Skip to main content
Beantwoord

Krijg geen verbinding met mijn webhosting-servers via poort 21

  • 29 juli 2025
  • 6 reacties
  • 42 keer bekeken

Beste,

 

Ik krijg ineens geen verbinding meer met mijn webhosting-servers via poort 21. Vervolgens netjes de klantenservice gebeld, en met respect. Een hele aardige dame aan de lijn. Maar die had geen kennis van wat het überhaupt was, en ik moest maar met de ftp-service contact opnemen. Nogmaals niets persoonlijk, maar via hotspot, en alle andere locaties waar ik werk gaat het prima. Maar thuis via geen enkele server. Dus niet met transip, niet met mijndomein, niet met yourhosting en weet ik veel waar alle websites van klanten staan. Conclusie, er is iets veranderd in de beveiligingsinstellingen omtrent poort 21. 

Lieftallige dame geeft aan: wij ondersteunen dit niet. Absoluut onmogelijk, je gaat mij niet vertellen dat iedereen die een KPN lijn heeft niet met een FTP server kan verbinden.

Graag hoor ik een oplossing. En nee ik ga niet m’n beveiliging uit zetten. Ik mag van KPN verwachten dat ze wel een passende oplossing hebben.

Beste antwoord door Denise van KPN

Hallo ​@Grutto5, welkom op de KPN Community! Goed dat je ons gevonden hebt.

Het ‘probleem’ dat jij beschrijft, heeft te maken met de firewall van het uitgaand verkeer. Met de nieuwe KPN Software wordt onder andere FTP standaard geblokkeerd op de standaard instellingen (Middel). Dit omdat het een protocol is dat standaard unencrypted communiceert en vaak misbruikt wordt. Maak je actief gebruik van FTP? Gebruik dan firewall niveau Standaard (Laag) of Aangepast om FTP wel toe te staan.

Ik begrijp dat je dit inmiddels zelf ook al had gevonden, heel fijn. Mochten we je nog ergens anders mee kunnen helpen, laat het gerust weten. We denken graag met je mee.

Bekijk origineel

6 reacties

GrandM1961
Helper
Forum|alt.badge.img
  • Helper
  • 46 reacties
  • 31 juli 2025
Grutto5 schreef:

Beste,

 

Ik krijg ineens geen verbinding meer met mijn webhosting-servers via poort 21. Vervolgens netjes de klantenservice gebeld, en met respect. Een hele aardige dame aan de lijn. Maar die had geen kennis van wat het überhaupt was, en ik moest maar met de ftp-service contact opnemen. Nogmaals niets persoonlijk, maar via hotspot, en alle andere locaties waar ik werk gaat het prima. Maar thuis via geen enkele server. Dus niet met transip, niet met mijndomein, niet met yourhosting en weet ik veel waar alle websites van klanten staan. Conclusie, er is iets veranderd in de beveiligingsinstellingen omtrent poort 21. 

Lieftallige dame geeft aan: wij ondersteunen dit niet. Absoluut onmogelijk, je gaat mij niet vertellen dat iedereen die een KPN lijn heeft niet met een FTP server kan verbinden.

Graag hoor ik een oplossing. En nee ik ga niet m’n beveiliging uit zetten. Ik mag van KPN verwachten dat ze wel een passende oplossing hebben.

Gebruik een VPN zoals de gratis cloudflare 1.1.1.1 app en na installatie zet je in de app WARP aan, dan kan je zeer zeker de FTP server bereiken middels een domeinnaam of ip adres. Ik draai hier een volledige webserver met alle toeters en bellen eraan, en VPN op het apparaat binnen je eigen netwerk doet wonderen. Als je niet via je eigen netwerk zit dan hoeft de VPN niet, want VPN en zeker die gratis is snoept nogal wat snelheid van je wifi af.


  • Auteur
  • Nieuwkomer
  • 1 reactie
  • 31 juli 2025

Dank! Het gaat alleen niet om een FTP die in mijn omgeving staat. Ik kan uitgaand geen enkele FTP server benaderen… Maar inmiddels getackeld. Ik heb in het modem deze optie aan kunnen zetten door de beveiliging op handmatig te zetten. Op laag deed hij het ook. Maarja dat willen we niet want dan is het ongeveer een open huis dat modem.

Wel erg slordig dat ik afgewimpeld wordt “ondersteunen we niet”, “bel je ftpservice maar. Het is geen FTP service. Het is gewoon een FTP verbinding naar een hostingprovider…. Mag toch wel vanuit gaan dat ze bij een partij als KPN wel een paar mensen hebben die iets verder dan een standaard “klachtenwizard” komen.


GrandM1961
Helper
Forum|alt.badge.img
  • Helper
  • 46 reacties
  • 31 juli 2025
Grutto5 schreef:

Dank! Het gaat alleen niet om een FTP die in mijn omgeving staat. Ik kan uitgaand geen enkele FTP server benaderen… Maar inmiddels getackeld. Ik heb in het modem deze optie aan kunnen zetten door de beveiliging op handmatig te zetten. Op laag deed hij het ook. Maarja dat willen we niet want dan is het ongeveer een open huis dat modem.

