|
|
|
|
Strumenti |
21-01-2010, 02:00 | #1 |
Junior Member
Iscritto dal: Feb 2008
Città: Misano Adriatico (RN)
Messaggi: 31
|
problema con filezilla server
Ho scaricato e installato filezilla server per condividere tra amici alcuni file dal mio pc
ho il router zyxell 660hw-d1 e OS WIN 7 32 bit il fatto è che il client non riesce ad accedere al mio server ftp creato. ho pensato fosse un problema di firewall quindi ho: 1 abilitato filezilla server nel firewall di win 7, 2 abilitato le porte sul ruter ( nat ) ( le porte...piccolo dubbio..non ho ancora capito se devo abilitare la porta 14147, oppure la 20 o 21, oppure ...boh) 3 disabilitato i firewalls sia di win che del router risultato....non funziona e non ne vuole proprio sapere.... CHE FACCIO ?????
__________________
Win 7 64bit Ultimate+SP1 / AMD Phenom 2 X6 1100T OC 4.0Ghz / 8 Gb Ram DDR3 1866 Corsair / MOBO GA-990FXA-UD3 / Raid 0 RaptorX 150Gbx2 / Asus GF GTX 580 / Corsair AX 850 W |
22-01-2010, 10:52 | #2 | |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 1778
|
Quote:
Prima un po' di teoria. Cercherò di semplificare il più possibile saltando alcuni passaggi, se vuoi approfondire leggi qui http://www.mdjnet.dk/ftp.html. Il protocollo ftp usa due connessioni: su una transitano i comandi (control connection), sull'altra invece i dati (data connection). In una connessione ftp "standard" (non passiva), il client si collega alla porta 21 del server; quindi bisogna abilitare il port forwarding sulla porta 21, è inutile sulla 20 (vorrei sapere da dove hai pescato la 14147). Una volta stabilita la control connection, i dati transiteranno sulla data connection che viene aperta dal server sulla porta 20 verso una porta random del client (tecnicamente si chiama "ephemeral"). Il grafico seguente mostra questa situazione (il client è a sinistra il server a destra): In una connessione non passiva, se il server è dietro nat, bisogna configurare il porta forwarding della porta 21 sull'IP del server; il problema nasce sul client che se è anch'esso nattato avrebbe necessità di avere il forward di tutte le possibili "ephemeral port", altrimenti non sarebbe possibile stabilire la data connection. Per risolvere in parte questo problema esiste la modalità passiva, in cui è il client che apre la data connection verso una "ephemeral port" del server, come mostrato nella seguente figura: In questo caso, affinché la data connection sia aperta correttamente occorrerebbe fare il port forwarding di tutte le ephemeral port verso il server. La questione non è semplice in quanto il range di dette porte varia a seconda del sistema operativo. Per esempio, nei sistemi windows in XP il range va da 1024 a 4999; in Vista e Seven il range è 49152-65535. Fortunatamente, in Filezilla server, il range di porte da usare per la modalità passiva è un parametro configurabile. Come mostrato qui http://wiki.filezilla-project.org/Ne...Passive_mode_2 è possibile impostare una range arbitrario di porte (nel limite 1024-65535). Il mio consiglio è quindi di impostare questo range (per esempio 50000-51000) e di configurare il forward di questo range verso il server ftp. Tieni presente che ogni file trasferito utilizza una porta diversa e che una porta utilizzata ritorna disponibili dopo diversi minuti dalla fine del trasferimento; quindi, soprattutto se il trasferimento coinvolgerà molti file di piccole dimensioni, cerca di scegliere un intervallo piuttosto ampio. Una soluzione alternativa al port forwarding è rappresentata dall'uso della DMZ; infatti, mettendo l'indirizzo IP del server nella DMZ del router si ha il forward di tutte le porte verso il server. Ciò però potrebbe impedire il forward di alcune porte verso altri host della tua lan (dipende da come è implementato il forwarding sul tuo router).
__________________
slowped |
|
22-01-2010, 12:15 | #3 |
Junior Member
Iscritto dal: Feb 2008
Città: Misano Adriatico (RN)
Messaggi: 31
|
ah...ok
allora io in pratica ho: Abilitato la porta 21 sul router ( start port-20 end port 21- sul mio indirizzo ip interni: 192.168.1.33) abilitato le porte da 50000 a 51000 ( strat ed End sempre sullo stesso ip) settato il passive mode settings come nel link wikipedia. così è sufficente?
__________________
Win 7 64bit Ultimate+SP1 / AMD Phenom 2 X6 1100T OC 4.0Ghz / 8 Gb Ram DDR3 1866 Corsair / MOBO GA-990FXA-UD3 / Raid 0 RaptorX 150Gbx2 / Asus GF GTX 580 / Corsair AX 850 W |
22-01-2010, 12:29 | #4 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 1778
|
Fa' provare la connessione a uno dei tuoi amici e lo saprai
In caso di problemi cerca di farti mandare il tipo di errore. Se usano filezilla client fatti mandare il contenuto della finestra che contiene i messaggi di sistema.
