PDA

View Full Version : Info su DDNS e server FTP


MisterJack
14-05-2009, 22:04
Salve,

Ho bisogno di avere il pc fisso raggiungibile dall'esterno,
pricipalmente per poter aggiungere dei torrent via FTP.

Bene, mi sono registrato su dyndns.org ed impostato il router per
aggiornare il ddns e tutto va (netgear DG834Gv5). Ho aperto la porta 20 in entrata per il pc fisso (che ha installato appunto il server FTP e che viene utilizzato per il p2p e la 21 per il mio MB (potrebbe essermi utile!). Quindi apro
un normalissimo client FTP gli dico di connettersi a misterjack.mine.nu su porta 20 ma
non si connette. Se provo sulla 21 non va ugualmente.

Che sbaglio?

Grazie


MJ

BTS
15-05-2009, 09:06
se hai dimestichezza con le porte del tuo firewall, devi esser certo che il dyndns funzioni....

MisterJack
15-05-2009, 09:52
Il ddns funziona, perché il router dice che l'ultimo aggiornamento dello stato ha avuto esito positivo.

Infatti provando a pingare pinga (5-700ms in media) ma l'ftp non va..

Non vorrei fosse il firewall del router.. Dopo faccio uno screenshot della configurazione..


MJ

MisterJack
16-05-2009, 17:06
Leggendo le info veloci che Netgear da, se metto il fisso in DMZ allora non devo impostare nessuna regola per il firewall per quel PC.

Comunque mi sa che il ddns non è stato aggiornato correttamente.. Domani sera controllo e vi aggiorno.


MJ

Paky
17-05-2009, 00:28
scusa ci vuole tanto a fare da prompt

ping tuoDDNS

se risponde con tempo <1ms e indica il tuo IP , significa che ridirige perfettamente

altra cosa , se apri la 20 assicurati che anche nel server FTP sia settata quella
di norma stanno 21 default

MisterJack
17-05-2009, 21:57
Ho già provato a pingare e non ci sono problemi.

Il problema è che non si connette via FTP (ho tolto tutte le regole del firewall essendo il pc in DMZ) ma non va.

Che tra l'altro, se provo ad andare al link del mio ddns e mi connetto sulla porta 8080 mi apre (giustamente) la pagina di configurazione del router.


MJ

Paky
17-05-2009, 21:59
o un firewall software sta impedendo la comunicazione oppure il server non è ben configurato

BTS
18-05-2009, 07:23
hai mai fatto altre configurazioni di firewalling sul tuo router?

MisterJack
18-05-2009, 14:29
Non ho firewall software, quindi non capisco dove potrebbe essere il problema.

Per quanto riguarda il server, dove potrebbe essere il problema? Adesso mi controllo tutte le impostazioni di Filezilla ma non so cosa potrebbe essere.

Per le altre configurazioni, sì, ci sono altre configurazioni nel firewall, però non riguardano quel pc.


MJ

BTS
18-05-2009, 16:16
ok... giusto per capire se hai già aperto altre porte.


io farei così:
lascerei tutto come l'hai impostato, cerchi un sito che ti dica il tuo ip, CHIAMI qualcuno dall'esterno che provi l'ftp con l'ip esterno

se va, allora è il ddns.
se non va... è il firewall

Paky
18-05-2009, 16:58
quoto , probabile che il router v5 non supporti il NAT loopback o non sia attivo

se non vuoi scomodare un amico, usa questo servizio online apposito

http://www.g6ftpserver.com/en/ftptest

BTS
18-05-2009, 17:02
non è che non sia supportato, ma dall'interfaccia web non è mai impostabile

Paky
18-05-2009, 17:04
dipende dal firmware , se mod o no

BTS
18-05-2009, 17:05
ovviamente... però parto dal presupposto che la situazione sia standard

MisterJack
18-05-2009, 22:26
Ho provato utilizzando la Wi-Fi gentilmente concessami dal vicino, ma non va ugualmente.

Tentando di connettermi mettendo l'indirizzo del ddns mi dice host not found, mettendo direttamente l'ip non si connette.

Dunque?


MJ

Paky
18-05-2009, 22:32
ma se fai dal tuo pc (dove sta girando il server)

ftp://127.0.0.1:21

nel browser , che accade?

MisterJack
19-05-2009, 21:40
Si connette e mi mostra il contenuto del server ftp.


MJ

BTS
20-05-2009, 08:14
ecco la sentenza:

configurazioni server - assoluzione
ddns - assoluzione

forward delle porte e firewall - colpevole

MisterJack
20-05-2009, 08:35
Ok, io da remoto pero' riesco ad accedere alla configurazione del router, quindi si, direi che sono le porte.

Come posso risolvere?

Ho il pc col server che e' in DMZ e non ci sono regole del firewall per quel pc.

Dunque?


MJ

BTS
20-05-2009, 10:18
mettilo nella lan normale ed imposta il firewall

OUTATIME
20-05-2009, 10:22
Scusa, ma quando hai messo il server in DMZ, hai tolto il forward delle porte?

MisterJack
20-05-2009, 13:42
Si', ho tolte le regole del firewall per quel pc, visto che e' in DMZ.

Se lo tolgo dalla DMZ, che regole devo mettergli?
Gli apro la 21 per il suo IP giusto?


MJ

OUTATIME
20-05-2009, 14:21
Se lo tolgo dalla DMZ, che regole devo mettergli?
Gli apro la 21 per il suo IP giusto?


MJ
Esatto

BTS
20-05-2009, 16:37
come un qualsiasi altro servizio in lan

MisterJack
20-05-2009, 17:35
http://kttns.org/uxnwi

Ma non funziona. Cosa può essere che lo blocca?