Wel erg slordig dat ik afgewimpeld wordt “ondersteunen we niet”, “bel je ftpservice maar. Het is geen FTP service. Het is gewoon een FTP verbinding naar een hostingprovider…. Mag toch wel vanuit gaan dat ze bij een partij als KPN wel een paar mensen hebben die iets verder dan een standaard “klachtenwizard” komen.

Ikzelf gebruik ftp van mijn webserver naar mijn NAS voor backups die ik dagelijks maak, maar dat had ook wel wat probleempjes met zich mee. De NAS met TrueNas Scale is anders instellen en kan ik ook meegeven wie wel en wie niet middels een IP. De klantenservice helaas hebben ze niet allemaal verstand van deze randgebeuren, dat ka je ze ook niet kwalijk nemen. Omdat instellen van deze randgebeuren weer afhankelijk is van welke traject en software die jij gebruikt op het externe FTP of welke dienst dan ook. Zo was het voor mij dus met een eigen webserver op mijn eigen PC middels directadmin en alle beveiligingen/SSL certificaten, DNS ETC in te stellen. Heb het zelf allemaal uitgezocht en vaak op allerlei forums onderzoek naar verricht. En tevens leer je dan ook weer veel over het systeem en het onderliggende Linux die erop draait. Moet heel eerlijk zeggen dat KPN als enigste provider voor de consument, de PTR/rDNS aanpast op zowel ip4/ip6 en dat werkt feilloos en ben ik dus extern geen andere speler nodig. Ik koop en beheer mijn eigen domeinnamen en link die middels ipsec met cloudflare en alles werkt hier zoals het moet op het wifi na dan. Dacht gisteren na de firmware update alles opgelost voor wat betreft wifi, maar helaas vandaag was het weer mis en kiest die modem niet de juiste snelheid terwijl ik altijd maar 3 meter vanaf de modem zelf zit. Een snelheid op de wifi van 1.2/1.2gb is heel wat sneller dan een 600/600mb en ik wil eigenlijk altijd de snelste snelheid. Heb niet voor niets geïnvesteerd in utp8 want snelheid is wat ik wil met wat ik doe. Nu KPN nog


  • 5821 reacties
  • 31 juli 2025
Grutto5 schreef:

Maarja dat willen we niet want dan is het ongeveer een open huis dat modem.

Dat is niet waar. Dat is hetzelfde als dat het voorheen altijd geweest is. En hetzelfde als dat het bij alle routers van andere providers is.

Het gaat om verkeer binnen vandaan naar buiten. Niet om verkeer buiten vandaan naar binnen. 

Dat je instellingen aan moet passen in de router om normaal uitgaand ftp verkeer mogelijk te maken, dat is iets wat geen enkele provider heeft.


Forum|alt.badge.img+6
  • Slimmerik
  • 584 reacties
  • 1 augustus 2025

Voor de duidelijkheid: Niemand van buiten heeft toegang tot uw netwerk tenzij u port forwarding’s instelt. Dat is niet veranderd sinds de oude firmware. Wat KPN heeft toegevoegd is blokkade van wat U zelf naar het internet kunt sturen, namelijk protocollen die onveilig zijn. Bijvoorbeeld voor e-mail is er POP3 en IMAP op poort 110 en 143, waar namen, wachtwoorden en complete tekst onversleuteld over de lijn gaan. Iemand kan dus zo namen en wachtwoorden en complete mails aftappen, of een systeem met een backdoor erin kan vitale informatie naar de thuisbasis sturen.  Alternatieven zijn versleutelde POP3S en IMAPS op poorten 995 en 993 die wel doorgelaten worden. Hetzelfde geldt voor FTP. De beste instelling is “Aangepast, alles doorlaten” met extra toestemming voor FTP  poort 21. 

Er zijn veiligere varianten voor FTP: SFTP op (doorgelaten) poort 22 of FTPS op (helaas)  ook 21 of poorten 989+990. Het was beter als de webhosters deze veilige varianten implementeerden en adviseerden i.p.v. ouderwetse FTP te blijven gebruiken.

 

 

 


Denise van KPN
Moderator
Forum|alt.badge.img+19
  • Moderator
  • 8607 reacties
  • Antwoord
  • 1 augustus 2025

Hallo ​@Grutto5, welkom op de KPN Community! Goed dat je ons gevonden hebt.

Het ‘probleem’ dat jij beschrijft, heeft te maken met de firewall van het uitgaand verkeer. Met de nieuwe KPN Software wordt onder andere FTP standaard geblokkeerd op de standaard instellingen (Middel). Dit omdat het een protocol is dat standaard unencrypted communiceert en vaak misbruikt wordt. Maak je actief gebruik van FTP? Gebruik dan firewall niveau Standaard (Laag) of Aangepast om FTP wel toe te staan.

Ik begrijp dat je dit inmiddels zelf ook al had gevonden, heel fijn. Mochten we je nog ergens anders mee kunnen helpen, laat het gerust weten. We denken graag met je mee.


Reageer