1. Dashboard
  2. Articles
  3. Forum
    1. Unresolved Threads
  4. Members
    1. Recent Activities
    2. Users Online
  5. Community vs. Enterprise
  • Login
  • Register
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Forum
  • Pages
  • More Options
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. SMTP, HTTP, SIP, FTP Proxy Support

Windows Server 2008 R2 FTP Server - Passive Mode Ports

  • PhobosX
  • October 23, 2012 at 1:59 PM
  • Thread is Resolved
1st Official Post
  • PhobosX
    Beginner
    Posts
    46
    • October 23, 2012 at 1:59 PM
    • #1

    Hallo zusammen.
    Ich bin neu hier und kenne mich mit der Endian FW leider noch gar nicht aus, daher benötige ich eure Hilfe.

    Wir haben eine Endian UTM Mini Firewall. Bei der Version bin ich mir unsicher. Im Anhang ist ein Screenshot der Version (steht im Webinterface unten).

    Nun haben wir einen Windows Server 2008 R2 FTP eingerichtet. Den wollte ich nun im passive Mode betreiben. Also habe ich laut dieser Anleitung http://www.iis.net/learn/publish/…-in-iis-7#Step1 die Ports 41000-41010 für die externe IP Adresse eingetragen. (siehe Screenshot)

    In der Windows Firewall sind die Ports für FTP freigegeben.

    In der Endian muss es noch machen. Da verstehe ich aber nicht ganz, wie genau.

    Der besagte Server steht in der sog. "ORANGE"-Zone.

    Wie muss ich denn nun welche Regel eintragen?

    Danke und viele Grüße!

    Images

    • Unbenannt.png
      • 34.13 kB
      • 864 × 540
    • Endian.png
      • 4.39 kB
      • 554 × 60
  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,412
    • October 23, 2012 at 4:24 PM
    • Official Post
    • #2

    Hallo,
    Standardmäßig ist unter Firewall / Interne Zone Datenverkehr von Grün nach Orange alles erlaubt.
    Du müsstest also wenn du die IP vom Server eingibst auch drauf kommen.
    Von Extern musst du eine Portweiterleitung machen, wenn jemand von außerhalb zugreifen soll.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Next Official Post
  • PhobosX
    Beginner
    Posts
    46
    • October 23, 2012 at 5:25 PM
    • #3

    Ja, es geht auch um den externen Zugriff. Intern geht wie du schon gesagt hast.

    Wie mache ich das?

    Grüße

  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,412
    • October 23, 2012 at 5:45 PM
    • Official Post
    • #4

    Unter Firewall - Portweiterleitung / Nat – neue Regel erstellen . . .

    Images

    • Port weiterleitung.JPG
      • 173.75 kB
      • 957 × 551

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
    • Next Official Post
  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,412
    • October 23, 2012 at 6:12 PM
    • Official Post
    • #5

    Du musst natürlich für jeden Port eine extra regel anlegen !

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
    • Next Official Post
  • PhobosX
    Beginner
    Posts
    46
    • October 24, 2012 at 12:14 PM
    • #6

    Danke.
    Kann man keine Portrange angeben?!

    Und dann noch etwas, was ich nicht verstehe.

    Wenn ich mit Filezilla im active Mode auf den FTP connecte gehte es.

    Wenn ich dann auf passive Mode umstelle kommt die Fehlermeldung (siehe Screenshot).

    Filezilla connected demnach auf Port (160*255+45 =) 40845.

    Den Port habe ich im ISS ja gar nicht angegeben, sondern 41000-41010.

    Wie kann das sein?

    Grüße

    Images

    • filezilla.png
      • 24.22 kB
      • 430 × 323
  • PhobosX
    Beginner
    Posts
    46
    • October 24, 2012 at 2:58 PM
    • #7
    Quote from "Sabine"

    Unter Firewall - Portweiterleitung / Nat – neue Regel erstellen . . .

    Kannst du mir da noch die einzelnen Einträge erläutern?

    Mir sind die Einträge nicht ganz klar.

    Eingehende IP - Typ: ?
    Wieso UDP ?
    Schnittstelle? (dort doch eher die externe IP eintragen, oder?)

    Und statt 0.0.0.0 (default GW) nicht die Ziel-IP des Servers?

    Und Position: Was hat das für Auswirkungen?

    Wäre toll wenn mir das jemand etwas erläutern könnte, um die FW Funktionsweise zu verstehen. Ich habe bisher nur mit Watchguard FW Erfahrung.


    Danke und liebe Grüße

  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,412
    • October 25, 2012 at 9:34 AM
    • Official Post
    • #8

    Zu Frage 1 :

    Quote

    Kann man keine Portrange angeben?

    Bei Portweiterleitung ? Nein
    Die Firewall wüsste ja gar nicht welchen Port sie auf welchen weiterleiten soll . .


    Quote

    Wenn ich mit Filezilla im active Mode auf den FTP connecte gehte es.

    Das hat nichts mit der Endian zutun ! Das liegt an deinem Programm !

    Der Standard FTP Port ist Port 21 . . .

    Im passiv Mode nimmt Filezilla den Port 21 und denn hast du ja nicht weitergeleitet und auch auf dem Server eingestellt.

    Im aktiv Mode sucht Fileziller so lange bis er den richtigen Port gefunden hat, das müsstet du auch in Firewall Log Files der Endian sehen, wenn die Anfragen da Aufschlagen . .

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
    • Next Official Post
  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,412
    • October 25, 2012 at 9:57 AM
    • Official Post
    • #9

    Zu Frage 2 :

    Quote

    Eingehende IP - Typ: ?

    Falls du eine feste externe IP hast ( Standleitung ) trägst du die da ein.
    Ansonsten „ Jeder „

    Quote

    Und statt 0.0.0.0 (default GW) nicht die Ziel-IP des Servers?

    Ja, die IP deines Servers, das ganze war ja nur ein Beispiel . . .

    Quote

    Wieso UDP ?

    Natürlich TCP . . .

    Quote

    Und Position: Was hat das für Auswirkungen?



    Die Regeln werden wie bei jeder Firewall von oben nach unten abgearbeitet . . .
    Das ganze sieht halt so aus wie bei den Firewall Einstellungen für Intern nach Extern
    Bei der Wachtguard ist das halt anders . . wenn ich mich recht erinnere sind da die Regeln in einem Objekt zusammen gefasst.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
    • Next Official Post
  • PhobosX
    Beginner
    Posts
    46
    • October 25, 2012 at 3:50 PM
    • #10

    Besten Dank, jetzt ist es klar(er).

    Jetzt muss ich nur noch wissen wohin die Logs sowie die Datensicherung gespeichert werden. Und wo sehe ich die genaue Version meiner FW!?

    Viele Grüße!!!

  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,412
    • October 25, 2012 at 5:46 PM
    • Official Post
    • #11

    Die Logs werden auf der Endian gespeichert ( unter var/log ) oder du lässt einen Syslog Server mit laufen.
    Datensicherung ist unter System / Datensicherung . . . da kannst du eine anlegen und die dann auf deinen Rechner exportieren.
    Die Version der Endian siehst du auf der Startseite ( Übersicht ), links oben im Kästchen . . die kannst du auch verschieben . . . wenn es dir Freude macht . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post

Unterstützt von

  1. Privacy Policy
  2. Legal Notice
Powered by WoltLab Suite™