Ergebnis 1 bis 4 von 4
Thema: Passiv FTP über Firewalls Hallo zusammen Ich habe mal wieder eine Frage, diesmal an die FTP Experten. Wie funktioniert passives FTP über Firewalls. FTP ...
  1. #1
    kennt sich schon aus Avatar von Salemz
    Registriert seit
    13.06.08
    Ort
    Schweiz - Bern
    Beiträge
    43

    Passiv FTP über Firewalls

    Hallo zusammen

    Ich habe mal wieder eine Frage, diesmal an die FTP Experten.
    Wie funktioniert passives FTP über Firewalls.
    FTP benötigt ja zwei Kanäle, einen Kommunikationskanal und einen Datenkanal.
    Und bei passiven FTP wird die Verbindung zum Server immer vom Client aus initiiert.
    Nun gibt es jedoch Firewalls, vor allem bei Unternehmen, welche von LAN-WAN nicht alles erlauben, bzw. erstmals alles zu ist und bei Bedarf geöffnet wird.
    Genauso handhaben wir das in unserer Firma. Dort ist, ich habe extra noch die Firewall Policies angeschaut, für FTP von LAN-WAN nur der Port 21 geöffnet.
    Um mal ganz sicher zu sein hab ich mit CurrPorts die Verbindung bei einem FTP Transfer mal angeschaut.

    Passiv FTP über Firewalls-currportspassivftp.png

    Und hier sieht man die für mich unverständliche Verbindung (grün).
    Irgend über einen hohen Port funktioniert der Datentransfer auf meinen Home FTP Server, obwohl die Firewall im Unternehmen, keinen solchen Port von LAN-WAN erlaubt und mein Homerouter nur den Port 21 forwardet.
    Wiso funktioniert das?

  2.   Anzeige

     
  3. #2
    kennt sich schon aus Avatar von Salemz
    Registriert seit
    13.06.08
    Ort
    Schweiz - Bern
    Beiträge
    43

    AW: Passiv FTP über Firewalls

    Scheint nicht so einfach zu sein ..

    Ich hab noch etwas rumgesucht und gelesen das die Firewalls FTP mitlesen und dann dynamisch Ports öffnen für client (LAN-WAN) sowie für Serverseite (WAN-LAN)..

    Das könnte auch der Grund sein wiso dann SFTP nicht so einfach (also ohne dass die Ports offen sind) funktioniert.

  4. #3
    Der Pessimist Avatar von Supernature
    Registriert seit
    24.02.01
    Ort
    Großherzogtum Baden
    Beiträge
    49.458

    AW: Passiv FTP über Firewalls

    Du hast es Dir schon selbst erklärt - die hohen PASV-Ports werden dynamisch geöffnet, das beherrschen auch alle modernen Router.
    Es funktioniert deshalb, weil das ausgehende Paket vom Server dem Router oder der Firewall mitteilt, welchen Port der Client gleich verwenden will. Insofern ist das auch kein Sicherheitsrisiko, weil der Client nie von sich aus mit einem bestimmten Befehl das Öffnen des Ports erzwingen kann.

  5. #4
    kennt sich schon aus Avatar von Salemz
    Registriert seit
    13.06.08
    Ort
    Schweiz - Bern
    Beiträge
    43

    AW: Passiv FTP über Firewalls

    Okey gut, danke für die definitive Erklärung.

Ähnliche Themen

  1. UltraFXP - passiv/nicht passiv problem
    Von MetalM im Forum Allgemeine Computerfragen
    Antworten: 2
    Letzter Beitrag: 07.12.06, 19:05
  2. FTP über WWW
    Von ikke_aus_berlin im Forum BPFTP-Server 2.x
    Antworten: 15
    Letzter Beitrag: 14.05.04, 13:39
  3. Wie groß muss die Portrange sein passiv FTP??
    Von pimpv303 im Forum Netzwerke & Server
    Antworten: 1
    Letzter Beitrag: 22.10.03, 16:30
  4. Gratis-Buch über Firewalls bei O'Reilly
    Von Wolfi im Forum Alles rund um Linux
    Antworten: 2
    Letzter Beitrag: 09.09.03, 16:05
  5. FTP über LAN
    Von AlterKnacker im Forum Alles rund um Windows
    Antworten: 2
    Letzter Beitrag: 29.10.01, 15:09

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  

Content Relevant URLs by vBSEO 3.6.1

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53