Permalänk
Medlem

FTP-server & M0n0wall

Har en FTP-server på en maskin jag kör hemma och efter att jag kastat ut D-linkroutern till förmån för en M0n0wall så har jag fått 2 problem som jag inte vet hur jag ska lösa. Har öppnat port 21 för FTP-anslutningen och port 50000-50100 för den passiva anslutningen. Kan även tillägga att jag kör Gene6 FTP Server som mjukvara.

För det första så kan jag inte längre ansluta via den inbyggda FTP-klinten i Windows genom att skriva ftp://mindomän.se. Får upp inloggningsrutan där jag skriver in användarnamn och lösenord men sen är det stopp och jag får upp ett meddelande som säger att jag inte har tillstånd/åtkomst till mappen ("permission to access that folder").
Det andra problemet uppstår om jag begränsar hastigheten i mjukvaran (Gene6 FTP Server). Utan begränsning flyter allt på fint och hastigheten toppar på ca 1.1 MB/s (har 10/10mbit). Begränsar jag hastigheten i Gene6 till 700kB/s så blir det helt plötsligt ostabilt och hastigheten varierar kraftigt mellan 300-600kB/s. Kör jag lokalt inom nätverket och ansluter till servern direkt genom det lokala IP-numret fungerar det fint och hastigheten ligger stadigt på 700kB/s. Kopplar jag servern förbi M0n0wallen och direkt ut på internet så fungerar det fint då också.

Någon som har en idé på vad det kan vara för problem/inställning som jag missat? Jag har verkligen testat allt och inte kommit fram till något som kunnat lösa problemet.

Permalänk
Medlem

1. Jag vet inte om du försöker ansluta utifrån eller inifrån ditt LAN men det kan ofta vara problem med att använda det externa namnet inifrån LANet. Använd FTP-serverns interna IP istället så borde det fungera bättre
2. Låter som ett solklart problem med mjukvaran, har inte använt G6 på ett tag så jag kan inte säga något mer än att du kanske ska testa andra program

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 2070 8GB + 1 TB NV2 & 512GB SN730

Permalänk

På ditt första problem: Vet inte om monowall har stöd för NAT-reflection, men kika efter det.

Visa signatur

"Tvångsmata dig med nitroglycerinkabbare"

Permalänk
Medlem

ZaInT: Jag försöker komma åt FTP-servern från en polares server, att komma åt den från mindomän.se inifrån nätverket fungerar inte med M0n0wall (vilket fungerade med min gamla D-linkrouter). Använder jag FTP-serverns interna IP-nummer så flyter allt på utan problem, både gällande hastigheten och att använda Windows inbyggda ftp-klient. Men så fort jag försöker ansluta utifrån så uppstår problemen. Jag är säker på att det inte är ett problem i mjukvaran eftersom det fungerar fint om jag kopplar förbi M0n0wallen och direkt ut på nätet, eller genom tex. en D-link router.

Gunvald: Tack, jag ska titta på vad det innebär. Googlade lite snabbt och hittade lite trådar angående pfSense, och det är ju i praktiken M0n0wall.

Permalänk
Medlem

På pfSense kan man bocka i "Disable the userland FTP-Proxy application " på wankortet, vet inte om den funktionen finns på m0n0wall.

öppna även port 20 mot ftp-servern, en del säger att det inte behövs, men det skadar inte att testa.

Visa signatur

Medlem #14

Permalänk
Medlem

Hittade ingen sådan funktion i M0n0wall.

Angående port 20 så är jag tveksam, använder inte den någonstans och har inte haft den öppen tidigare. Men jag provade i alla fall utan resultat.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Blaxtar
[B] ZaInT: Jag försöker komma åt FTP-servern från en polares server, att komma åt den från mindomän.se inifrån nätverket fungerar inte med M0n0wall (vilket fungerade med min gamla D-linkrouter).

På pfSense måste du klicka ut Disable NAT Reflection för att kunna komma åt en dns som är kopplad till ditt externa IP innifrån ditt nätverk. Är säkert samma i Monowall.

Citat:

Disable NAT Reflection
Disables the automatic creation of NAT redirect rules for access to your public IP addresses from within your internal networks. Note: Reflection only works on port forward type items and does not work for large ranges > 500 ports.

Permalänk
Medlem

Jo, men jag har inget intresse av att komma åt min server innifrån nätverket, då kan jag lika gärna använda mig av det interna IP-numret. Mina problem gäller hastigeheten och att det ej går att använda sig av Windows inbyggda FTP-klient sedan jag bytte från min D-link router.

Permalänk
Hedersmedlem

Bara för att ha testat - har du testat med någon annan programvara? Exempelvis Filezilla Server. Vad jag kommer ihåg har den ungefär samma funktioner som Gene6. Trafikbegränsningen kanske har någon skum inkompabilitet med NAT eller liknande.

Visa signatur

SWECLOCKERS.COM :: If Quake was done today ::
WS: Gigabyte Z690 UD DDR5 :: Core i5 12600K :: 32 GB RAM :: Geforce RTX 3060 Ti :: 10 GbE NIC :: AOC C32G1 32" :: Seagate FireCuda 530 1TB :: Deepcool Matrexx 55
NAS: SM X10-SLM-F :: Mellanox Connect2X SFP+ :: Intel XL710-QDA1 QSFP+

Permalänk
Medlem

Jag har inte testat någon annan programvara då jag är rätt nöjd med Gene6, men ska självklart testa om du tror att det kan lösa problemet. Åker bort 3 veckor nu men återkommer med resultat när jag kommer tillbaka och hunnit testa Filezilla. Tack för tipset.