Som många andra hemnätverksamatörer har jag en FTP server på min ena dator. På datorn finns en brandvägg. Allt funkade bra, dvs användare utifrån kunde logga in på servern utan problem. Tills den dag då jag skaffade en Linksys BEFVP41 router. Då gick det inte att logga in på servern.
Felmeddelandet man får i ftp klienten är 425 Cant open data connection. Eftersom att allt funkade finfint innan routern kopplades in kan ju inte felet ligga i konfigurationen av varken servern eller brandväggen.
Då är det bara routern kvar. Just det felmeddelandet uppkommer ju då ftp klienten inte kan öppna en datakanal till servern. Port 21 änvänds väl till kommandon och port 20 till att skicka datan.
Jag har i routern ställt in så att all trafik på port 21 ska skickas till den dator som kör servern. Det funkar bra för HTTP m.m. Jag öppnade då även port 20 att gå till datorn med servern. Men det vill ändå inte funka. Vad kan vara fel?
Kan det vara så att jag i routern måste öpnna en annan port för datatrafik till FTP servern? Vilken? Detta har ju skötts per automatik innan routern införskaffades om jag fattat rätt.
Detta med active/passive transfers, hur funkar det? För först gick det att logga in på FTP servern om man avbockade passive transfers i FTP klienten. Men nu går det inte.
Men vad är lösningen för mig? För det hela har ju fungerat innan jag skaffade routern. Alltså kan det ju inte ha med någon brandvägg att göra. Kan man inte bara lägga till i konfigurationen till routern att tillåta trafik på dessa höga portnummer. Har jag iof provat utan att lyckas.
Ställ in så att du kör passiv istället för port.
Ställ se in de passiva portarna manuellt (bör finnas någonstans i ditt ftp-serverprogram), tex. 50000 - 51000.
Öpnna sedan dessa porter och redirecta dem till den datorn du kör servern på i din routher. Kör du brandvägg på servern så öpnna dessa portar för ftp-programmet.
När någon kopplar upp sig till din ftp be dem använda passiv (PSV) ftp i sin ftp-klient.
Hmm hur då? Jag har en D-link 504g. Jag har letat men inte hittat någonstans att ange DMZ.
I NAT kan jag forwarda en anropan utifrån till en lokal dator och ip-filter kan jag acceptera inkommande men var anger jag att just denna lokala dator står på DMZ ?
Hade samma problem, testade att öppna port 20,21 i routern (Dlink604) men gick inte ändå. Men när jag istället tog bort dem och valde på förinställda program (ftp) i routern så gick det. Förstår inte skillnaden, men har du typ ngn wizard eller ngt i routern där du kan kryssa för vad du skall köra för tjänster testa att kryssa för FTP server då.