|  | 		    
					
        
         
          
         
	
          | |  | FTP Fra : Jack Nielsen
 | 
 Dato :  05-06-03 22:43
 | 
 |  | Jeg kan ikke få ftp til at virke udefra, internt kan jeg sagtens få det til
 at virke
 
 hvad kan der være galt
 cbos>show nat
 
 NAT is currently enabled
 
 Port      Network        Global
 eth0      Inside
 wan0-0    Outside      217.157.199.157
 vip0      Outside
 vip1      Outside
 vip2      Outside
 
 Local IP : Port      Global IP : Port      Timer Flags    Proto
 Interface
 10.0.0.4:20    217.157.199.157:20           0   0x10041  tcp   eth0
 wan0-
 0
 -21                   -21
 10.0.0.4:21              *****:21           0   0x00041  tcp   eth0
 10.0.0.4:20              *****:20           0   0x00041  tcp   eth0
 10.0.0.1:23              *****:23023        0   0x00041  tcp   eth0
 10.0.0.4:1054  217.157.199.157:10000     3450   0x00046  udp   eth0
 wan0-
 0
 10.0.0.4:3097  217.157.199.157:10001      150   0x00166  tcp   eth0
 wan0-
 0
 10.0.0.4:3098  217.157.199.157:10002      150   0x00166  tcp   eth0
 wan0-
 0
 10.0.0.4:3099  217.157.199.157:10003      150   0x00166  tcp   eth0
 wan0-
 0
 10.0.0.4:3100  217.157.199.157:10004      150   0x00166  tcp   eth0
 wan0-
 0
 10.0.0.4:3101  217.157.199.157:10005      150   0x00166  tcp   eth0
 wan0-
 0
 10.0.0.4:3102  217.157.199.157:10006      150   0x00166  tcp   eth0
 wan0-
 0
 10.0.0.3:3056  217.157.199.157:10007     3450   0x00046  udp   eth0
 wan0-
 0
 10.0.0.3:3057  217.157.199.157:10008      150   0x00366  tcp   eth0
 wan0-
 0
 10.0.0.3:3058  217.157.199.157:10009     3450   0x00046  udp   eth0
 wan0-
 0
 10.0.0.3:3059  217.157.199.157:10010      180   0x00366  tcp   eth0
 wan0-
 0
 10.0.0.3:3060  217.157.199.157:10011     3450   0x00046  udp   eth0
 wan0-
 0
 10.0.0.3:3061  217.157.199.157:10012     3450   0x00046  udp   eth0
 wan0-
 0
 10.0.0.3:3062  217.157.199.157:10013      150   0x00066  tcp   eth0
 wan0-
 0
 10.0.0.3:3063  217.157.199.157:10014      150   0x00066  tcp   eth0
 wan0-
 0
 10.0.0.3:3064  217.157.199.157:10015      150   0x00366  tcp   eth0
 wan0-
 0
 10.0.0.3:3065  217.157.199.157:10016     3450   0x00046  udp   eth0
 wan0-
 0
 10.0.0.3:3066  217.157.199.157:10017      150   0x00166  tcp   eth0
 wan0-
 0
 10.0.0.3:3067  217.157.199.157:10018     3450   0x00046  udp   eth0
 wan0-
 0
 10.0.0.3:3068  217.157.199.157:10019      150   0x00166  tcp   eth0
 wan0-
 0
 10.0.0.3:3069  217.157.199.157:10020     3450   0x00046  udp   eth0
 wan0-
 0
 10.0.0.3:3070  217.157.199.157:10021      150   0x00066  tcp   eth0
 wan0-
 0
 10.0.0.4:3103  217.157.199.157:10022      150   0x00366  tcp   eth0
 wan0-
 0
 10.0.0.4:3104  217.157.199.157:10023    86310   0x00046  tcp   eth0
 wan0-
 0
 10.0.0.4:3105  217.157.199.157:10024      150   0x00366  tcp   eth0
 wan0-
 0
 10.0.0.4:3106  217.157.199.157:10025      150   0x00366  tcp   eth0
 wan0-
 0
 10.0.0.4:3107  217.157.199.157:10026      150   0x00366  tcp   eth0
 wan0-
 0
 10.0.0.4:3108  217.157.199.157:10027     3450   0x00046  udp   eth0
 wan0-
 0
 10.0.0.4:3109  217.157.199.157:10028     3450   0x00046  udp   eth0
 wan0-
 0
 10.0.0.4:3110  217.157.199.157:10029      150   0x00366  tcp   eth0
 wan0-
 0
 10.0.0.4:3111  217.157.199.157:10030      150   0x00366  tcp   eth0
 wan0-
 0
 10.0.0.4:3112  217.157.199.157:10031      180   0x00166  tcp   eth0
 wan0-
 0
 10.0.0.4:3113  217.157.199.157:10032      150   0x00366  tcp   eth0
 wan0-
 0
 10.0.0.4:3114  217.157.199.157:10033      150   0x00366  tcp   eth0
 wan0-
 0
 10.0.0.4:3115  217.157.199.157:10034      150   0x00366  tcp   eth0
 wan0-
 0
 10.0.0.4:3116  217.157.199.157:10035      180   0x00046  tcp   eth0
 wan0-
 0
 10.0.0.4:1026  217.157.199.157:10036     3450   0x00046  udp   eth0
 wan0-
 0
 10.0.0.4:3117  217.157.199.157:10037      150   0x00166  tcp   eth0
 wan0-
 0
 10.0.0.4:3118  217.157.199.157:10038      180   0x00166  tcp   eth0
 wan0-
 0
 10.0.0.4:3119  217.157.199.157:10039      180   0x00166  tcp   eth0
 wan0-
 0
 10.0.0.4:3120  217.157.199.157:10040    86400   0x00046  tcp   eth0
 wan0-
 0
 10.0.0.4:3122  217.157.199.157:10041      240   0x00046  tcp   eth0
 wan0-
 0
 10.0.0.4:3123  217.157.199.157:10042      240   0x00366  tcp   eth0
 wan0-
 0
 10.0.0.4:21    217.157.199.157:21         270   0x2406A  tcp   eth0
 wan0-
 *
 10.0.0.4:3127  217.157.199.157:10043      240   0x00366  tcp   eth0
 wan0-
 0
 10.0.0.4:3128  217.157.199.157:10044    86340   0x00046  tcp   eth0
 wan0-
 0
 10.0.0.4:3129  217.157.199.157:10045    86310   0x00046  tcp   eth0
 wan0-
 0
 10.0.0.4:3130  217.157.199.157:10046      210   0x00366  tcp   eth0
 wan0-
 0
 10.0.0.4:20    217.157.199.157:20         210   0x04366  tcp   eth0
 wan0-
 0
 
