Skip to main content
Beantwoord

Poort 21 openzetten op KPN Box 12 is niet mogelijk

  • August 4, 2026
  • 8 reacties
  • 92 keer bekeken

Hallo,


Ik moet poort 21 open zetten voor een ftp klusje. Op zich zou dit geen probleem moeten zijn maar als ik inlog in mijn modem en ga naar Beveiliging en kijk bij middel staat TCP Doel poort nummer 20-21 ftp geblokkeerd.

Dus pas ik het aan naar Aangepast (waar de knop Alles blokkeren groen is), maar daar staat poort 21 niet tussen. Wel TCP Doel poort nummer 20 ftp.

Als ik die op open zet heeft dat geen effect op het kunnen ftp’en. Moet ik eerst de modem opnieuw uit- en aanzetten of zoiets?


Ergens doe ik vast iets fout. Maar wat? Kan iemand van KPN mij dit uit leggen?


Martin

Beste antwoord door TDN

Zet de beveiliging op standaard.

8 reacties

TDN
Wijsgeer
Forum|alt.badge.img+13
  • Antwoord
  • August 4, 2026

Zet de beveiliging op standaard.


  • Auteur
  • Deelnemer
  • August 4, 2026

Zet de beveiliging op standaard.

Ik wil wel de beveiliging op een veilige hoogte houden. Standaard lijkt mij minder veilig dan middel, vandaar dat ik dat ik daar huiverig voor ben. 
Dat was ook de reden dat ik koos voor Aangepast.

Ik heb trouwens wel veilig geprobeerd, maar daarmee kon ik nog steeds niet FTP’en. Daarom heb ik ook het idee dat ik iets fout doe.


TDN
Wijsgeer
Forum|alt.badge.img+13
  • August 4, 2026

@Martin_1 Beveiliging is een benoeming van KPN, de niet juist is. Het is firewall, maar deze beschermt niet jou voor hacker vanuit buitenwereld, deze beschermt de buitenwereld voor jou (uitgaande firewall). KPN is de enige provider, de zo hun klanten beperken en betuttelen.


Forum|alt.badge.img+8
  • Slimmerik
  • August 5, 2026

Het “ftp klusje” is neem ik aan een verbinding naar buiten. De firewall is geïmplementeerd om verbindingen te ontmoedigen die wachtwoorden onversleuteld over de lijn sturen. Zoals FTP. De manier om ftp te gebruiken en toch die beveiliging the handhaven is “Aangepaste regels/Alles toelaten” Je hebt dan het equivalent van “Middel” 

Voor ftp is er dan een regel “TCP Doelpoort nummer 20-21 ”  actie DROP.

Bij deze regel moet het schuifje op “UIT” (!) staan. Immers, je wilt FTP niet “droppen”. 

Het idee is dat je alles doorlaat maar de “gevaarlijke” services blokkeert.

Het kan ook nog zijn dat de FTP server IPv6 ondersteunt. Dan moet je dezelfde instelling gebruiken in de IPv6 versie van de firewall, verzetten van IPv4 helpt dan niet. 

Gebruik in ieder geval niet “Handmatig/Alles blokkeren” . FTP gebruikt ook een poort voor data die in dat geval geblokkeerd wordt.  Dan kun je wel inloggen maar geen data transporteren.

 


Sanne van KPN
Moderator
Forum|alt.badge.img+20

Hi ​@Martin_1, goed dat je hier een topic voor aanmaakt en fijn dat je al zoveel hulp hebt gekregen! 

Is het inmiddels gelukt? Zo ja, dan ben ik erg benieuwd naar wat de uiteindelijke oplossing was. 🙂


  • Auteur
  • Deelnemer
  • August 10, 2026

Hallo iedereen ​@Sanne van KPN ,

Helaas is het nog niet gelukt.

Ik heb ​@hmmsjan_2 zijn oplossing geprobeerd. 


1 - Beveiligingsniveau: Aangepast
2 - Alles toelaten
3 - TCP Doelpoort nummer 20-21 / DIE optie is er niet. Ik heb doelpoort 20 - TCP Doelpoort nummer 20 ftp en die is groen (het schuifje is groen). Maar ik zie geen 21.

 

Ik heb dus toch nog wat hulp nodig. Ik ben niet goed met modems en instellingen daarvan. Dus moet echt even aan de hand gelopen worden langs de instellingen :-).

 

 


Forum|alt.badge.img+8
  • Slimmerik
  • August 10, 2026

Een groen schuifje plus ftp in deze context bevalt me niet, probeer eens dat schuifje om te zetten. Helpt het niet, stuur dan eens een screenshot.

Anders even de firewall voor IPv4 en IPv6 op even op  “standaard” zetten. Als het dan nog niet werkt is er iets anders aan de hand.


Forum|alt.badge.img+8
  • Slimmerik
  • August 10, 2026

Er staat een handleiding voor de firewall instellingen op 

 

Alleen: ik zie daar inderdaad ook een blokkeer regel met  poort 20 waar ftp bij staat. Dat klopt volgens mij niet, dat moet poort 21 zijn of poort 20+21.  Poort 20 is soms betrokken bij data overdracht, maar bij de meest gebruikte FTP client instellingen niet van belang.

De firewall staat op alles doorlaten, dus poort 21 zou gewoon naar buiten moeten kunnen gaan. Heb je helemaal geen contact met de FTP server of kun je wel inloggen maar komt de dataverbinding niet tot stand? Dan zou die poort 20 blokkade inderdaad het probleem kunnen zijn. 

Je kunt met het potloodje de regel bijwerken en de bestemmings poort op “20-21” zetten. Het schuifje moet dan in ieder geval op “UIT” staan, want je wilt FTP niet blokkeren.   

 

De FTP client moet in ieder geval op “Passive mode” ingesteld zijn.

 

Google AI zegt, ik denk dat dit wel klopt:

To allow outgoing FTP through a firewall, you must open TCP port 21 for the command channel and handle dynamic high ports (1023–65535) for data transfers, depending on whether you use Active or Passive mode. [1, 2, 3]

Opinions on the community forums like IPFire Community are mixed regarding whether port 20 is strictly needed for modern outgoing client configurations, as most client traffic relies on passive mode. [1, 2]

 

Dus: in “Alles doorlaten” mag er geen regel zijn die poort 21 blokkeert.

Port 20 is twijfelachtig en niet van belang bij Passieve FTP.

Die poorten 1023-65535 worden bij “Alles doorlaten” doorgelaten. Met de firewall op “Hoog” zullen die dataoverdracht blokkeren.

Als je via een domeinnaam contact zoekt met de server, kijk dan ook naar de IPv6 instellingen, bij contact via  een IPv4 adres is dat uiteraard geen probleem. Check in ieder geval de FTP client voor “Passieve” mode.