Re: Probleme wenn ftpd versucht ne Data-Connection aufzubauen

From: Harold Gutch <logix(at)foobar.franken.de>
Date: Wed, 29 Sep 1999 23:54:54 +0200

On Wed, Sep 29, 1999 at 11:28:45PM +0200, Adrian Woizik wrote:
>
>
> On Wed, 29 Sep 1999, J Wunsch wrote:
>
> > Du bist Dir sicher, daß es auch keinen anderen Firewall zwischen Dem
> > Client und dem Server gibt, der sowas ausbremst? Das klingt ganz
> > danach, schließlich vertauscht die Rückverbindung ja die Rolle von
> > Client und Server.
> >
>
> Ja bin mir ziemlich sicher das da nix dazwischen ist
>
> > Geht denn passives FTP?
>
> sorry vergass ich zu erwaehnen, der standard ftpd kann auhc kein passive
> ftp, wu-ftpd kann dafuer passive aber kein active. intressanterweise
> scheint aber der ftpd zu funktionieren solang man im gleichen subnetz
> bleibt

Fuer mich hoert sich das doch nach einem Firewall-Problem an,
gerade aufgrund der Parameter mit denen du den ftpd aus inetd
aufrufst - ich zitiere mal die Manpage:

     -U In previous versions of ftpd, when a passive mode client request-
             ed a data connection to the server, the server would use data
             ports in the range 1024..4999. Now, by default, the server will
             use data ports in the range 49152..65535. Specifying this option
             will revert to the old behavior.

Was passiert denn, wenn du von dem Rechner aus, auf dem der
_Client_ laeuft, zum _Server_ auf einem der Ports im bereich
49152 bis 65535 connectest (z.B. mit telnet oder netcat) ?

Oder berechne doch einmal den Port, auf dem der ftpd listened und
connecte dort mit telnet hin. Dazu gibst du am besten im Client
etwas a la "quote PASV" ein, worauf der ftpd etwas a la

  227 Entering Passive Mode (127,0,0,1,156,71)

anzeigen sollte; der Port berechnet sich dann aus
156*256 + 71 = 40007.

bye,
  Harold

-- 
<Shabby> Sleep is an abstinence syndrome wich occurs due to lack of caffein.
Wed Mar  4 04:53:33 CET 1998   #unix, ircnet
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Wed 29 Sep 1999 - 23:57:28 CEST

search this site