Synology-Forum.nl
Overige software => FTP, NFS and Samba Server => Topic gestart door: Brainbox72 op 11 mei 2018, 11:24:16
-
Hallo.
Ik heb voor het eerst een FTP server op de NAS DS 211 proberen in te richten. Handleiding gevolgd en klaar.
Op mijn Fritzbox 7590 heb ik een portforwarding TCP port 21 gemaakt. Tot nu toe prima.
Als ik Filezilla gebruik, bij de Host mijn NO-IP adres invul, een username en password met als Portnummer 21 kan Filezilla inloggen.
De volgende melding die dan komt is:
Status: "Retrieving directory listing...."
En daarna komt:
Status: "Server sent passive reply with unroutable address. Using server address instead"
Na enige tijd komt:
Command: MLSD
En dan:
Error: Connection timed out after 20 seconds of inactivity
Error: Failed to retrieve directory listing
Wat doe ik fout, en beter nog: Hoe kan ik het oplossen?
Greets,
Brainbox
-
Geef bij host je interne nas IP op. Dan heb je niets met forwardig te maken. Werkt dat we/niet dan weet je in welke richting je moet zoeken.
Een probleem moet je bij voorkeur in stukjes splitsen.
-
Hallo.
Met een intern IP adres werkt het wel....
-
Dan moet je waarschijnlijk ook die reeks passieve poorten forwarden. (De te gebruiken poorten kies je in DSM)
-
Update:
Er wordt een verbinding gemaakt. Echter is het niet mogelijk om de directory listing op te roepen. Iemand een idee?
Zie bijgevoegd screenshot
-
Ik heb poort 55536-55567 ook geforward.
De passieve poorten.
-
Update:
Ik heb het probleem opgelost.
In de router heb ik een portforward naar poort 22 gemaakt, en op de NAS heb ik alleen SFTP aangezet.
Gelijk verbinding.
Vraag me nu wel af of mijn netwerk van buitenaf aan te vallen is.
Heb de ShieldsUp site bezocht en daar zie ik dat poort 22 nu open staat.
Is hier nog wat tegen te doen, behalve dan natuurlijk de portforward weg te halen?
-
Altijd met sterke wachtwoorden werken.
-
Robert: dat zijn de poorten die bij mij nu ook als standaard vermeld staan. In het screenshot van Brainbox72 wordt een kleiner aantal als standaard vermeld.
Bij mij moet er vroeger ook een kleiner aantal gestaan hebben, want ik heb een kleinere range geforward. Slordig dan Synology tussendoor de standaard aanpast. Misschien afhankelijk van nas model?
Maar in elk geval mooi dat het nu "opgelost" is. FTP is natuurlijk niet opgelost, maar SFTP is wel een veel veiliger protocol.
Ik zou er over nadenken om factor-twee authenticatie aan te zetten. Als je straks naar DSM 6.2 gaat, wordt dat ook voor een SSH inlog gebruikt. (2FA voelt beter als poort 22 open staat)
-
Bij FTP en SFTP is het wel gebruikelijk om poorten 21 en 22 te gebruiken, maar kan je ook gewoon een willekeurige andere poort geven. Bijv 9921 en 9922.
Poorten 21 en 22 zijn sterk af te raden, omdat dan de halve wereld bij je aan de deur komt kloppen.