[FTP-Server]Filezilla und das SSL-Problem

eichhoernchen0

bekommt Übersicht
Hallo zusammen,
mittlerweile bin ich mit meinem Latein echt am Ende. Hab sämtliche Foren durch geschaut und bin hier hängen geblieben. Aber irgendwie bringen mich die ganzen Threads hier auch nicht mehr weiter. bin von einem zum anderen gesprungen aber ich bekomm das problem nicht in griff.
Hier mein Problem:
Mit Filezilla bekomm ich einen normalen FTP zustande mit Datenübertragung usw.
jetzt soll das ganze auf SSL umgestellt werden. zu meinem router:
D-Link 614+
Virtual Server port 21 sowie 990 freigeben auf meine interne ip
Port Triggering 6655-6656 mit Public Port 21
So jetzt starte ich Filezilla und hab mein Zertifikat erstellt etc. hab ein paar Screenshots von dem ganzen Kram gemacht. unter Passive mode hab ich meine inet-ip eingetragen(siehe screener)
so nun versuch ich selbst auf meine ftp zuzugreifen. geschieht dies mit FXP mit der Einstellung Auth TLS , kommt folgende Meldung:
WinSock 2.0 -- OpenSSL 0.9.8b 04 May 2006
[R] Verbinde zu 87.122.167.158 -> IP=87.122.167.158 PORT=21
[R] Verbunden mit 87.122.167.158
[R] 220-FileZilla Server version 0.9.20 beta
[R] 220-written by Tim Kosse (Tim.Kosse@gmx.de)
[R] 220 Please visit SourceForge.net: FileZilla
[R] USER finn
[R] 530 Have to use explicit SSL/TLS before logging on.
[R] Verbindung fehlgeschlagen
[R] Verzögere um 120 Sekunden bis zum Versuch einer erneuten Verbindung Nr.1
[R] Wiederholungs-Versuch abgebrochen
[R] Verbinde zu 87.122.167.xxx -> IP=87.122.167.xxx PORT=21
[R] Verbunden mit 87.122.167.xxx
[R] 220-FileZilla Server version 0.9.20 beta
[R] 220-written by Tim Kosse (Tim.Kosse@gmx.de)
[R] 220 Please visit SourceForge.net: FileZilla
[R] AUTH TLS
[R] 234 Using authentication type TLS
[R] Verbunden. TLSv1 Session aushandeln..
[R] TLSv1 Aushandlung erfolgreich...
[R] TLSv1 verschlüsselte Sitzung mit Cipher AES256-SHA (256 bits)
[R] PBSZ 0
[R] 200 PBSZ=0
[R] USER finn
[R] 331 Password required for finn
[R] PASS (hidden)
[R] 230 Logged on
[R] SYST
[R] 215 UNIX emulated by FileZilla
[R] FEAT
[R] 211-Features:
[R] MDTM
[R] REST STREAM
[R] SIZE
[R] MLST type*;size*;modify*;
[R] MLSD
[R] AUTH SSL
[R] AUTH TLS
[R] UTF8
[R] CLNT
[R] 211 End
[R] CLNT FlashFXP 3.4.0.1145
[R] 200 Don't care
[R] PWD
[R] 257 "/" is current directory.
[R] TYPE A
[R] 200 Type set to A
[R] PROT C
[R] 200 Protection level set to C
[R] PASV
[R] 227 Entering Passive Mode (87,122,167,xxx,25,255)
[R] Öffne Datenkanal-IP: 87.122.167.xxx PORT: 6655
[R] Daten Socket Fehler: Verbindung zu lange im Leerlauf
[R] Auflistungsfehler
[R] PASV
[R] 227 Entering Passive Mode (87,122,167,xxx,26,0)
[R] Öffne Datenkanal-IP: 87.122.167.xxx PORT: 6656
[R] Daten Socket Fehler: Verbindung zu lange im Leerlauf
[R] Auflistungsfehler
[R] PASV Modus fehlgeschlagen, versuche PORT Modus.
[R] Warte auf PORT: 3736, erwarte Verbindung.
[R] PORT 192,168,0,12,14,152
[R] 200 Port command successful
[R] LIST -al
[R] 150 Opening data channel for directory list.

das listing ist also schiefgegangen..gestern bzw heut mittag hatte ich es soweit, dass zumindest das listing geklappt hat, aber jetzt will es nicht mehr und ich hab schon sämtliche sachen wieder ausprobiert. Auf jeden fall als wir das listing soweit hatten , konnte ein kumpel von mir nix von sich aus rüber schieben, da war die Data onnection nicht korrekt oder sowas in der art..
Soweit von mir.. wenn ihr noch was braucht dann gerne fragen..ich mach alles ;) damit es klappt:D

MFG:)
 

