Skip to main content
Antwoord

FTP mappenstructuur kan niet geladen worden via KPN internet verbinding

  • June 27, 2025
  • 7 reacties
  • 98 keer bekeken

Beste,

Mijn FTP cliënt kan de mappenstructuur van alle ftp servers niet laden. Ook als ik via mobiel verbinding maak krijg ik dezelde melding. Als ik via een andere internet provider de servers benader werkt het naar behoren.

FTP Log:

Status:    Verbinden met <IP adres>:21...
Status:    Verbinding gemaakt, welkomstbericht afwachten...
Status:    TLS initialiseren...
Status:    TLS-verbinding opgezet.
Status:    Ingelogd
Status:    Mappenlijst van "/domains/domein.com/public_html" ophalen...
Opdracht:    CWD /domains/domein.com/public_html
Antwoord:    250 CWD command successful
Opdracht:    PWD
Antwoord:    257 "/domains/domein.com/public_html" is the current directory
Opdracht:    TYPE I
Antwoord:    200 Type set to I
Opdracht:    PASV
Antwoord:    227 Entering Passive Mode (141,138,169,205,136,205).
Opdracht:    MLSD
Fout:    Verbinding verlopen na 20 seconden inactiviteit
Fout:    Ontvangen van mappenlijst is mislukt
Status:    Verbinding met server verbroken


Onderstaande is wat Chatgtp zegt naar analiseren van  FTP log

De verbinding met de FTP-server op poort 21 lukt gewoon:

  • TLS-verbinding wordt opgezet ✅

  • Inloggen lukt ✅

  • Navigeren naar de juiste map lukt ook ✅

Maar vervolgens, bij het ophalen van de mappenlijst (MLSD) via passieve modus (PASV), faalt de dataverbinding.

Dit is cruciaal:

Antwoord: 227 Entering Passive Mode (133,536,263,205,139,17). 

Die regel betekent dat de server jouw client vraagt om een nieuwe dataverbinding op te zetten naar IP 133.536.263.205, poort 35601 (omgerekend uit 139*256 + 17 = 35601). Dit gebeurt buiten poort 21, en daar wringt het.

Er wordt een oplossing aangedragen om “active ftp” te gebruiken alleen werkt dit niet omdat gebruik gemaakt wordt van een KPN router met NAT.

Een andere oplossing is om via een VPN verbinding contact te maken. Dit werkt naar behoren maar is voor mij geen gewenste oplossing met de reden dat er dan extra kosten voor VPN gemaakt dient te worden.


Graag hoor ik een passende oplossing.
Groet Gerrie

Beste antwoord door Gerrie M.

Contact gehad met de helpdesk. Kort gezegt geven zij aan dat zij FTP niet ondersteunen in hun “helpdesk proces” Op mijn verzoek hebben ze wel een ticket aangemaakt welke volgens hun een grote kans had om niet in behandeling genomen te woerden. Op een of andere wazige wijze was ongeveer twee uur later het probleem opgelost op zowel de glasvezel als de mobiele verbinding. Oftewel de FTP is weer volledig werkend.

7 reacties

  • June 27, 2025

Heeft het in het verleden wel gewerkt? Bij KPN? 

Je gebruikt pasive mode zie ik. Dat is goed.

Inloggen op de Experiabox via http://192.168.2.254,  heb je dat wel eens gedaan? Welke firmware versie staat er op?

Je probeert het via mobiel en dat werkt ook niet. Dus de mobiel op 5G en dan maak je hier een hotspot op? Daar verbind je de laptop aan en dat werkt niet? Dat had eigenlijk wel moeten werken. Als dat ook niet werkt, dan zou het niet aan de Experiabox liggen.


  • Auteur
  • Nieuwkomer
  • June 27, 2025

Hoi Marlon, Het werkt inderdaad ook niet via een KPN 5G mobiele hotspot. HET werkt wel via een mobiele hotspot bij een andere profider met een eigen netwerk. (die met een V)

[Edit] De firmware versie op de experiabox is V12.C.25.06.06
Voorheen heeft het zeker gewerkt via de experiabox.


