Remotedesktop und FTP Server hinter Router

Fragen rund um die Themen Netzwerk und Technik, die keinem Betriebssystem zuzuordnen sind. Beiträge rund um Hardware gehören auch hier rein (ausser bei Treiber-Fragen, diese dann im jeweiligen Subforum des passenden Betriebssystemes stellen).

Beitragvon zid » Mi 27 Dez, 2006 11:33

>"...dynDNS habe ich am Router eingerichtet, der bekommt aber vom modem irgendwie die 10.0.0.1 per DHCP und da muss irgendwo der Fehler liegen..."
das ist kein fehler, d. wanport d. routers liegt i. 10.0.0.0er netz, bekommt v. dhcp server e. private 10.0.0.0/24er ip u. meldet diese dyndns.org.
abhilfe:
dyndns-client a. router deaktivieren u. a. st aktivieren, dann sollte es klappen (vorausgesetzt d. restl. chichi ist o.k.).

>"...ich hab mir irgendwie auch schon gedacht den Siemens Router als AP fungieren zu lassen, ... wird wahrscheinlich das einzig vernünftige sein..."
nein, dann bist du genau dort, wo du jetzt schon stehst.

z. doppel-nat: ist zwar nett u. narrensicher, aber nicht effizient. warum 2 nat-engines laufen lassen, wenn's 1 auch tut.
besser: 1 nap-map a. st direkt ins zielnetz u. eine route via router.
zid
Board-User Level 3
Board-User Level 3
 
Beiträge: 1080
Registriert: Fr 23 Jun, 2006 09:08
Wohnort: wien

Beitragvon vasn » Mi 27 Dez, 2006 11:57

jetz geht es tadellos, danke leute für die rasche und gute hilfe :)
vasn
Neu im Board
Neu im Board
 
Beiträge: 17
Registriert: So 19 Nov, 2006 02:06

Beitragvon vasn » Mi 27 Dez, 2006 14:28

ok ... der FTP-Server hat doch noch ein Problem

[R] 227 Entering Passive Mode (192,168,2,110,209,140)
[R] Opening data connection IP: 80.121.xxx.xxx PORT: 53644
[R] Data Socket Error: Connection timed out
[R] List Error

... kann damit jemand was anfangen?
(192,168,2,110,209,140) --> 192.168.2.110 ist die IP vom pc auf dem der FTP installiert ist, d.h. er wird erkannt und alles funktioniert, man kann auch draufconnecten aber --> [R] List Error

edit:
http://www.g6ftpserver.com/forum/lofive ... t1624.html

hab das augengleiche problem..
nur kann ich jetzt am router nicht 50000-50100 forwarden, da nur einzelne ports eingestellt werden können, geht das nicht wenn als port ganz normal der SSL FTP port verwendet wird?
vasn
Neu im Board
Neu im Board
 
Beiträge: 17
Registriert: So 19 Nov, 2006 02:06

Beitragvon zid » Do 28 Dez, 2006 10:40

kenne d. server nicht, kann mir aufgrund d. angegebenen meldungen 2 problemkreise vorstellen:

1. du hast a. server d. private ip f. pasv eingegeben ("...[R] 227 Entering Passive Mode (*192,168,2,110*,209,140)..."),
d. client versucht übers wan d. datenverbindung m. e. priv. 192er ip zu öffen (payload wird wegen d. verschlüsselung a.
st nicht übersetzt), d. rest ist klar...
abhilfe: pub. ip od. dyndns-namen a. server f. pasv eingeben bzw. a. client m. erael nachschauen, mit welcher dst.ip er d. datenverbindung startet.
2. du hast dich b. firewall/napt/routing vertan u. d. pakete gehen irgendwo i. lan verloren, f. meinen geschmack sind da zuviele dhcp-server aktiv.

>"...nur kann ich jetzt am router nicht 50000-50100 forwarden, da nur einzelne ports eingestellt werden können..."
mußt du auch nicht, wenn du einfachnat machst u. d. ports a. st direkt a. d. server leitest (d. st kann portber. weiterleiten).

das könnte ca. so aussehen:
1. i. webgui unter Toolbox -> Game & Application Sharing -> Modify an existing game or application nachschauen, ob e. anw. "pasv_ftp" existiert u. d. portbereich anpassen.
wenn pasv_ftp nicht vorhanden, unter "Create a new game or application": namen eingeben u. "Manual entry of portmaps"
aktivieren -> next: proto=tcp, portrange=50000-50100 restliche felder leer lassen (kein eintrag unter "Translate to").

2. unter "Assign a game...to a local network device" pasv_ftp auswählen u. mit user-defined d. server ip 192.168.2.x zuordnen.
wenn dir d. cli lieber ist gehts so:
=>service host add name=pasv_ftp mode=server
=>service host rule add name=pasv_ftp protocol=tcp portrange=50000-50100
=>service host assign name=pasv_ftp host=192.168.2.x [log=enabled]

3. dhcp-server a. st deaktivieren, wanport siemens feste ip geben, z.b. 10.0.0.1 u. route ins 192er netz legen
=>ip rtadd dst=192.168.2.0/24 gateway=10.0.0.1
=>saveall

4. nat a. siemens deaktivieren, k.a. wie das geht, geht aber sicher.
5. sicherstellen, daß server feste lan-ip hat, sonst geht pkt.2 schief.
6. firew. a. st a. "standard" setzen u. a. siemens ev. deaktivieren
7. beide router rebooten
zid
Board-User Level 3
Board-User Level 3
 
