Skip to main content

Ik heb een thuisserver ingericht op mijn externe harddisk. Die kan ik probleemloos benaderen thuis. Nu wil ik dat mijn kleinzoon ook via internet de server kan benaderen om samen een applicatie te ontwikkelen. Het is me echter tot nu toe niet gelukt om verbinding te krijgen via mijn externe ip adres. Ik heb getracht in het menu port forward de juiste instellingen te zetten, maar kennelijk is het net niet goed genoeg. Ik heb het modem  KPN Box 10 Firmware V10.C.24.12.11 Kan iemand mij aangeven wat precies en waar in het menu de juiste gegevens/instellingen zijn ? Ik gebruik de FileZilla client en WS-FTP voor het werken met mijn homepage.

Kan je hier een screenshot plaatsen van je settings ?
Was er met de V10 niet een bug op dit moment ​@wjb betreft Poort forwarding ?


Ik heb een thuisserver ingericht op mijn externe harddisk. Die kan ik probleemloos benaderen thuis. Nu wil ik dat mijn kleinzoon ook via internet de server kan benaderen om samen een applicatie te ontwikkelen. Het is me echter tot nu toe niet gelukt om verbinding te krijgen via mijn externe ip adres. Ik heb getracht in het menu port forward de juiste instellingen te zetten, maar kennelijk is het net niet goed genoeg. Ik heb het modem  KPN Box 10 Firmware V10.C.24.12.11 Kan iemand mij aangeven wat precies en waar in het menu de juiste gegevens/instellingen zijn ? Ik gebruik de FileZilla client en WS-FTP voor het werken met mijn homepage.

port 21 is geforward (staat open)??


Kan je niet beter iets anders gebruiken dan FTP? SFTP bijvoorbeeld?


Als je poort 21 (ftp} gebruikt, dan zal je, naast de port-forwarding, de firewall van de V10 op "Standaard" moeten zetten.


Als je poort 21 (ftp} gebruikt, dan zal je, naast de port-forwarding, de firewall van de V10 op "Standaard" moeten zetten.

Dit zou in theorie niet nodig zijn.

De firewall blokkeert alleen een FTP verbinding van binnen naar buiten. Verkeer naar poort 21 op een externe locatie dus.

Verkeer wat buiten vandaan naar binnen komt, naar poort 21 op de WAN van de KPN Box word niet door de firewall geblokkeerd. 

Wel door de NAT. En dus moet je die poort forwarden. Daarnaast moet er ook nog 1 of enkele poorten boven de 1023 open gezet worden om zo pasive FTP mogelijk te maken.

Maar als je SFTP gebruikt, dan hoef je alleen poort 22 open te zetten en verder heb je nergens mee te maken.

Dat is dan nog netjes versleuteld ook. In tegenstelling tot FTP. Dat is gewoon plain tekst. Het wachtwoord vliegt zo open en bloot over internet bij inloggen. 


@Krijskever Bij FTP moeten de porten 20,21 niet geblokkeerd worden door firewall (level=laag of standaard) en de inkomende poort met een portforwarding naar de filezilla cliënt.

  1. Bij gebruik van passief mode heb je geen control over het kiezen van inkomende port, deze wordt bepaald door FTP server, je moet dus de porten vanaf een waarde alles omleiden naar PC met FileZilla cliënt, of je vraag de FTP server beheerder deze porten bereik klein te houden
    FTP Server bij passieve mode

     

  2. Bij gebruik van actieve mode kan je zelfs een port uit een klein bereik kiezen, deze bereik moet je ook port forwarden in KPN modem
    FTP Cliënt bij actieve mode

     


Allemaal bedankt voor de aanwijzingen, ik ga ermee aan de slag zodra ik tijd heb.

Gr GerLo 


Ik heb echt van alles geprobeerd, maar het is voor mij niet weggelegd om het voor elkaar te krijgen een externe verbinding te maken met de thuisserver. Dus dan maar niet. Ik kan in ieder geval doen wat ik al 40 jaar doe met FileZilla client en ws-ftp mijn homepage en nieuwe project bij de hosting van Vimexx onderhouden en verder aanpassen en ontwikkelen. Bedankt voor jullie goede raad. De thuisserver was als een nieuwe uitdaging maar heb ik niet echt nodig.

Gr. Gerlo


Plaats eens een screenshot van de port-forwarding(s) die je gemaakt hebt.

En op welk niveau heb je de firewall staan?


x


Maak het Internet IP adres leeg en zet bij het doel IP adres het LAN IP adres (192.168.2.x) van de server.

Zet ook het Internet poort nummer op 22.

Haal ook die afbeelding weer weg of maak dat IP adres onleesbaar.


Zoals aanbevolen heb ik dat aangepast nu moet ik nog de juiste instellingen van FileZilla server en FileZilla client op het geheel aanpassen om een soepele externe verbinding tot stand te brengen.


Wat denk je dan te  moeten veranderen in de instellingen van de FileZilla server en client?


Ik denk dat het beste is om alles eerst te verwijderen en dan FileZilla server en FileZilla client opnieuw installeren en de instellingen aanpassen aan mijn gegevens.


Maar je moet in de FileZilla client gewoon jouw publieke IP adres blijven gebruiken.


Ik denk dat het beste is om alles eerst te verwijderen en dan FileZilla server en FileZilla client opnieuw installeren en de instellingen aanpassen aan mijn gegevens.

Dus extern ( uw kleinzoon), kan niet inloggen op de FTP-server met filezilla middels:

 


Als ik het goed begrijp dan gebruikt ​@GerLo alleen SFTP immers alleen poort 22 wordt geforward.


Als ik het goed begrijp dan gebruikt ​@GerLo alleen SFTP immers alleen poort 22 wordt geforward.

Duidelijk, dank.


Bedankt voor jullie aandacht en goede wil. Maar ik stop ermee, al 4 dagen mee bezig geweest en niks werkt. Voor mij is de enige oplossing om te zoeken naar iemand die het in orde kan maken bij mij thuis. Ik ben inmiddels 79-jaar en heb al genoeg dingen gedaan die wel lukte, dus laat ik deze nieuwe uitdaging deze keer aan mij voorbijgaan.


Is het op de NAS FileZilla server of VSFTP? 

VSFTP server is aan de praat te krijgen met Box 10, mits de NAS passieve FTP ondersteunt en een port-range opgegeven kan worden. FileZilla server ook met FTPS.

Werkende Configuratie file (Linux) hieronder, waarschijnlijk wel te herleiden naar de setup op de NAS.

Onveilige FTP !

 

Op de router: port 21 openzetten naar het adres van de NAS. (niet alleen schakelaar overhalen)

poort “40000-40010” openzetten naar de NAS.

De laatste regels in de configuratie  die met “pasv” beginnen zijn essentieel, “pam” is op de NAS waarschijnlijk niet aanwezig.

 

Als de kleinzoon ook de nieuwe KPN software heeft, moet bij hem de firewall op “aangepast" gezet worden,

FTP moet doorgelaten worden en het blok 40000-40010/TCP moet toegevoegd worden.

 

anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
xferlog_std_format=YES
listen=YES
listen_ipv6=NO

pam_service_name=vsftpd
userlist_enable=YES
pasv_enable=yes
pasv_max_port=40010
pasv_min_port=40000
pasv_address=<mijnexterneipadres>

 

 

 

 


@hmmsjan_2 ik lees:

WS-FTP

Dat is een programma op Windows. 


Reageer