MJ

slowped
20-05-2009, 17:41
Ma non funziona. Cosa può essere che lo blocca?


Ma dall'esterno la posta 21 risulta aperta, chiusa o filtrata?
Se usi un client a riga di comando riesci a fare login?

slowped
20-05-2009, 18:12
Ma non funziona. Cosa può essere che lo blocca?


Ma dall'esterno la posta 21 risulta aperta, chiusa o filtrata?
Se usi un client a riga di comando riesci a fare login?

MisterJack
20-05-2009, 19:59
Mi va in timeout.


MJ

MisterJack
22-05-2009, 07:56
Nessuno?


MJ

slowped
22-05-2009, 08:05
Mi va in timeout.

Suppongo che il timeout si verifichi prima di fare il login. Se è così la causa più probabile è il mancato forward della porta 21.

Io ricomincerei da capo. Cancella tutte le regole del firewall, metti il server ftp in DMZ e prova a vedere che succede.

Paky
22-05-2009, 12:20
o resetta il router via tasto

MisterJack
23-05-2009, 10:43
Ok, nel pomeriggio provo, prima resetto, metto in DMZ e poi in caso gli imposto le regole.

Vi aggiorno appena faccio il test.


MJ

Paky
23-05-2009, 10:48
in DMZ non servono regole

al limite puoi provare ad usarlo solo modem

http://192.168.0.1/setup.cgi?next_file=mode.htm&todo=cfg_init

MisterJack
23-05-2009, 12:09
Sì, si, mi sono espresso male, provo prima in dmz, se non va lo metto in lan e gli imposto le regole.

Ma mettendolo solo in modem disabilita la wifie la lan giusto?


MJ

MisterJack
24-05-2009, 21:44
Ok, ora funziona tutto perfettamente.

Ho resettato il router, messo il fisso in DMZ e funziona perfettamente. Ho messo anche una regola nel firewall per indirizzare il traffico FTP della porta 20 sul mio portatile, che mi può sempre servire, domani vedo se funziona.


MJ

MisterJack
27-05-2009, 17:28
Allora piccolo problemino. Ho il fisso in DMZ e tutto ok, se però cerco di accedere al mio MB dall'esterno non riesco.

Ho messo una regola per la porta 20 ma non va..


MJ

slowped
27-05-2009, 19:53
Allora piccolo problemino. Ho il fisso in DMZ e tutto ok, se però cerco di accedere al mio MB dall'esterno non riesco.

Sei sicuro che il tuo router possa gestire la DMZ e contemporaneamente fare il port forwording su un host diverso?

MisterJack
30-05-2009, 10:02
È quello che temevo io.. Appena torno in casa provo a farlo con due porte diverse senza DMZ, se non funziona neanche così lascio stare..

Vi farò sapere.


MJ

Paky
30-05-2009, 10:19
ovvio che non puoi impegnare la stessa porta per 2 pc

MisterJack
30-05-2009, 12:03
Ne avevo usata una differente, la 21 per il fisso e la 20 per il mio MB.


MJ

Paky
30-05-2009, 12:10
fa una cosa

vai qui

https://www.grc.com/x/portprobe=20

e qui

https://www.grc.com/x/portprobe=21

dimmi come vengono rilevate le porte

MisterJack
30-05-2009, 14:11
Questo test mi sa che lo devo fare Mercoledì, ora sono a casa mia e non a Padova. Appena lo faccio ti dico : )


MJ

MisterJack
03-06-2009, 15:38
Sul mio MB (192.168.0.2) mi rileva la 20 chiusa e la 21 aperta, e idem sul fisso.

Ho tolto ovviamente il fisso dalla DMZ e riesco a collegarmi dall'esterno via FTP (porta 21), mentre se tento dall'esterno di collegarmi al mio MB (tramite la porta 20) non si connette.

http://kttns.org/ogrjn

Idee?


MJ

MisterJack
05-06-2009, 10:37
Nessuno?


MJ

vol02
05-06-2009, 18:10
Ragazzi, riuppo questo thread dato che ho una problematica simile a quella di MJ.

Voglio creare un server ftp per poter condividere dei files con degli amici ovunque mi trovi.

Ho come gestore fastweb (ADSL) e la macchina ha un suo ip pubblico dinamico.
Uso dyndns che si aggiorna regolarmente all'avvio del pc con il nuovo ip che viene ogni volta assegnato ed ho configurato filezilla server per il server ftp.
Provo ad accedervi ad una macchina dietro nat (router netgear) collegata sullo stesso hug di fastweb, funziona benissimo. Se provo da fuori, invece nada.
Usando lo strumento di testing (http://www.g6ftpserver.com/en/ftptest) che consigliato sempre in questo thread ottengo questo risultato:

* About to connect() to testciccio.dyndns.org port 21
* Trying 93.41.20.100... connected
* Connected to testciccio.dyndns.org (93.41.20.100) port 21
* FTP response reading failed
* Closing connection #0

Secondo voi, perchè?
AIUTO!

vol02
05-06-2009, 18:18
Aggiungo che con un controllo eseguito da questo sito internet

https://www.grc.com/x/portprobe=20

le porte 20 e 21 risultano essere stealth.

Paky
05-06-2009, 18:22
stealth = chiuse dal firewall

se il server ftp gira e le porte sono mappate bene ,deve risultare closed quando non impeganto

vol02
05-06-2009, 19:08
Ciao,
non ho firewall installati ed ho completamente disabilitato il firewall di winzozz! :muro: