zustande. Die lapidare Fehlermeldung:

"Zeitüberschreitung der Verbindung.
Herstellung der Verbindung zum Server fehlgeschlagen"

Nun also die Frage, ist SFTP wirklich sicherer als FTP? Was kann ich tun, um den Zugriff möglichst sicher zu gestalten (ich habe bereits den Namen des FTP-Users und sein Passwort aus einer willkürlichen Buchstaben-Zahlen-Kombination gewählt)? Und wieso klappt der SFTP-Modus nicht?

Vielen Dank schonmal! :)
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.984
Punkte für Reaktionen
624
Punkte
484
Hallo!

Du wirfst hier irgendetwas durcheinander. SFTP benötigt nur einen Port, keinen Portbereich. Wenn du etwas mit Portbereich eingestellt hast, bewegst du dich bei FTPS. Das ist nochmal was anderes.
SFTP benötigt i.d.R. nur den Port 22 (SSH), denn du aber auch in der GUI abändern kannst. Sicher ist das schon. Im Unterschied zu FTP werden sowohl die Nutzdaten als auch Benutzername/Passwort verschlüsselt übertragen.
 

Jorin

Benutzer
Mitglied seit
25. Nov 2012
Beiträge
38
Punkte für Reaktionen
0
Punkte
0
Ah so? Ich dachte, SFTP und FTPS wäre das gleiche? Es würde also reichen, nur den Port 22 für SFTP im Router weiterzureichen, und alle anderen könnte ich wieder rausnehmen?

Dennoch klappt SFTP ja nicht. Normales FTP aber schon.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.984
Punkte für Reaktionen
624
Punkte
484
Wenns dasselbe wäre, gäbe es keine 2 Reiter mit 2 verschiedenen Bezeichnungen. :)
Hm, warum es bei dir jetzt nicht klappt, weiss ich aber nicht. Im Filezilla hast su soweit alles eingetragen? Protokoll SFTP, Benutzerdaten, Port, ...
Firewall in der DS aktiv?
 

Jorin

Benutzer
Mitglied seit
25. Nov 2012
Beiträge
38
Punkte für Reaktionen
0
Punkte
0
Ja. Firewall aktiv, in Filezilla die Daten eingetragen, das sind ja die gleichen wie bei FTP, nur das Protokoll ist eben SFTP, richtig?
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.984
Punkte für Reaktionen
624
Punkte
484
Soweit richtig. Der Port muss übereinstimmen. Wenn du ihn im DSM nicht geändert hast: 22.
Hast du in der Firewall Port SFTP erlaubt?
 

Jorin

Benutzer
Mitglied seit
25. Nov 2012
Beiträge
38
Punkte für Reaktionen
0
Punkte
0
Nein, hatte ich nicht. Ich habs jetzt aus der Liste ausgewählt und "zugelassen", sowohl FTP (hatte ich auch nicht, trotzdem funktionierte Filezilla hier aber) und auch SFTP. Dennoch kommt Filezilla nicht auf das NAS drauf, wenn ich dort das Protokoll auf SFTP ändere. Port 22 stimmt auch, steht auch so in den FTP-Einstellungen in der Systemsteuerung. Den Port gebe ich auch bei Filezilla an. Im Router ist die Portweiterleitung des 22 ebenfalls aktiv.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.984
Punkte für Reaktionen
624
Punkte
484
Testest du das von intern mit lokaler IP?
 

Jorin

Benutzer
Mitglied seit
25. Nov 2012
Beiträge
38
Punkte für Reaktionen
0
Punkte
0
Über das Filezilla auf dem Rechner, ja klar. Du meinst, es liegt daran? Aber dann dürfte FTP doch auch nicht funktionieren? *grübel*
 

Jorin

Benutzer
Mitglied seit
25. Nov 2012
Beiträge
38
Punkte für Reaktionen
0
Punkte
0
Ich vermute, es liegt am Servernamen. Ich habs jetzt nochmal in zig Varianten versucht, mit Filezilla und auch direkt mit Allway Sync, und beide bekommen keine Verbindung per SFTP. Wie müsste denn der Servername genau ausschauen? Ich verwende ja den DDNS-Dienst (xyz.synology.me). Kann mir das jemand verraten?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat