Skip to main content
Beantwoord

FTP op Poort 21 werkt nog steeds niet na aanpassen protocol regels op mijn Box 12

  • 29 maart 2025
  • 12 reacties
  • 87 keer bekeken

Ik heb al veel artikelen gelezen van KPN hoe ik mijn FTP toegang kan geven, maar ik krijg het helaas niet werkend op KPN Box 12.

Mijn beveiliging niveau staat op aangepast:


Ik heb op “Alles toelaten” gedrukt.

En op Ipv4 en Ipv6 is de volgende regel ingesteld:
 


Daarbij heb ik nog enige verwarring over het kruisje in de een na laatste kolom. Ik begrijp hier uit dat ik de blokkering van TCP heb uit staan nu het schuifje grijs is (ipv groen). 

Ook al met klantenservice gebeld maar die konden mij niet helpen en ook niet doorverbinden met een afdeling die er wel verstand van heeft. Dus nu probeer ik dit als laatste optie...
 

Beste antwoord door hmmsjan_2

Time out op de controleverbinding. Dat is echt poort 21.  Op Box 10 werkt FTP zonder probleem.

Is de PC bekabeld of met Wifi? In een andere post heb ik gerefereerd naar

https://toolbox.googleapps.com/apps/dig/

Daar kun je de naam van de server invullen, en onder de kop “A”/data krijg je het IPv4 adres terug,

onder “AAAA/data” het IPv6 terug. Als er een IPv6 adres is, wat gebeurt er dan als je het IPv4 adres invult in WinSCP in plaats van de server naam, m.a.w. een IPv4 verbinding forceert.

 

Bekijk origineel

12 reacties

TDN
Wijsgeer
Forum|alt.badge.img+10
  • Wijsgeer
  • 3641 reacties
  • 29 maart 2025
Ruben010501 schreef:

Mijn beveiliging niveau staat op aangepast:

Ik heb op “Alles toelaten” gedrukt.

En op Ipv4 en Ipv6 is de volgende regel ingesteld:

Waarom moet je bij "Alles toelaten” nog een regel instellen? Nieuwe regel is voor blokkeren, niet voor toelaten.


  • Auteur
  • Deelnemer
  • 5 reacties
  • 29 maart 2025

Instellen als in, zeker zijn dat die regel goed staat. Heb niks toegevoegd..


  • Auteur
  • Deelnemer
  • 5 reacties
  • 29 maart 2025

Als ik op Alles toelaten druk krijg ik standaard dit:

 


Dit lijkt me onjuist. Of ben ik nou gek?


TDN
Wijsgeer
Forum|alt.badge.img+10
  • Wijsgeer
  • 3641 reacties
  • 29 maart 2025

@Ruben010501 Klik maar op verwijderen als het schuifje gek speelt.


Forum|alt.badge.img+6
  • Slimmerik
  • 498 reacties
  • 29 maart 2025

Als je op het potloodje drukt, zie je dat je de keuze hebt tussen “ACCEPT” en “DROP”

Accept betekent dat de data doorgelaten wordt, Drop dat ze in een zwart gat verdwijnen.

Accept is “>>”, drop is “X”

Bij alles doorlaten zijn regels met “>>” overbodig want alles wordt al doorgelaten, je kunt dus alleen poorten alsnog blokkeren met een “drop” regel. Als zo’n X-regel groen is, is die actief, dus een regel met poort 21 op groen en een “X” symbool blokkeert FTP en is dus precies wat je niet wilt.

Wordt bij de verbinding standaard ouderwetse FTP gebruikt of een FTPS versleutelde variant? En zo ja, welke?

 

 


  • Auteur
  • Deelnemer
  • 5 reacties
  • 29 maart 2025
hmmsjan_2 schreef:

Als je op het potloodje drukt, zie je dat je de keuze hebt tussen “ACCEPT” en “DROP”

Accept betekent dat de data doorgelaten wordt, Drop dat ze in een zwart gat verdwijnen.

Accept is “>>”, drop is “X”

Bij alles doorlaten zijn regels met “>>” overbodig want alles wordt al doorgelaten, je kunt dus alleen poorten alsnog blokkeren met een “drop” regel. Als zo’n X-regel groen is, is die actief, dus een regel met poort 21 op groen en een “X” symbool blokkeert FTP en is dus precies wat je niet wilt.

Wordt bij de verbinding standaard ouderwetse FTP gebruikt of een FTPS versleutelde variant? En zo ja, welke?

 

 

Dank voor de verduidelijking.

Ik gebruik geen encryptie. Ik heb inmiddels zoals de reactie erboven de rijen helemaal verwijderd. Nu staat er dus geen rij met port 20-21 in het lijstje.

