obey-robots.txt
Onderwerp bekijken
Online Gebruikers Groep - Experts helpen klanten » Livebox (= Sagem f@st 3203, wordt uitgefaseerd) » Livebox configuratie en problemen
Wat is er mogelijk met het modem en hoe doe je het? Hoe kom je in het configuratiescherm? Heeft deze router wireless? Waar vind je wat in de schermen? Kun je nog extra dingen instellen, bijv. via telnet? Zijn er problemen bekend met dit modem? en hoe los je ze op?
 Onderwerp afdrukken
command only accepts client IP address (XXX.XXX.XXX.XXX.XXX!=192.168.0.126). ... Live box forward pr
mazhive
Na dat ik getracht te hebben een poort te openen in LB en een vermeende forwarding heb uit gevoerd krijg ik deze fout melding van mijn ftp server

command only accepts client IP address (X.X.X.X!=Y.Y.Y.Y).

welke X.X.X.X de wan ip is van degene die wil inloggen en ook achter een router zit en de Y.Y.Y.Y de lokale ip adress van die gene die wil inloggen achter deze router.

Ik zoek me helemaal suf.. maar kan niet echt iets over de juiste manier van port forwarding vinden ...
vooral als ik in de geavanceerde mode zit wordt het me er niet echt duidelijker op.
 
Richard
Ik zou het gewoon in de standaard mode houden, dat is eenvoudiger.
Volgens mij kun je het beste eens bij de instellingen van je ftp server kijken en dan met name passive en active ftp instellingen.
Greetings, Richard.
 
mazhive
ja dat heb ik gedaan maar.. dan moet ik alles op passive zetten en verschillende poorten open zetten en das nou net wat ik juist niet wil gewoon simpel ftpen en niet met passive gaan zitten kloten ( ik weet het is veiliger) maar das voor mij niet belangrijk..
ik heb 2 ispe nu orange en essent
als ik het onder essent zet , met mijn eigen routertje ( linksys) werkt het perfect zonder passive te gebruiken maar onder isp orange met de LIVEBOX als router werkt het voor geen meter. Naar verschillende forums gelezen te hebben blijkt het toch echt de router te zijn die de wan ip niet koppelt aan het local ip die megestuurt wordt als ware het een server direct op het net.
met de standaard instelling heb ik de firewall settings op poort 2222 geopent en verwezen naar de local server ip dit zou voldoende moeten zijn.
wie kan mij helpen kan ik missachien een firmware update uitvoeren op dat ding... ik wordt er een beetje gefrustreert door dat het gewoon simpel weg niet werkt ...
 
Richard

Quote

firewall settings op poort 2222 geopent en verwezen naar de local server ip

Nee dus, dat kan niet werken zo. Op het moment dat je een poort boven 1024 gaat gebruiken voor FTP zit je automatisch vast aan passive FTP.

Wil je active ftp gebruiken zul je poort 21 moeten gebruiken en forwarden naar het ip waar je ftp server op draait.

Een van de collega's heeft dacht ik hier eens een uitleg geplaatst maar ik kan me ook vergissen met een ander forum. Zit als volgt in elkaar.

Active FTP:
client poort >1024 naar server poort 21 met datapoort 20 als retour.

Passive FTP:
client poort >1024 naar server poort >1024 hierbij wordt dacht ik ook poort 20 als datapoort gebruikt, weet ik niet meer zeker maar poort 20 hoef je normaliter niet te forwarden, ook niet bij active ftp.

Active FTP met de Livebox kan een probleem vormen ja, want dat gekke ding zelf ook een ftp server erin zitten voor updates.
En volgens mij is dat de oorzaak dat je met de Livebox aan passive vast zit.

Sowieso als jij poort 2222 wilt gebruiken moet je passive gebruiken omdat je boven de 1024 zit.
In feite is het al voldoende als je 5 poorten extra forward voor die passive ftp.

Greetings, Richard.
 
mazhive

Quote

Active FTP:
client poort >1024 naar server poort 21 met datapoort 20 als retour.


oke dit is een goed alternatief maar nu komt het ..

ik heb het voor mekaar om poort 1000 te forwarden naar 21 (op lokaal) maar die data poort 20 hoe moet ik dit defineren in de live box settings... want eigenlijk is het dus van poort 20 (lokaal) weer terug naar 1000 ( retour )
als ik het dan goed begrijp...
 
Richard

Quote

ik heb het voor mekaar om poort 1000 te forwarden naar 21 (op lokaal)

Oh ik hoop dat dit gaat werken, is afwijkend omdat je normaliter poort 21 forward naar poort 21 maar wie weet, proberen kost niks he.
Die poort 20 hoef je niet te definiƫren, dat is een automatische verbinding die jouw ftp server legt.
Dat is dus UITgaand verkeer en stated-related dus wordt naar buiten doorgelaten en terugkomend verkeer mag ook weer terug er in.

Hij gaat ook niet naar die 1000 want daar moet ie niet zijn, daar zit namelijk poort 21 op.

Dat betekent dus dat mensen van buiten naar jouw poort 1000 moeten verbinden. Jouw Livebox forward dat naar poort 21.
Je ftp server zelt dan zelf een poort 20 verbinding open, daar wordt dacht ik intern over gecommuniceerd door beide partijen, gaat automatisch dus met poort 20 hoef je verder niets te doen.