Anhänge

  • ssl.JPG
    ssl.JPG
    70 KB · Aufrufe: 733
  • passiv.JPG
    passiv.JPG
    87,3 KB · Aufrufe: 694
Heyho,

hab jetzt die Ip bei Passive Mode rausgenommen, aber es funktioniert noch immer nicht:
R] AUTH TLS
[R] 234 Using authentication type TLS
[R] Verbunden. TLSv1 Session aushandeln..
[R] TLSv1 Aushandlung erfolgreich...
[R] TLSv1 verschlüsselte Sitzung mit Cipher AES256-SHA (256 bits)
[R] PBSZ 0
[R] 200 PBSZ=0
[R] USER finn
[R] 331 Password required for finn
[R] PASS (hidden)
[R] 230 Logged on
[R] SYST
[R] 215 UNIX emulated by FileZilla
[R] FEAT
[R] 211-Features:
[R] MDTM
[R] REST STREAM
[R] SIZE
[R] MLST type*;size*;modify*;
[R] MLSD
[R] AUTH SSL
[R] AUTH TLS
[R] UTF8
[R] CLNT
[R] 211 End
[R] CLNT FlashFXP 3.4.0.1145
[R] 200 Don't care
[R] PWD
[R] 257 "/" is current directory.
[R] TYPE A
[R] 200 Type set to A
[R] PROT C
[R] 200 Protection level set to C
[R] PASV
[R] 227 Entering Passive Mode (192,168,0,12,25,255)
[R] Öffne Datenkanal-IP: 87.122.178.xxx PORT: 6655
[R] Daten Socket Fehler: Verbindung zu lange im Leerlauf
[R] Auflistungsfehler
[R] PASV
[R] 227 Entering Passive Mode (192,168,0,12,26,0)
[R] Öffne Datenkanal-IP: 87.122.178.xxx PORT: 6656
[R] Daten Socket Fehler: Verbindung zu lange im Leerlauf
[R] Auflistungsfehler
[R] PASV Modus fehlgeschlagen, versuche PORT Modus.
[R] Warte auf PORT: 1155, erwarte Verbindung.
[R] PORT 192,168,0,12,4,131
[R] 200 Port command successful
[R] LIST -al
[R] 150 Opening data channel for directory list.

Jetzt steht an der markierten Stelle meine Interne Ip und ich denk, dass soll es grade nicht sein. Ich versteh einfach nich warum es ein bis zweimal ging und ich bzw ein kumpel listen konnten und dann wieder nicht. Muss ich irgendwas bestimmtes in den usern einstellen? Hab ein häkchen bei force user to SSL connection angeklickt.

mfg
 
Ich füg lieber nochma ein paar screenshots von meinen router einstellungen hinzu ..nicht dass das nachher daran gelegen hat;)

danke für die antworten:)


EDIT
Hab grad rausgefunden , dass wenn ich SSL anhab zumindest im Lan connecten dazu muss ich aber den Passive mode bei FlashFxP ausmachen .. dann listet er zumindest.. aber daten transfer klappt trotzdem nicht..

[R] 220-written by Tim Kosse (Tim.Kosse@gmx.de)
[R] 220 Please visit SourceForge.net: FileZilla
[R] AUTH TLS
[R] 234 Using authentication type TLS
[R] Verbunden. TLSv1 Session aushandeln..
[R] TLSv1 Aushandlung erfolgreich...
[R] TLSv1 verschlüsselte Sitzung mit Cipher AES256-SHA (256 bits)
[R] PBSZ 0
[R] 200 PBSZ=0
[R] USER oli
[R] 331 Password required for oli
[R] PASS (hidden)
[R] 230 Logged on
[R] SYST
[R] 215 UNIX emulated by FileZilla
[R] FEAT
[R] 211-Features:
[R] MDTM
[R] REST STREAM
[R] SIZE
[R] MLST type*;size*;modify*;
[R] MLSD
[R] AUTH SSL
[R] AUTH TLS
[R] UTF8
[R] CLNT
[R] 211 End
[R] CLNT FlashFXP 3.4.0.1145
[R] 200 Don't care
[R] PWD
[R] 257 "/" is current directory.
[R] TYPE I
[R] 200 Type set to I
[R] PROT C
[R] 200 Protection level set to C
[R] PORT 192,168,0,12,13,238
[R] 200 Port command successful
[R] STOR abi.ovo
[R] 150 Opening data channel for file transfer.
[R] 425 Can't open data connection.
[R] Übertragung fehlgeschlagen!
[R] PORT 192,168,0,12,13,239
[R] 200 Port command successful
[R] STOR abi.ovo
[R] 150 Opening data channel for file transfer.
[R] QUIT
 

Anhänge

  • trigger.JPG
    trigger.JPG
    39,4 KB · Aufrufe: 613
  • virtual.JPG
    virtual.JPG
    47,8 KB · Aufrufe: 580
Zuletzt bearbeitet:
Thema kann geclosed werden.. habs hinbekommen zumindest bis jetzt läuft es :)
lag daran, dass ich die ganze zeit dachte, das beim Triggering automatisch die routerfirewall umgangen wird ,war aber nich so :) und jetzt hab ich die portrange einfach in der firewall freigegeben. und es läuft sowohl listen als auch transfer..
aber ich freu mich bestimmt zu früh:D

mfg
 
Oben