Nog steeds zelfde probleem. Heb inmiddels ook proberen in te loggen op een ander netwerk bij mensen met Ziggo als provider, om echt 100% uit te sluiten dat het niet aan de ftp zelf ligt (onjuiste gegevens of wat dan ook). En daar kom ik er meteen in.

Dit is de melding in WinSCP die ik krijg.

 



 


Forum|alt.badge.img+6
  • Slimmerik
  • 498 reacties
  • Antwoord
  • 29 maart 2025

Time out op de controleverbinding. Dat is echt poort 21.  Op Box 10 werkt FTP zonder probleem.

Is de PC bekabeld of met Wifi? In een andere post heb ik gerefereerd naar

https://toolbox.googleapps.com/apps/dig/

Daar kun je de naam van de server invullen, en onder de kop “A”/data krijg je het IPv4 adres terug,

onder “AAAA/data” het IPv6 terug. Als er een IPv6 adres is, wat gebeurt er dan als je het IPv4 adres invult in WinSCP in plaats van de server naam, m.a.w. een IPv4 verbinding forceert.

 


  • Auteur
  • Deelnemer
  • 5 reacties
  • 29 maart 2025

Het invullen van de IPv4 adres ipv de server adres werkt! Hoe is het mogelijk. 

Kun je me uitleggen wat hier gaande is? Haha

Enorm bedankt.


Forum|alt.badge.img+6
  • Slimmerik
  • 498 reacties
  • 29 maart 2025

Kun je eens een Command prompt openen. Als je in Windows 10 het zoek icoontje indrukt en zoekt naar “cmd” heb je de kortste weg. Commando “ipconfig   /all” toont alle IPv4 en IPv6 adressen.

Je ziet “2a02:mmmm:nnnn:0: ……  of 2a02:mmmm:nnnn::

2a02 is KPN, mmmm:nnnn is prive en identificeert jouw adres.

Staat er ook :2a02:mmmm:nnnn:1:……. tussen , dus een :1: als vierde element?

 


  • Auteur
  • Deelnemer
  • 5 reacties
  • 29 maart 2025
hmmsjan_2 schreef:

Kun je eens een Command prompt openen. Als je in Windows 10 het zoek icoontje indrukt en zoekt naar “cmd” heb je de kortste weg. Commando “ipconfig   /all” toont alle IPv4 en IPv6 adressen.

Je ziet “2a02:mmmm:nnnn:0: ……  of 2a02:mmmm:nnnn::

2a02 is KPN, mmmm:nnnn is prive en identificeert jouw adres.

Staat er ook :2a02:mmmm:nnnn:1:……. tussen , dus een :1: als vierde element?

 

Ja er staan 2 adressen bij die beginnen met 2a02:mmmm:nnnn:1

De eerste staat als ‘preferred’ and als ‘Ipv6 Address’, de tweede staat als ‘deprecated’ en gelabeld als ‘Temporary Ipv6 Address’.


 


  • 3767 reacties
  • 29 maart 2025
Ruben010501 schreef:

Het invullen van de IPv4 adres ipv de server adres werkt! Hoe is het mogelijk. 

Kun je me uitleggen wat hier gaande is? Haha

Enorm bedankt.

De FTP server die jij probeert te bereiken ondersteund geen IPv6 denk ik. En jouw computer wil wel graag verbinding maken via IPv6. 


Forum|alt.badge.img+6
  • Slimmerik
  • 498 reacties
  • 29 maart 2025

Dan is het duidelijk. Dus ook bij Box 12 staan op de LAN aansluitingen twee netwerken. Dat kan met “VLAN’S”, waarbij een tag met een nummer wordt ingevoegd voor de daadwerkelijke data. Een operating system hoort die te  negeren, zo niet Windows, althans sommige ethernet kaart drivers, die gooien de boel op een hoop. Bij IPv4 geen probleem, bij IPv6 waar de router de clients vertelt hoe ze zich autonoom kunnen configureren wordt het een chaos als twee netwerken tegelijk staan te roepen, je maakt dan deel uit van beide netwerken en effectief van geen van beide. Waarschijnlijk krijg je van https://test-ipv6.com dan ook een 3 voor de moeite. Bij mijzelf heb ik dat in Win10 met een registry modificatie kunnen oplossen (Realtek kaart), maar dat is voor een gewone gebruiker geen optie. Ik denk dat de ontwikkelaars bij KPN voor de volgende firmware versies op zoek moeten naar een workaround om dit soort vervelende problemen te voorkomen.  Bij de Wifi speelt dit probleem niet, als je alleen LAN gebruikt kun je het ook simpel oplossen door IPv6 uit te zetten in de Box12.  

 


Reageer