Sanne van KPN
Moderator
Forum|alt.badge.img+20

Hi ​@Gerrie M. en welkom bij de KPN Community. Lastig dat het via zowel het mobiele als je thuisnetwerk niet wil lukken. 😕 

Ik heb helaas weinig kennis wat dit betreft, maar waag een poging. Ondanks dat dit ook via het mobiele netwerk speelt, je kunt in je Experia Box de firewall instellingen nog nakijken, wellicht dat het wel werkt als je daar wat in aanpast? 
Als het dan in elk geval via de thuisverbinding werkt dan ben je al een stap verder. Controleer ook lokale firewall instellingen. 

Als het goed is betekent de passive mode ook dat je portforwarding ingesteld hebt op je KPN modem. Als je onze uitleg over port forward instellen doorneemt, valt daar dan nog een oplossing in te vinden? 


Forum|alt.badge.img+7
  • Slimmerik
  • June 29, 2025

Als Chatgpt daadwerkelijk IP adres 133.536.263.205  antwoordt heeft hij wel erg veel fantasie. 

De passieve mode is om gebruikers met NAT routers tegemoet te komen, er zijn dan uitsluitend uitgaande verbindingen en die werkten altijd. Totdat een nieuwe firmware een uitgaande firewall introduceert om onveilige protocollen te ontmoedigen. Poort 21 komt door, dus er moet al actie ondernomen zijn om dat voor elkaar te krijgen. De enige aanvaardbare instellingen voor de firewall zijn “standaard”, deze stand laat alles door,  of “aangepast, alles toestaan” met poort 21 blokkade uitgeschakeld. Alleen de server administrator weet welke poorten de server gebruikt voor de dataverbinding, dus blijft er niets anders over dan “alles toestaan” 

Vergeet in ieder geval actieve mode, dat werkt niet met TLS encryptie. 

Waarom 5G niet werkt weet ik niet, APN internet op de telefoon is uitsluitend IPv6, misschien iets met de IPv4-IPv6-IPv4 conversie. De server ondersteunt IPv6, misschien dat aanroepen met de FTP server hostnaam of het IPv6 adres zelf iets oplevert. Ik weet niet of APN portalmmm.nl op 5G werkt, die geeft een IPv4 adres. 

 

 


  • Auteur
  • Nieuwkomer
  • Antwoord
  • June 29, 2025

Contact gehad met de helpdesk. Kort gezegt geven zij aan dat zij FTP niet ondersteunen in hun “helpdesk proces” Op mijn verzoek hebben ze wel een ticket aangemaakt welke volgens hun een grote kans had om niet in behandeling genomen te woerden. Op een of andere wazige wijze was ongeveer twee uur later het probleem opgelost op zowel de glasvezel als de mobiele verbinding. Oftewel de FTP is weer volledig werkend.


  • June 29, 2025

Het zou via 4G moeten werken. Dan zou de firewall in de Experiabox de logische verklaring zijn. Die moet je op "Standaard" zetten.

Maar bij jou werkt het via 4G ook niet. Dat is heel raar. Dat lees je eigenlijk nergens. 


  • Deelnemer
  • July 3, 2025

in passive mode zal je naast poort 21 ook de poorten die als poort range voor passive mode staat ingesteld open moeten zetten in je firewall

poort 21 wordt gebruikt voor control maar data verloopt via random poorten uit de pasv/passive poort range.

Omdat dit vanuit de client gaat en dus een inkomende verbinding is zal die nu geblokkeerd zijn waardoor je geen verbinding krijgt. Doordat de client de verbindingen voor zowel control (poort 21) als data (pasv range) initieert is dit inkomend verkeer voor de router.

Controleer in de instellingen van de ftp server wat daar is ingesteld, en pas die eventueel aan zodat je niet meer poorten op zet dan nodig

Wellicht dat je in plaats van een FTP server een SFTP server (geen FTPS) kan opzetten dan hoeft er maar 1 poort open te staan, gebruik bij voorkeur niet de standaard poort 22 hiervoor