Asus RT-AC66U Port forwarding problem (Sätter upp en FTP server med SSL/TLS)

Permalänk
Medlem

Asus RT-AC66U Port forwarding problem (Sätter upp en FTP server med SSL/TLS)

Hallå gott folk,

Suttit nu i dryga 7 timmar och slitit med det här skiten så jag uppskattar all hjälp jag kan få.

Problemet är ganska "enkelt" egentligen, jag kan inte forwardera vissa portar i min relativt nya router, en ASUS RT-AC66U.
Håller på att sätta upp en Cerberus FTP server med kryptering i vanligt ordning. Har lyckats öppna portarna 21, 22 och 990 och dessa verkar funka.
Det stora frågetecknet kommer när jag ska öppna en passive range för explicit SSL, en range på 11000 - 13000.

I Asus routrar ska man tydligen avskilja rangen med ett komma, så det skrivs in 11000:13000.
Jag lämnar local port öppen då tooltip säger att lämnar man den öppen så är det samma range som forwarderas lokalt (kan ha missuppfattat?).

Hur som haver.
Jag blir tamefan galen på det här.

Port 21, 22 och 990 funkar utifrån enligt port checker (av olika slag), varför inte resten fungerar förstår jag bara helt enkelt inte.
Givetvis funkar ju inte FTP kontakten ordentligt utan passive. Lokalt funkar det med localhost som IP etc. men det vore ju konstigt annars...

Har uppdaterat till senaste firmware idag, hjälpte inte.
Lade in custom firmware (Merlin RT-AC66U_3.0.0.4_378.51_0.trx) - samma resultat.

Oh, jag är fan helt slut... Hilfe om någon orkar!

Tackar på förhand!
...nu ska jag gå och dränka mina förlorade timmar i kudden ett tag.

Visa signatur

Stationär:[i7 9700K med Corsair H115i Pro] [Asus ROG STRIX Z390-F Gaming] [16gig Corsair Vengeance LPX] [ASUS GeForce RTX 2070 ROG STRIX OC] Laptop: [MSI GE73VR]

Permalänk
Medlem
Skrivet av LeaD:

Hallå gott folk,

Suttit nu i dryga 7 timmar och slitit med det här skiten så jag uppskattar all hjälp jag kan få.

Problemet är ganska "enkelt" egentligen, jag kan inte forwardera vissa portar i min relativt nya router, en ASUS RT-AC66U.
Håller på att sätta upp en Cerberus FTP server med kryptering i vanligt ordning. Har lyckats öppna portarna 21, 22 och 990 och dessa verkar funka.
Det stora frågetecknet kommer när jag ska öppna en passive range för explicit SSL, en range på 11000 - 13000.

I Asus routrar ska man tydligen avskilja rangen med ett komma, så det skrivs in 11000:13000.
Jag lämnar local port öppen då tooltip säger att lämnar man den öppen så är det samma range som forwarderas lokalt (kan ha missuppfattat?).

Hur som haver.
Jag blir tamefan galen på det här.

Port 21, 22 och 990 funkar utifrån enligt port checker (av olika slag), varför inte resten fungerar förstår jag bara helt enkelt inte.
Givetvis funkar ju inte FTP kontakten ordentligt utan passive. Lokalt funkar det med localhost som IP etc. men det vore ju konstigt annars...

Har uppdaterat till senaste firmware idag, hjälpte inte.
Lade in custom firmware (Merlin RT-AC66U_3.0.0.4_378.51_0.trx) - samma resultat.

Oh, jag är fan helt slut... Hilfe om någon orkar!

Tackar på förhand!
...nu ska jag gå och dränka mina förlorade timmar i kudden ett tag.

Enligt den här hemsidan ska man använda bindestreck, inte komma.

Visa signatur

Antag en perfekt sfär i ett vakuum...

Permalänk
Medlem

Tror inte det är felet tyvärr.

Jag använder inte komma utan kolon (skrev fel förut).
Det går inte att skriva in några andra "special characters" än just kolon i det fältet samt att exemplen som ges i routern för just port-ranges skrivs även där med kolon.

Visa signatur

Stationär:[i7 9700K med Corsair H115i Pro] [Asus ROG STRIX Z390-F Gaming] [16gig Corsair Vengeance LPX] [ASUS GeForce RTX 2070 ROG STRIX OC] Laptop: [MSI GE73VR]

Permalänk
Medlem

Kan det vara din brandvägg som blockerar inkommande anslutningar på de portarna? Jag hade det problemet när jag satte upp en ftp-server.

Visa signatur

Antag en perfekt sfär i ett vakuum...

Permalänk
Medlem

Det är inte så att routern faktiskt gör rätt, men det är inte så ftp-applikationen gör... alltså, du letar efter felet på fel ställe?

Kanske wireshark eller liknande när du kör internt för att se vad som används när det fungerar?

Visa signatur

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T

Permalänk
Medlem

Problemet är att de passiva portarna för att kunna köra servern "PASV" inte är öppna även fast jag har öppnat dem i routern. Kollade detta mot externa port checkers på nätet och mina portar får ingen respons.

När jag ansluter utifrån så fastnar jag vid "Failed to retrieve directory listing" efter att jag fått korrekt passive IP (min serverdators WAN address inte lokala) + en passive port inom rangen som jag har satt. Jag har en range på 11000-13000.

