Nach Update kein FTP-SSL/TLS mehr von außen...

Status
Für weitere Antworten geschlossen.

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Ein Firmwareproblem halte ich für ausgeschlossen. Dann wäre das Forum hier voll von solchen Meldungen.

Trolli
 

Echnaton

Benutzer
Mitglied seit
13. Dez 2008
Beiträge
37
Punkte für Reaktionen
0
Punkte
6
Hallo,

habe das gleiche Problem. Firmwareversion: 2.0-078. Clients können nicht von auserhalb auf den FTP Wenn Verschlüsselung-SSL/TLS aktiviert. Alles mögliche schon getestet. Passive Portrange und 20/21 sind forwarded. Scheint ein Firmeware Problem zusein.

borx

Hallo,

habe seit einigen Tagen die DS207+ mit Firmware DSM 2.0-0728. Nachdem ich zunächst unverschlüsseltes FTP eingestellt hatte, erlaube ich jetzt nur noch die SSL/TLS-Verbindung. Seitdem ist es mir nicht mehr möglich außerhalb von meinem eigenen Netzwerk mit FileZilla zuzugreifen. Die Verbindung kommt zustande, aber es endet mit dem Befehl LIST und einem anschließenden Verbindungsabbruch wegen Zeitüberschreitung. Die Ordner bekomme ich nicht zu sehen. Nur wenn ich mit dem eigenen Rechner zu Hause FileZilla starte, läuft es im aktiven Transfermodus.

Jemand eine Idee, woran es liegen könnte? :confused:

Gruß

Echnaton
 

Echnaton

Benutzer
Mitglied seit
13. Dez 2008
Beiträge
37
Punkte für Reaktionen
0
Punkte
6
Hallo,

habe seit einigen Tagen die DS207+ mit Firmware DSM 2.0-0728. Nachdem ich zunächst unverschlüsseltes FTP eingestellt hatte, erlaube ich jetzt nur noch die SSL/TLS-Verbindung. Seitdem ist es mir nicht mehr möglich außerhalb von meinem eigenen Netzwerk mit FileZilla zuzugreifen. Die Verbindung kommt zustande, aber es endet mit dem Befehl LIST und einem anschließenden Verbindungsabbruch wegen Zeitüberschreitung. Die Ordner bekomme ich nicht zu sehen. Nur wenn ich mit dem eigenen Rechner zu Hause FileZilla starte, läuft es im aktiven Transfermodus.

Jemand eine Idee, woran es liegen könnte? :confused:

Gruß

Echnaton

Hat sich erledigt! :D

Es funktioniert nun im Passivmodus, nachdem ich wie im anderen Thread beschrieben alle folgenden Ports in den Routereinstellungen auf die DS207+ umgeleitet habe: 21 (Befehle), 20 (Datenübertragung im aktiven Modus), 55536-56559 (Datenübertragung im passiven Modus). ;)

Gruß

Echnaton
 

borx

Benutzer
Mitglied seit
13. Dez 2008
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Ftp-SSl/TLS

Muss der Client die passive Portrange ebenfalls forwarden?
Kann ich die passive Portrange zb auf 50000-50010 ändern? Passive Portrange ist TCP?

Ist die aktivierung Externe IP im PASV-Modus berichten überhaupt nötig um SSL/TLS zunutzen?


Grüsse
Borx
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Beim Client müssen die Ports nicht explizit weitergeleitet werden. Allerdings dürfen sie auch nicht durch einen Proxyserver oder eine Firewall blockiert werden.

Ändern kann man die Portrange im Disk Station Manager. Ja, das ist TCP.

Die Aktivierung der Option "Externe IP im pasv-mode berichten" hat nichts mit SSL/TLS zu tun. Ist diese Option allerdings nicht gesetzt, so wird die interne IP beim Erstellen einer passiven FTP-Verbindung benutzt.

Trolli
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat