FTP über SSL hängt bei LIST Befehl

Status
Für weitere Antworten geschlossen.

gregorcgn

Benutzer
Mitglied seit
25. Sep 2007
Beiträge
23
Punkte für Reaktionen
0
Punkte
0
Hallo,
wie ich gelesen habe, haben einige das Problem aber ich habe leider noch keine Lösung gefunden. oder???

Habe die DS 107+ mit der aktuellen Firmware unter Vista. Ports im Router frei gegeben. Ohne SSL klappt alles prima.
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Darf ich bitte mal dein FTP-Log sehen?
 

gregorcgn

Benutzer
Mitglied seit
25. Sep 2007
Beiträge
23
Punkte für Reaktionen
0
Punkte
0
gerne :)

--------------------



[23:44:22] SmartFTP v2.5.1006.46
[23:44:22] Resolving host name "80.XXX.XXX.XXX"
[23:44:22] Connecting to 80.XXX.XXX.XXX Port: 21
[23:44:22] Connected to 80.XXX.XXX.XXX.
[23:44:22] 220 Disk Station FTP server at XXXXXX ready.
[23:44:22] AUTH TLS
[23:44:23] 234 AUTH TLS OK.
[23:44:23] Connected. Exchanging encryption keys...
[23:44:23] Session Cipher: 128 bit AES
[23:44:23] TLS encrypted session established.
[23:44:23] PBSZ 0
[23:44:23] 200 PBSZ command successful (PBSZ=0)
[23:44:23] USER admin
[23:44:23] 331 Password required for XXXXXX.
[23:44:23] PASS (hidden)
[23:44:24] 230 User XXXXXX logged in.
[23:44:24] SYST
[23:44:24] 215 UNIX Type: L8
[23:44:24] Detected Server Type: UNIX
[23:44:24] FEAT
[23:44:24] 211- Extensions supported:
[23:44:24] AUTH TLS
[23:44:24] PBSZ
[23:44:24] PROT
[23:44:24] SIZE
[23:44:24] MDTM
[23:44:24] REST STREAM
[23:44:24] 211 End.
[23:44:24] PWD
[23:44:24] 257 "/" is current directory.
[23:44:25] TYPE A
[23:44:25] 200 Type set to A.
[23:44:25] PROT P
[23:44:25] 200 Protection level set to Private.
[23:44:25] PASV
[23:44:25] 227 Entering Passive Mode (192,168,0,5,218,219)
[23:44:25] Opening data connection to 192.168.0.5 Port: 56027
[23:44:25] LIST -aL
[23:44:46] Ein Verbindungsversuch ist fehlgeschlagen, da die Gegenstelle nach einer bestimmten Zeitspanne nicht richtig reagiert hat, oder die hergestellte Verbindung war fehlerhaft, da der verbundene Host nicht reagiert hat.
[23:45:46] Timeout (60s).
[23:45:46] Automatic failover of data connection mode from "Passive Mode (PASV)" to "Active Mode (PORT)".
[23:45:46] Resolving host name "80.XXX.XXX.XXX"
[23:45:46] Connecting to 80.XXX.XXX.XXX Port: 21
[23:45:49] Connected to 80.XXX.XXX.XXX.
[23:45:50] 220 Disk Station FTP server at XXXXXX ready.
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Ha!!! Endlich der Erste, der das gleiche Problem hat wie ich! Deine Synology Station sendet eine falsche IP für den Verbindungsaufbau über passiv FTP raus...

[23:44:25] 227 Entering Passive Mode (192,168,0,5,218,219)

Das heisst, der Client soll sich an die IP 192.168.0.5 anmelden (was, wie ich annehme, Deine interne IP ist). Ich habe diesen Fehler bei Synology gemeldet und die untersuchen das Problem... Ich bin allerdings bisher der einzige gewesen, bei dem es zu einem solchen Fehler gekommen ist. Darum würde ich Dich bitten, Dich auch beim Synology-Support zu melden (http://www.synology.com/enu/support/form.php). Und schreib ihnen, Du hättest das gleiche Problem wie ich (Ticket Nummer #10091).

Was das Problem angeht: Wenn ich mich mit dem Admin-Account anmelde, geht alles prima. Die IP für passiv FTP wird dabei aktualisiert (warum auch immer). Auch für alle anderen User funktioniert der Zugriff dann wieder ganz normal. Allerdings habe ich nach ein paar Tagen wieder die gleichen Symptome.
 

gregorcgn

Benutzer
Mitglied seit
25. Sep 2007
Beiträge
23
Punkte für Reaktionen
0
Punkte
0
Hallo Trolli,

ich habe das Problem allerdings auch bei login als admin. Das mit der internen IP dachte ich mir auch schon. Ich habe den Log zu Mikechen geschickt nachdem er mir vorher folgendes geraten hat, was ich natürlich für wenig praktikabel halte:


The hanging could be caused by the firewall or the anti-virus, please disable both and do the secure FTP connect again.
Moreover, are you performing this in LAN?