__________________
slowped |
30-01-2010, 19:23 | #5 | |
Member
Iscritto dal: Sep 2007
Città: Bolzano
Messaggi: 133
|
Quote:
io ho un problema simile che però non riesco a risolvere: ho un NAS attaccato al mio router con il forward delle porte 20-21 sul NAS con filezilla da computer remoto riesco ad accedere al NAS e a fare il login ma appena filezilla tenta di richiedere l'elenco delle cartelle vengo disconnesso .. questo accade sia in modalità passiva che attiva (anche se in modalità attiva filezilla tenta per molto più tempo ad accedere alle cartele e si disconnette in seguito e viene visualizzato un commando "PORT xxx.xx.xxx. xx" prima della disconnessione. pensavo fosse un problema di porte e ho aperto tutte le porte al nas facendo invece del forward delle porte l'impostazione come DMZ server del nas (adesso ha tutte le porte aperte) ma ancora niente .. appena filezilla tenta di leggere le cartelle si disconnette .. cosa può essere? grazie
__________________
INTEL CORE 2 QUAD Q6700 @ 3,40Ghz ASUS P5Q-E XFX HD5850 OC @ HD5870 6Gb Corsair TWINX XMS2 Pc6400 @ 1000Mhz ALI: TAGAN 500W Piperock modular |
|
01-02-2010, 12:21 | #6 |
Member
Iscritto dal: Sep 2007
Città: Bolzano
Messaggi: 133
|
up
__________________
INTEL CORE 2 QUAD Q6700 @ 3,40Ghz ASUS P5Q-E XFX HD5850 OC @ HD5870 6Gb Corsair TWINX XMS2 Pc6400 @ 1000Mhz ALI: TAGAN 500W Piperock modular |
01-02-2010, 13:01 | #7 | |||||
Senior Member
Iscritto dal: Nov 2007
Messaggi: 1778
|
Quote:
Quote:
Quote:
Quote:
Quote:
1) incorretta configurazione del NAT da parte del router dietro al quale si trova il server (normalmente il server annuncia se stesso con il suo indirizzo sulla LAN (per esempio 192.168.x.y) ma tale indirizzo non è raggiungibile da internet; l'apparato che fa il NAT dovrebbe riscrivere il pacchetto che contiene tale indirizzo sostituendolo con quello pubblico); 2) incorretta configurazione del firewall del router (aver messo il server in DMZ può non essere sufficiente se il router non genera automaticamente le regole per il firewall) 3) incorretta configurazione del firewall sul server. P.S.: evita di fare cross-posting.
__________________
slowped |
|||||
01-02-2010, 19:41 | #8 | |
Member
Iscritto dal: Sep 2007
Città: Bolzano
Messaggi: 133
|
Quote:
e poi non capisco il perchè del commando "PORT 192.168.20.2:56361" visto che il NAS ha un ip statico 192.168.1.5 che non viene mai cambiato.. qualcos'altro che potrei provare? nel router non ho molte altre opzioni riguardante il firewall .. posso fare port forward; port triggering; DMZ server e altro non posso fare ..
__________________
INTEL CORE 2 QUAD Q6700 @ 3,40Ghz ASUS P5Q-E XFX HD5850 OC @ HD5870 6Gb Corsair TWINX XMS2 Pc6400 @ 1000Mhz ALI: TAGAN 500W Piperock modular Ultima modifica di RedLine_24_12 : 01-02-2010 alle 23:59. |
|
29-10-2010, 10:56 | #9 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 688
|
Ciao, ho anche io un problema con FileZilla, ed utilizzo un D-Link DSL-2740B aggiornato all'ultima versione del firmware.
Il test di connessione guidata di ferma qui: Codice:
Connessione a probe.filezilla-project.org Risposta: 220 FZ router and firewall tester ready USER FileZilla Risposta: 331 Give any password. PASS 3.3.4.1 Risposta: 230 logged on. Controllo di correttezza dell'IP esterno È in corso la lettura dell'indirizzo IP esterno da http://ip.filezilla-project.org/ip.php Controllo di correttezza dell'IP esterno IP 95.235.0.3 jf-cdf-a-d Risposta: 200 OK PREP 50693 Risposta: 200 Using port 50693, data token 534740909 PORT 95,235,0,3,198,5 Risposta: 200 PORT command successful LIST Risposta: 150 opening data connection Per farla breve: -TPC/UDP: 20/21 (anche con 21/21 non va) -TPC/UDP: 50000/51000 Firewall Windows disabilitato, l'ip me lo faccio "dare" da http://ip.filezilla-project.org/ip.php visto che le prime due opzioni non posso utilizzarle. Dov'è il problema? |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:38.