1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. Allgemeine Fragen und Probleme

keine Verbindung zu FTP in DMZ

  • mschoen
  • 7. Dezember 2008 um 09:10
  • Erledigt
1. offizieller Beitrag
  • mschoen
    Endian Frischling
    Beiträge
    110
    • 7. Dezember 2008 um 09:10
    • #1

    Hallo zusammen,

    ich bekomme keine Verbindung von außen an meinen FTP-Server in der orangen Zone und ich weiß nicht wodran ist liegen kann...
    Also ich hab hab den IP-Bereich 192.168.0.xxx für die grüne Zone und für die orange 192.168.10.xxx. Das funktioniert auch soweit, dass der FTP seine IP vom DHCP zugewiesen bekommt, doch zugreifen kann ich auf den FTP nur aus der grünen Zone, nicht von draußen also nicht von der roten aus.
    Ich habe die Ports 20 & 21 auf die IP des FTPs geforwardet und trotzdem bekomm ich keinen Kontakt. Testweise hab ich die Ports auf die grüne Zone geforwardet und volla da bekomm ich Kontakt von der roten. Die Interzonenzugriffe sind standardmäßig noch eingestellt. Weiterhin bekomme ich keine Verbindung nach draußen von der DMZ obwohl ich die in ausgehenden Firewall zulasse...

    Könnt ihr mir helfen, ich verzweifel fasst...

    Gruß Marcus

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 7. Dezember 2008 um 18:02
    • Offizieller Beitrag
    • #2

    Hallo,
    ist die IP Statisch oder ändert diese sich?
    eigentlich für Port Weiterleitung hier efw_firewall_pat.jpg die Daten eintragen so habe ich dieses auf für WEB und FTP bei mir selber.
    Wenn sich allerdings die IP ändert bzgl. DHCP dann is das a bissl ungeschickt, würde dann auf statisch abändern.

    gruß Frank

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • mschoen
    Endian Frischling
    Beiträge
    110
    • 7. Dezember 2008 um 23:55
    • #3

    Ich hab zwar den DHCP laufen aber der FTP-Server hat eine feste Zuordnung und ist klar, dass das ein Problem ist.
    Port Forwarding hab ich auch eingestellt, funktioniert ja auch aber halt nur in die grüne Zone und nicht in die orange...

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 8. Dezember 2008 um 08:35
    • Offizieller Beitrag
    • #4

    Hallo,
    wurde in der Firewall noch Regeln erstellt?
    Merkwürdig, denn mit sowas hatte ich bisher noch keine Probleme und ich hab davon mehrere im Einsatz.
    Ist für deine DMZ was konfiguriert in der EFW?
    Schau doch mal ob in der Firewall(ausgehend// Ausgehender Datenverkehr) ORANGE ==> Port 20 und 21 hinaus darf ==> ROT
    Ich habs meist für die WebServer so gemacht zum test und auch später alles was in ORANGE ist darf raus!

    Das dein FTP bei Grün geht ist wohl deswegen weil bei einer Installation der EFW Regel #3
    GRÜN ROT TCP/21 allow FTP standard ist.

    Anbei Screenshot füge eingach eine Regel für ORANGE hinzu.

    gruß Frank

    Bilder

    • Firewall_Outgoing_IS_ADD.jpg
      • 6,21 kB
      • 768 × 46
    • Firewall_Outgoing.jpg
      • 42,49 kB
      • 678 × 424

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • mschoen
    Endian Frischling
    Beiträge
    110
    • 8. Dezember 2008 um 21:47
    • #5

    Also ich hab bei der Regel für Port 21 ausgehend von Grün nach Rot einfach bei Grün noch Orange hinzugefügt. Port 20 allerdings nicht...

    Kann es auch daran liegen, dass ich die Orange-Zone erst später hinzugefügt habe als ich die 3. Netzwerkkarte hatte? Vielleicht haben sich irgendwelche Regeln quergestellt und ich hab ja gar keinen ausgehenden Verkehr aus der DMZ obwohl in auch Port 80 erlaubt habe...

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 9. Dezember 2008 um 08:08
    • Offizieller Beitrag
    • #6

    Hallo,
    nein es genügt meistens schon Port 21.
    Sprich du müsstest nun eine Regel bei dir in der EFW Ausgehenden Firewall
    GRÜN
    ORANGE TCP/21 ==> ROT ==> ERLAUBT

    Dann sollte das ganze klappen,
    denke aber nicht das das damit zusammen hängt, ich hab hier in meiner Testumgebung mehrere EFWs als VM und die haben aber schon die ORANGE Regeln drin owbohl sie dazu noch nicht mal eine Netzwerkkarte haben.

    gruß Frank

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • mschoen
    Endian Frischling
    Beiträge
    110
    • 9. Dezember 2008 um 15:29
    • #7

    Ja die hab ich aber wie bereits erwähnt schon und trotzdem funktiert gar nichts aus der DMZ.
    Lokal kann ich ja von der Grünen in die Orange auf meinen FTP zugreifen, also wär es wahrscheinlich das es am Portforwarding liegt, geht ja aber in die Grüne. Die ausgehende Regel scheint es irgendwie auch nicht zu bringen...