 cbos>
 
 
 
 
 
 
 |  |  | 
  Knud Gert Ellentoft (05-06-2003) 
 
	
          | |  | Kommentar Fra : Knud Gert Ellentoft
 | 
 Dato :  05-06-03 23:24
 | 
 |  |  |  |  | 
  CyberDyne (06-06-2003) 
 
	
          | |  | Kommentar Fra : CyberDyne
 | 
 Dato :  06-06-03 04:53
 | 
 |  | Jeg går ud fra den maskine der skal køre FTP er på 10.0.0.4
 Slet de entry's der hedder:
 
 10.0.0.4:21              *****:21           0   0x00041  tcp   eth0
 10.0.0.4:20              *****:20           0   0x00041  tcp   eth0
 
 Dette gøres med følgende:
 
 set nat entry del 10.0.0.4 20 0.0.0.0 20 tcp
 set nat entry del 10.0.0.4 21 0.0.0.0 21 tcp
 (husk at køre en "enable" på routeren først)
 
 Jeg kan se denne nat er der i forvejen:
 
 10.0.0.4:20    217.157.199.157:20         210   0x04366  tcp   eth0
 
 Så den lader vi bare blive, så adder du denne i stedet:
 
 set nat entry add 10.0.0.4 21 217.157.199.157 21 tcp
 
 Laver en "write"
 
 Desuden håber jeg at du er tisluttet routeren via com porten. Hvis det kun
 er via telnet, kan du godt få problemer med at slettet entry's
 Lave eventuelt en "sh nat" for at se om det ser ordentligt ud.
 
 Fremover skriv lige hvilken router du bruger når du poster et sådan indlæg
 :)
 
 
 
 
 |  |  | 
  Jack Nielsen (06-06-2003) 
 
	
          | |  | Kommentar Fra : Jack Nielsen
 | 
 Dato :  06-06-03 08:40
 | 
 |  | Glemte jeg, det er Cisco 677 leveret af Cybercity.
 
 Jeg prøver det !
 