Beiträge: 1080
Registriert: Fr 23 Jun, 2006 09:08
Wohnort: wien

Beitragvon vasn » Do 28 Dez, 2006 11:13

thx zid für deine antwort, habe es gestern abend doch zum laufen gebracht, war nur leicht im stress (keine zeit um zu posten, dass es funktioniert. sry ;) )

habe nachmittags auf etlichen foren gesucht und mir die antwort zusammengesucht, ...

das problem war die SSL verschlüsselung, hier und da hab ich vergessen einen port zu forwarden, aber jetzt funktioniert es ja :D

mfg
vasn
Neu im Board
Neu im Board
 
Beiträge: 17
Registriert: So 19 Nov, 2006 02:06

Beitragvon superracer » Do 28 Dez, 2006 11:36

zid hat geschrieben:...

omg, man kann's tatsächlich auch mit abkürzungen übertreiben! :shock:
das ist ja noch unlesbarer als zb ohne satzzeichen :oops:
superracer
Board-User Level 3
Board-User Level 3
 
Beiträge: 1073
Registriert: So 04 Jul, 2004 11:18

Beitragvon Kakashi » Do 28 Dez, 2006 19:29

Ich frage mich warum du RD und FTP einzeln betreibst wenn du RDP über SSH auf einen beliebigen Port tunneln könntest.

1.) RD ist zusätzlich mit SSH verschlüsselt.
2.) SFTP ist Teil der SSH Spezifikation
3.) Der Einfachheit halber kann man Tunnelier benutzen, was einem das Arbeiten erleichtert und schon mit SFTP Client kommt.

http://www.bitvise.com/tunnelier.html



Hier ein Guide, ich benutze die Cygwin Variante, da ich Cygwin zu Hause sowieso brauche (wget, grep, sed,... all die Dinge die einem den Alltag vereinfachen :))
http://pigtail.net/LRP/printsrv/cygwin-sshd.html
Kakashi
Board-User Level 1
Board-User Level 1
 
Beiträge: 512
Registriert: Do 09 Jun, 2005 18:54

Beitragvon Air20 » Fr 29 Dez, 2006 08:55

Kakashi hat geschrieben:Ich frage mich warum du RD und FTP einzeln betreibst wenn du RDP über SSH auf einen beliebigen Port tunneln könntest.

1.) RD ist zusätzlich mit SSH verschlüsselt.
2.) SFTP ist Teil der SSH Spezifikation
3.) Der Einfachheit halber kann man Tunnelier benutzen, was einem das Arbeiten erleichtert und schon mit SFTP Client kommt.

http://www.bitvise.com/tunnelier.html



Hier ein Guide, ich benutze die Cygwin Variante, da ich Cygwin zu Hause sowieso brauche (wget, grep, sed,... all die Dinge die einem den Alltag vereinfachen :))
http://pigtail.net/LRP/printsrv/cygwin-sshd.html


FYI

http://unxutils.sourceforge.net/

Ordner noch in Path eintragen fertig :)
connected by
xDSL Business silber @16384/1024 flat
inode Etherlink flat @
Bild
und aon Gigaspeed 16 @12352/1024 :rofl:
http://www.youtube.com/watch?v=PtXtIivRRKQ
Air20
Board-User Level 3
Board-User Level 3
 
Beiträge: 1360
Registriert: Fr 16 Apr, 2004 18:32
Wohnort: 2540 Bad Vöslau

Beitragvon Kakashi » Sa 30 Dez, 2006 01:07

Danke, aber ohne Bash Shell kann ich keine Bashscripts erstellen usw. :)
Kakashi
Board-User Level 1
Board-User Level 1
 
Beiträge: 512
Registriert: Do 09 Jun, 2005 18:54

Beitragvon vasn » Sa 30 Dez, 2006 16:34

@Kakashi... es gäbe auch die möglichkeit eines multi-boot-systems (winxp und linux) ... dann hast du auch deine bash-shell und viele andere shells (csh, ksh, ...) auch (und dazu auch die x11 grafik mit diversen entwicklungsumgebungen und editoren, sofern diese bei cygwin nicht dabei ist ?)

einziger nachteil: ständiger betriebssystemwechsel
vasn
Neu im Board
Neu im Board
 
Beiträge: 17
Registriert: So 19 Nov, 2006 02:06

Beitragvon the-mk » Sa 30 Dez, 2006 19:35

einziger nachteil: ständiger betriebssystemwechsel

sowas könnte man mit zwei Wegen umgehen:
1. zweiter PC, den man dann via VNC, RemoteDesktop, etc. bedienen kann, ohne dauernd umbooten zu müssen
2. Virtual PC oder VM Ware mit gewünschten Betriebssystem installieren und laufen lassen

Hat halt die Nachteile, dass du entweder ein weiteres Gerät herumstehen hast, oder ein Gerät brauchst, dass halbwegs Saft hat, damit der VPC halbwegs zügig funktioniert...
bis September 2012: aonKombi, ~400m zum Wählamt
bis Dezember 2013: 3 SuperSIM Superflat
bis März 2017: Kabelinternet (25/4) beim lokalen Kabelnetzbetreiber
bis Februar 2020: Upgrade Kabelinternet auf 50/7
danach: Upgrade Kabelinternet auf 200/20
the-mk
Senior Board-Mitglied
Senior Board-Mitglied
 
Beiträge: 279
Registriert: Fr 28 Jan, 2005 10:53
Wohnort: Kirchdorf

Vorherige

Zurück zu TECHNIK, NETZWERK & HARDWARE

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 52 Gäste