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 9. Dezember 2008 um 15:34
    • Offizieller Beitrag
    • #8

    Hallo,
    wenn du von außen per FTP anfrägst port 21 wird ja auf dem Port die info wieder zurückgeschickt.
    und wenn du aber Orange nicht erlaubst nach ausen zu telefonieren auf Port 21 kannst auch keine Verbindung aufbauen.

    Grün kann immer überall hin das ist bei einer Installation standard, grün darf in Orange und Blau.
    Aber Orange und Blau halt nicht. Ich musste damals ausgehende Firewall Orange Port 21 freigeben und danach konnte ich via Portweiterleitung den FTP Server betreiben.

    Versuch mal eine FTP Verbdingung von ORANGE auf irgend ein FTP Server von dir zu setzen Webserver bei 1und1 oder sonnst wo.
    Gibts eine Möglichkeit der Fernwartung?

    Frank

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • ToraAT
    Anfänger
    Beiträge
    3
    • 10. Dezember 2008 um 15:40
    • #9

    Hallo erstmal und vielen Dank für diesen Beitrag :)

    Ich hatte auch dieses Problem mit FTP in Orange. Habe das nochmal überprüft (was hier genannt wurde) und nun geht es.
    Portweiterleitung RED ~~~> Orange 20-21 ausgehender Verkehr Orange ~~~> RED 20-21 Erlaubt
    Der Ftp-Proxy ist nur auf Grün aktiviert ! (hatte vorher auch mit IP-Cop getüddelt aber anscheinend hat der FTP-Proxy dazwischengehauen und ich hab es nicht wegbekommen)

    Falls noch Fragen zur Config sein sollten, kann ich gern noch was posten, aber in diesem Fall hatte ich wohl nur vergessen den ausgehenden Verkehr für Orange zu erlauben.

    Gruß
    ======Tora

  • mschoen
    Endian Frischling
    Beiträge
    110
    • 12. Dezember 2008 um 21:04
    • #10

    So ich will mal sagen:

    ES LÄUFT!

    Ich hab alles nochmal neu eingerichtet und den Netzwerkport am Server getauscht und der FTP läuft! Leider bekomm ich keine ausgehende Verbindung auf Port 80 obwohl es laut Firewall Einstellung gehen sollte...

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 13. Dezember 2008 um 15:53
    • Offizieller Beitrag
    • #11

    Hallo,
    geht HTTP nach außen garnicht?
    Kannst keine WebSeiten öffnen?

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • mschoen
    Endian Frischling
    Beiträge
    110
    • 16. Dezember 2008 um 11:37
    • #12

    ich kann nun zwar den FTP in der DMZ problemlos betreiben, doch habe ich immer noch keinen ausgehenden Verkehr ins Internet obwohl freigegeben... Wäre schon nicht unwesentlich, da ich sonst keine Updates ziehen kann...

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 16. Dezember 2008 um 11:45
    • Offizieller Beitrag
    • #13

    Hallo,

    und in der Firewall ist auch ausgehend eine Regel vorhanden für die DMZ
    ORANGE ==> ROT == > TCP HTTP 80

    Hat der Proxy noch Einstellungen für ORANGE?
    Funktioniert Ping?

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • mschoen
    Endian Frischling
    Beiträge
    110
    • 17. Dezember 2008 um 13:45
    • #14

    Der Port ist sowie beschrieben freigegeben...trotzdem funktioniert kein ausgehender Verkehr.

    Rein der Logik halber sind alle Einstellungen richtig, Proxy verwende ich nicht!

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 17. Dezember 2008 um 13:49
    • Offizieller Beitrag
    • #15

    Das ist sehr merkwürdig, den meistens liegts nur daran das Firewall Ausgehend nicht aktiv ist.

    Ich lad heute abend mal ein Image hoch von einer Config bei mir wo ausgehend HTTP,FTP und alles andere klappt.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag

Unterstützt von

Ähnliche Themen

  • Endian VPN Jungfrau möchte auch tunneln lernen

    • Grenzwert
    • 29. Mai 2017 um 02:10
    • VPN
  • OpenVPN - Gateway to Gateway Verbindung - Probleme nach automatischer Wiederverbindung

    • X-Dimension
    • 1. August 2017 um 11:35
    • VPN
  • OpenVPN - Gateway to Gateway Verbindung - Verbindung steht, aber keine Kommunikation

    • X-Dimension
    • 7. Juni 2017 um 10:49
    • VPN
  • IPSec / Routing Tunnel1 in Tunnel 2

    • Bombay1978
    • 9. März 2017 um 16:43
    • VPN
  • OpenVPN Verbindung / RDP klappt nicht

    • FM89
    • 10. März 2017 um 15:18
    • VPN

Benutzer online in diesem Thema

  • 2 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™