 
 
 "CyberDyne" <Dontspam@spam.com> skrev i en meddelelse
 news:3ee01013$0$48904$edfadb0f@dtext02.news.tele.dk...
 > Jeg går ud fra den maskine der skal køre FTP er på 10.0.0.4
 > Slet de entry's der hedder:
 >
 > 10.0.0.4:21              *****:21           0   0x00041  tcp   eth0
 > 10.0.0.4:20              *****:20           0   0x00041  tcp   eth0
 >
 > Dette gøres med følgende:
 >
 > set nat entry del 10.0.0.4 20 0.0.0.0 20 tcp
 > set nat entry del 10.0.0.4 21 0.0.0.0 21 tcp
 > (husk at køre en "enable" på routeren først)
 >
 > Jeg kan se denne nat er der i forvejen:
 >
 > 10.0.0.4:20    217.157.199.157:20         210   0x04366  tcp   eth0
 >
 > Så den lader vi bare blive, så adder du denne i stedet:
 >
 > set nat entry add 10.0.0.4 21 217.157.199.157 21 tcp
 >
 > Laver en "write"
 >
 > Desuden håber jeg at du er tisluttet routeren via com porten. Hvis det kun
 > er via telnet, kan du godt få problemer med at slettet entry's
 > Lave eventuelt en "sh nat" for at se om det ser ordentligt ud.
 >
 > Fremover skriv lige hvilken router du bruger når du poster et sådan indlæg
 > :)
 >
 >
 
 
 
 
 |  |  | 
  Rene Larsen (06-06-2003) 
 
	
          | |  | Kommentar Fra : Rene Larsen
 | 
 Dato :  06-06-03 10:08
 | 
 |  | Hejsa...
 
 Jeg har et nogenlunde ligende problem, jeg kan godt se serverne ude fra
 loggé delvist ind på den
 
 jeg har nattet port 20 21 men når jeg logger på serveren så kan jeg ikke
 liste serveren kan se jeg kommer ind på serveren men den står bare og
 lister..
 
 Har prøvet at slå firewall fra (software zonealarm) men ingen forskel
 
 Routeren er en cisco 677
 
 Har også prøvet med 2 forskellige ftp server proggies.. ingen held...
 
 Nogle erfaringer???
 
 
 "CyberDyne" <Dontspam@spam.com> skrev i en meddelelse
 news:3ee01013$0$48904$edfadb0f@dtext02.news.tele.dk...
 > Jeg går ud fra den maskine der skal køre FTP er på 10.0.0.4
 > Slet de entry's der hedder:
 >
 > 10.0.0.4:21              *****:21           0   0x00041  tcp   eth0
 > 10.0.0.4:20              *****:20           0   0x00041  tcp   eth0
 >
 > Dette gøres med følgende:
 >
 > set nat entry del 10.0.0.4 20 0.0.0.0 20 tcp
 > set nat entry del 10.0.0.4 21 0.0.0.0 21 tcp
 > (husk at køre en "enable" på routeren først)
 >
 > Jeg kan se denne nat er der i forvejen:
 >
 > 10.0.0.4:20    217.157.199.157:20         210   0x04366  tcp   eth0
 >
 > Så den lader vi bare blive, så adder du denne i stedet:
 >
 > set nat entry add 10.0.0.4 21 217.157.199.157 21 tcp
 >
 > Laver en "write"
 >
 > Desuden håber jeg at du er tisluttet routeren via com porten. Hvis det kun
 > er via telnet, kan du godt få problemer med at slettet entry's
 > Lave eventuelt en "sh nat" for at se om det ser ordentligt ud.
 >
 > Fremover skriv lige hvilken router du bruger når du poster et sådan indlæg
 > :)
 >
 >
 
 
 
 
 |  |  | 
   Martin Schultz (06-06-2003) 
 
	
          | |  | Kommentar Fra : Martin Schultz
 | 
 Dato :  06-06-03 10:50
 | 
 |  | 
 
            "Rene Larsen" <rene.larsenFJERNXXXDETTE@pc.dk> writes:
 > Hejsa...
 > 
 > Jeg har et nogenlunde ligende problem, jeg kan godt se serverne ude fra
 > loggé delvist ind på den
 > 
 > jeg har nattet port 20 21 men når jeg logger på serveren så kan jeg ikke
 > liste serveren kan se jeg kommer ind på serveren men den står bare og
 > lister..
 Prøver du med passive mode? Prøv at slå det fra. Hvis du benytter passive
 mode skal der åbnes yderligere porte samt konfigureres i ftp serveren.
 Martin
 -- 
 Besøg http://adsltips.crunzh.com  for guider 
 til ADSL og opsætning af CISCO router.
            
