FTP fungující pouze v pasívním režimu
Před časem jsem změnil tarif a od té doby mi FTP funguje pouze v pasivním režimu. Provider (bezdrát v bezlicenčním pásmu) na mail se žádostí o nápravu zatím nereaguje, ale protože jeho reakce bývá obvykle typu "objednejte si servisní zásah (za 500-1000Kč)" tak bych potřeboval před důraznější urgencí zjistit jestli problém skutečně nemůže být u mne.
Používám aktualizovaný XP Home se zabezpečení v kombinaci XP firewall + Symantec antivirus 8 + windows defender.
Vyzkoušel jsem deaktivovat XP firewall a nahradit ho Jetico firewall, ale výsledek byl stejný.
Proto se ptám - mohu já sám nějak nevědomky nebo olšovýma rukama porty 20 a 21 zablokovat? Jsem schopen nejak ověřit, že je u mne vše OK?
Projevuje se to tak, že při nezvolení pasivního režimu se spojení naváže, ale ihned se přeruší. Jako klienta používám TC a zkoušel jsem LeechFTP a Cofeecup. Ve všech případech je výsledek stejný.
Z příkazové řádky se připojím, ale už po zadání dir je spojení ukončeno.
Výjimky povolené na FW: fw.png
Díky předem za nasměrování.
Mas verejnou IP adresu, nebo jsi za natem providera ?
Pri aktivnim rezimu potrebuje FTP navazat spojeni primo server-klient na portech 21 + 20
Jsem patrně za nat providera. Z venku nemám pevnou IP. Statická IP je pouze u síťové karty.
Předpokládám, že se ti jedná o FTP klienta:
Pasivní (modernější) provoz ti bude chodit i za firewallem (nebo za NATem) bez problémů. Neboť veškerá komunikace (i vlastní přenos dat) se zahajuje od tebe.
Aktivní (starší) provoz se skládá ze dvou částí:
1. Navážeš spojení z libovolného zdrojového portu (1024-65535) na cílový port 21. To chodí i když budeš mít firewall, nebo budeš za NATem.
2. Server naváže spojení pro přenos dat ze zdrojového portu 20 na tvůj cílový v rozmezí 1024 až 65535. Pokud budeš mít zaplý firewall, nebo budeš za NATem, tak to prostě nepůjde. Musel by si firewal otevřít pro všechny porty a do NATu napsat, že si v DMZ (tj. přesměrovat - port forwarding - všechny porty 1024-65535). Tento režim se nedoporučuje a dnes se již prakticky nepoužívá. Nahrazuje jej pasivní režim, který je podstatně lepší.
celkem správně, ale zapomněl jsi na jednu věc - Linux má NAT modul pro aktivní datová FTP spojení - pak funguje aktivní FTP i za NATem a bez serepetiček typu forward vše nad 1024/TCP (aka DMZ)
Jo zapoměl jsem na "odezírací" modul ip_conntrack_ftp a ip_nat_ftp, ale to bude asi tím, že uživatel má Windows...
Jak jsem už psal níž. Hlavní problém je se stabilitou spojení, při přenosu souborů od velikosti cca 100kB, kdy spojení padá a přenese se jen část souboru.
V době kdy nebylo nutné pasívní připojení používat jsem ten problém neměl.
Ještě doplním - pasivnímu režimu se nebráním, pouze potřebuju vyřešit uvedený problém a nevím, co (na co poukázat, že je špatně) a u koho (provider, správce serveru? na server se ale z jiného PC a ADSL dostanu) reklamovat.
skus si ping na svoj server a aj ine servery (aj vacsie dlzky spravy, vid. ping -?) ze kolko je chybovost.
Reklamovat u providera tu chybovost mozno mas len blbo antenu alebo blby prijem alebo co. Menil si providera?
pasivny rezim ftp s tym nema nic.
P.S. volil si blbo titulok, spravny titulok mal byt "ftp nefungujici ani v pasivnim rezimu"
"FTP fungující pouze v pasívním režimu" opraveno
Statistika 32B ping:
Pakety: Odeslan‚ = 50, Pýijat‚ = 48, Ztracen‚ = 2 (ztr ta 4%), Pýibli§n doba do pýijetˇ odezvy v milisekund ch: Minimum = 5ms, Maximum = 635ms, Pr…mŘr = 69ms Statistika 1400B ping: Pakety: Odeslan‚ = 50, Pýijat‚ = 50, Ztracen‚ = 0 (ztr ta 0%), Pýibli§n doba do pýijetˇ odezvy v milisekund ch: Minimum = 20ms, Maximum = 409ms, Pr…mŘr = 69ms Je ale fakt, že někdy je ztráta na dlouhém pingu až 40%. Záleží na počasí. To ale raději nedělám. V té době ale problém s ping nebyl. To jsem zkoušel jako první. Provider je stejný, měnil jsem pouze tarif protože předtím jsem měl garantovaných 64kbps, ale to spíše bylo zbožné přání a garance negarance to bylo často na nule. Proto jsem vzal stejně rychlý tarif, který nemá garanci, ale funguje lépe, kromě toho FTP.
Tiez nechapem ze preco ti to vadi, ze musis mat nastaveny pasivny rezim?
Omlouvám se, že reaguju až teď, ale včera krátce po napsání dotazu přešla nade mnou bouřka a přestal fungovat AP.
Proč ne pasívní režim? V podstatě ani nevím a neumím to technicky zdůvodnit. Vím jen, že dokud byl aktivní režim funkční, tak jsem nikdy neměl problémy s aktualizací webu.
Pokud chci aktualizovat soubory větší jak cca 100kB, tak spojení během přenosu velmi často spadne. Nakonec pak přenos řeším přes web rozhraní po 5 souborech. Mám připojení 256/128kbps na wifi 802.11b. Malé soubory cca 5kB není problém přenést.
Dokud byl možný aktivní FTP, tak jsem tento problém nikdy neměl. Stejně tak nemám tento problém po připojení z jiného počítače s ADSL.
Zkus LeechFTP, jsem s ním maximálně spokojen, pasívní režim, ADSL :
leechftpjm.html
Mě to také funguje pouze na pasivním a vůbec se tím netrápím. Hlavně, že to jde ne? A jestli je aktivní/pasivní/obojetný/neobojetný... je mi fuk.