Probeer maar eens of het zo werkt zoals je het nu ingeregeld hebt.

Greetings, Richard.
 
Optimist
Als je 'actieve FTP' toepast, dan verloopt de communicatie als volgt:

1. De FTP client maakt een verbinding met de FTP server die luistert op poort 21. De FTP client kiest een lokale poort tussen 1024 en 4999 om deze verbinding te maken. Dus bijvoorbeeld: client source poort 1060, server destination port 21;
2. Indien de client een bestand wil downloaden, dan stuurt het een PORT command met een poortnummer naar de server. De standaard implementatie kiest de client source port + 1. In dit geval zou de client PORT 1061 sturen naar de server en vervolgens op deze poort luisteren naar een inkomende connectie die door de server wordt geinitieerd. Deze verbinding komt vanaf server poort 20 en wordt dan gebruikt voor bestandsoverdracht.

Indien de client een firewall heeft, of NAT toepast, dan kan dit mis gaan. Vaak zijn de instellingen van firewalls zodanig dat inkomende verbindingen die niet door de client zijn gestart, automatisch geblokkeerd worden.

De meeste firewalls of routers zouden het FTP protocol echter moeten herkennen en de poort automatisch open moeten zetten. Dit gebeurt kennelijk niet in jouw geval.

Door gebruik te maken van het passive FTP protocol, wordt er door de client twee connecties opgezet (een voor de FTP commando's en een voor bestandsoverdracht), waardoor er in de regel geen firewall/NAT probleem ontstaat. Er komt geen 'onverwachte' inkomende verbinding.

Het zou kunnen dat de Livebox niet goed omgaat met het FTP protocol in combinatie met de firewall en NAT. Dat is wel vreemd, omdat je eigenlijk van elke moderne router mag verwachten dat dit eenvoudige protocol ondersteund wordt.

Het probleem zou ook aan de client zijde kunnen zitten.

Ik hoop dat dit helpt...

Optimist
Gewijzigd door Optimist op 21 december 2006, 10:23
 
mazhive
de settings die ik op dit moment gebruikt heb voor het maken van een actieve connectie is als volgt...( de fout melding is hierdoor verdwenen maar krijg nu een andere....melding..

poort 1000 en 1001 zijn geopend in de std firewall settings ik heb daar 2 aparte policys op gemaakt.
deze poorten hebben bijde de nat actie 1 ( poort 21 op lokale ip)
Dit zou een forwarding tot stand moeten brengen.

de connectie is er.. maar nu

Cannot open data connection : you supplied a local ip in PORT command

verder heb ik na deze test ook nog van beide de software matige firewalls uit gezet ( client & server zijde) ze geven een connect maar zodra de dir gelezen moet worden geeft de server deze fout melding en hang t de client hier op.

ik ben wat verder nu. maar ...hoe nu ....
Gewijzigd door mazhive op 21 december 2006, 12:29
 
Optimist
Het PORT commando kan naast de data transfer poort ook een IP adres aangeven. Feitelijk maakt de FTP client daarmee bekend dat de server een data connectie kan openen naar een bepaald IP adres op een bepaalde poort.

Het lijkt erop dat de FTP client een lokaal adres (192.168.x.x) door middel van het PORT commando doorgeeft. Aangezien dat IP adres anders is dan het geNATte (externe) client adres, krijg je een foutmelding.

De FTP client moet dus het publieke (externe) IP adres doorgeven in het PORT commando, niet het RFC1918 (private) adres!

Optimist
 
Richard

Quote

poort 1000 en 1001 zijn geopend in de std firewall settings ik heb daar 2 aparte policys op gemaakt.
deze poorten hebben bijde de nat actie 1 ( poort 21 op lokale ip)

Dat was niet nodig geweest, je hebt maar 1 forward nodig naar poort 21, die 1001 is derhalve overbodig.

V.w.b. het antwoord op de foutmelding, daar heeft Optimist al antwoord op gegeven, dus waarschijnlijk kun je dat ergens in de instelling van je FTP programma kunnen geven.
Ik zelf heb Bulletproof en kan daar zowel mijn externe alsook mijn interne ip ingeven als geaccepteerd voor verbinding, misschien dat zo'n instelling bij jou ook helpt.

Greetings, Richard.
 
Deze website gebruikt Awin affiliate links en Google advertenties, om deze service voor iedereen gratis te houden.
Spring naar forum:
Nieuw onderwerp Antwoorden
Gebruik BBcode of HTML om naar; 'command only accepts client IP address (XXX.XXX.XXX.XXX.XXX!=192.168.0.126). ... Live box forward pr', te verwijzen!
BBcode:
HTML:
Vergelijkbare onderwerpen
Onderwerp Forum         Laatste bericht
Port Forward / ZyXEL - VMG8324-B10A Router Algemeen : 3 27 okt 2018
live TV op je pc Algemeen : 2 06 apr 2018
Live e-mail adres niet herkend Email : 5 15 feb 2017
live tv op pc Digitale TV. Hoe sluit ik mijn digitale ontvanger aan? : 27 12 aug 2016
Huawei in bridge, forward probleem tbv servertje achter TP-Link router Huawei meer apparaten aansluiten : 13 27 feb 2015
Advertentie