             |  |  | 
   CyberDyne (06-06-2003) 
 
	
          | |  | Kommentar Fra : CyberDyne
 | 
 Dato :  06-06-03 11:44
 | 
 |  | "Rene Larsen" <rene.larsenFJERNXXXDETTE@pc.dk> wrote in message
 news:3ee059eb$0$24630$edfadb0f@dread14.news.tele.dk...
 > Hejsa...
 >
 > Jeg har et nogenlunde ligende problem, jeg kan godt se serverne ude fra
 > loggé delvist ind på den
 >
 > jeg har nattet port 20 21 men når jeg logger på serveren så kan jeg ikke
 > liste serveren kan se jeg kommer ind på serveren men den står bare og
 > lister..
 >
 > Har prøvet at slå firewall fra (software zonealarm) men ingen forskel
 >
 > Routeren er en cisco 677
 >
 > Har også prøvet med 2 forskellige ftp server proggies.. ingen held...
 >
 > Nogle erfaringer???
 
 Lyder meget som Passiv Mode der ikke er slået til !
 
 
 
 
 |  |  | 
    Rene Larsen (06-06-2003) 
 
	
          | |  | Kommentar Fra : Rene Larsen
 | 
 Dato :  06-06-03 22:00
 | 
 |  | tjep har prøvet at slå passiv on and off.. ingen effekt... den står bare og
 lister når man logger på.....
 
 
 "CyberDyne" <Dontspam@spam.com> skrev i en meddelelse
 news:3ee07060$0$48912$edfadb0f@dtext02.news.tele.dk...
 > "Rene Larsen" <rene.larsenFJERNXXXDETTE@pc.dk> wrote in message
 > news:3ee059eb$0$24630$edfadb0f@dread14.news.tele.dk...
 > > Hejsa...
 > >
 > > Jeg har et nogenlunde ligende problem, jeg kan godt se serverne ude fra
 > > loggé delvist ind på den
 > >
 > > jeg har nattet port 20 21 men når jeg logger på serveren så kan jeg ikke
 > > liste serveren kan se jeg kommer ind på serveren men den står bare og
 > > lister..
 > >
 > > Har prøvet at slå firewall fra (software zonealarm) men ingen forskel
 > >
 > > Routeren er en cisco 677
 > >
 > > Har også prøvet med 2 forskellige ftp server proggies.. ingen held...
 > >
 > > Nogle erfaringer???
 >
 > Lyder meget som Passiv Mode der ikke er slået til !
 >
 >
 
 
 
 
 |  |  | 
     Henrik Koksby Hansen (06-06-2003) 
 
	
          | |  | Kommentar Fra : Henrik Koksby Hansen
 | 
 Dato :  06-06-03 22:19
 | 
 |  | >tjep har prøvet at slå passiv on and off.. ingen effekt... den står bare og
 >lister når man logger på.....
 >
 >> Lyder meget som Passiv Mode der ikke er slået til !
 [...]
 
 Lyder stadig, som passiv-mode.
 
 Prøv at logge på vha den kommandolinje-klient, der følger med windows
 
 Start -> Kør
 
 ftp 10.0.0.2
 
 <username>
 <password>
 
 nu burde du kunne bruge kommandoen "ls -a" og få en dir-listing.
 
 hvis det ikke virker, er der noget ivejen med opsætningen af din
 ftp-server.
 virker det, så prøv med din global-ip; dur det også, er det din
 ftp-klient, der er sat forkert op.
 virker det ikke med lokal- men ikke global-ip'en, kan det være
 firewall/nat den er gal med.
 
 
 henrik
 
 
 |  |  | 
      Henrik Koksby Hansen (06-06-2003) 
 
	
          | |  | Kommentar Fra : Henrik Koksby Hansen
 | 
 Dato :  06-06-03 22:21
 | 
 |  | >virker det ikke med lokal- men ikke global-ip'en, kan det være
 >firewall/nat den er gal med.
 [...]
 
 sorry. visker lige ud og skriver istedet:
 
 virker det med lokal-ip'en men ikke med global-ip'en, kan det være
 firewall/nat den er gal med.
 
 
 henrik
 
 
 |  |  | 
 |  |