Den passiva IP:n jag får är 94.255.184.xxx.43.5 = 43*256+5 = passive port 11013. Så, den hämtar ju rätt WAN IP för servern och den får rätt passive port, men ändå fastnar den. Därför har jag en känsla att det kan handla om att just passive port range inte är öppen pga. routern...

Visa signatur

Stationär:[i7 9700K med Corsair H115i Pro] [Asus ROG STRIX Z390-F Gaming] [16gig Corsair Vengeance LPX] [ASUS GeForce RTX 2070 ROG STRIX OC] Laptop: [MSI GE73VR]

Permalänk
Medlem

såhär ser det ut när jag port forwardar:

Visa signatur

Min dator: Silent Base 600 | 1700X @ 3.9Ghz | MSI Gaming X 1080TI | RM750X | 512Gb M2 | 16Gb 3200mhz Ram | S34E790C @ 3440x1440
Tjejens dator: Define r4 | i5 3570k @ 4.2ghz | GTX Titan | 750w Supernova | 240gb SSD | 32gb ram
Citera/Tagga för svar!

Permalänk
Medlem

Ser exakt likadant ut för mig.
Lägger jag in en ny port forward, även en enkel port, låt säga 1100 och sedan trycker apply så funkar inte det heller.
Testar jag denna port utifrån så säger den att porten är stängd.

Har testat flera sidor, men denna körde jag sist http://portchecker.co/check
Funkar dina öppna portar via den?

Visa signatur

Stationär:[i7 9700K med Corsair H115i Pro] [Asus ROG STRIX Z390-F Gaming] [16gig Corsair Vengeance LPX] [ASUS GeForce RTX 2070 ROG STRIX OC] Laptop: [MSI GE73VR]

Permalänk
Medlem

Eventuellt, sätt fast-ip på utsidan av routern, sätt ett ip i samma range på datorn, sätt en dator på routerns externa interface och försök... då felsöks router kontra portcheckers på internet.

Visa signatur

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T

Permalänk

Jag hade en jäkla massa problem med Teamspeak och portmappningar. Slog av NAT-acceleration i min RT-AC68 och så fungerade det. Flera andra som haft dito problem.

Permalänk
Medlem
Skrivet av LeaD:

Problemet är att de passiva portarna för att kunna köra servern "PASV" inte är öppna även fast jag har öppnat dem i routern. Kollade detta mot externa port checkers på nätet och mina portar får ingen respons.

Tror inte man kan kontrollera passivportar med sådana testsidor då inget lyssnar på dem. De öppnas först när den initiala anslutningen skett över kontrollporten.

I ditt fall låter danielsan123's svar mer troligt, eller att ISP gör något filtrering. För jag antar att du testat lokalt på ditt nätverk

Permalänk
Medlem

Det är ju inte så att jag öppnar bara "passiva portar" utan en port-range som ska användas för passive.
Så, har jag öppnat en range så ska ju denna synas öppen, oavsett ändamålet i slutändan. Men tydligen är ASUS routern en hög med skit som gör lite som den vill med port forwarding...

Visa signatur

Stationär:[i7 9700K med Corsair H115i Pro] [Asus ROG STRIX Z390-F Gaming] [16gig Corsair Vengeance LPX] [ASUS GeForce RTX 2070 ROG STRIX OC] Laptop: [MSI GE73VR]

Permalänk
Medlem
Skrivet av LeaD:

Det är ju inte så att jag öppnar bara "passiva portar" utan en port-range som ska användas för passive.
Så, har jag öppnat en range så ska ju denna synas öppen, oavsett ändamålet i slutändan. Men tydligen är ASUS routern en hög med skit som gör lite som den vill med port forwarding...

Fel, den kommer inte synas som öppen om inte din ftp-server lyssnar. Vilket den inte kommer göra fören du startar en överföring som går på passivportarna.

Permalänk
Medlem

Hmmm, ja där har du rätt tamefan.
Det är dock väldigt skumt att de som försöker connecta till mig failar, de kommer till "Failed to retrieve directory listing" och blir sedan disconnected... Förstår verkligen inte vad problemet är.

Visa signatur

Stationär:[i7 9700K med Corsair H115i Pro] [Asus ROG STRIX Z390-F Gaming] [16gig Corsair Vengeance LPX] [ASUS GeForce RTX 2070 ROG STRIX OC] Laptop: [MSI GE73VR]

Permalänk
Medlem
Skrivet av LeaD:

Hmmm, ja där har du rätt tamefan.
Det är dock väldigt skumt att de som försöker connecta till mig failar, de kommer till "Failed to retrieve directory listing" och blir sedan disconnected... Förstår verkligen inte vad problemet är.

Om du kör med routerns DMZ-funktion, funkar det då? Innan man kan lösa såna här problem måste man hitta källan. Med DMZ kan vi enkelt se om det är routern eller datorn som ställer till det

Och som jag skrev tidigare

Skrivet av Archaea:

Kan det vara din brandvägg som blockerar inkommande anslutningar på de portarna? Jag hade det problemet när jag satte upp en ftp-server.

Har du provat tillfälligt stänga av brandväggen? Eller iaf tillåta inkommande anslutningar på de portarna??

Visa signatur

Antag en perfekt sfär i ett vakuum...