If yes and the issue persists with the firewall and anti-virus disabled, then please try again with the method below:
1. Cabling the DS/CS directly to the PC by using a regular network cable (RJ-45).
2. Once directly connected, please set the IP of the PC to 169.254.1.1 with subnet mast to 255.255.0.0.
3. Launch Synology Assistant to make sure that the DS/CS is attached.
4. Do Secure FTP connection again (with firewall and anti-virus disabled).
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Firewall und Virenprogramme sind nicht Dein Problem. Die entsprechenden Ports sind ja offen. Und im LAN bist Du auch nicht, wenn Deine IP mit 80.xxxxx anfängt.

Schick ihnen Dein FTP-Log und mach sie auf die unterschiedlichen IP-Adressen aufmerksam. Ich hab auch eine Weile gebraucht, bis ich sie davon überzeugen konnte, dass es nicht an irgendwelchen gesperrten Ports oder Netzwerkproblemen liegt.

Bei mir hat Synology das Problem bestätigt. Aber sie wissen nicht, wie es dazu kommen kann. Und bisher war ich der einzige mit diesem Fehler...

Welchen Router verwendest Du? Ich habe einen Linksys WRVS4400N.
 

gregorcgn

Benutzer
Mitglied seit
25. Sep 2007
Beiträge
23
Punkte für Reaktionen
0
Punkte
0
Log liegt bei Synology, bin mal gespannt.

Ich habe den Seppdport W900V (identisch mit der 7170 Fritzbox nur ne andere Firmware)
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Das könnte schon helfen. Auch ein Reboot der Station funktioniert bei mir - aber eben nur für ein paar Tage. Dann hab ich das gleiche Problem wieder.

Wie es scheint, bleibt die IP für passiv FTP bei SSL/TLS manchmal "hängen", wenn die externe (dynamische) IP wechselt. Besser kann ich das leider auch nicht beschreiben. Es tritt auch nicht jedes Mal auf, wenn die externe IP wechselt.

Dazu kommt, dass da im englischen Forum ja auch ein anderes Problem vorliegt. Da schlägt ja der Austausch der Verschlüsselungs-Keys fehl. Das hatte übrigens nach dem letzten Firmwareupgrade auch - ein Reboot und alles funktionierte so wie immer...

Mal sehen wie's weitergeht... halt mich bitte mal auf dem Laufenden, was so passiert.

Trolli
 

gregorcgn

Benutzer
Mitglied seit
25. Sep 2007
Beiträge
23
Punkte für Reaktionen
0
Punkte
0
also ich habe es probiert. Nichts! Selbes Problem und selbes Logfile wie vorher. FTP üpber SSL geht nicht.

Mal sehen as Synology darauf antwortet.
 

Chrunchy

Benutzer
Mitglied seit
05. Mrz 2007
Beiträge
470
Punkte für Reaktionen
0
Punkte
16
Hm, also ich habe die DS-106. in meiner 514er Firmware habe ich die Option bei passivem FTP die externe IP-Adresse zu übermitteln. Hast du diese option bei dir auch? Ist sie aktiviert?
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Ich hatte das natürlich auch schon probiert. Bei mir macht es leider keinen Unterschied, ob die Option aktiviert ist oder nicht...
 

Chrunchy

Benutzer
Mitglied seit
05. Mrz 2007
Beiträge
470
Punkte für Reaktionen
0
Punkte
16
Kann den Bug auch bestätigen. auch bei mir wird die interne IP übermittelt.
unabhängig von der Einstellung die externe IP zu senden bei passivem FTP.

Gibts dazu nun schon ne Meldung bei Synology?
 

gregorcgn

Benutzer
Mitglied seit
25. Sep 2007
Beiträge
23
Punkte für Reaktionen
0
Punkte
0
Ja, gibt es. Mike Chen (Support Synology) schreibt eben:

"The developers are notified with this issue and the enhancements will be at work shortly. Please keep a close eye on our announcement site: http://www.synology.com/enu/news/index.php"

na dann...
 

LoMo

Benutzer
Mitglied seit
11. Okt 2007
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Ohne Verschlüsselung

Habe genau das selbe Problem, der Listbefehl hängt bei verschlüsselter Übertragung. Hatte ewig rumgetestet und bin nicht weiter gekommen. Im aktuellen Zustand lassen sich so keine sensiblen Daten übertragen. Schade eigentlich, denn auch deshalb habe ich die Disk-Station (mit SSL) gekauft.
Hoffentlich gibt es bald eine Lösung. Eine falsche (weil interne) IP würde es erklären, doch die Logfiles lassen bei mir nicht darauf schließen. Filezilla zeigt die richtige IP im Logfile, Core Ftp die interne.
 

gregorcgn

Benutzer
Mitglied seit
25. Sep 2007
Beiträge
23
Punkte für Reaktionen
0
Punkte
0
Ich denke Ihr solltet das besser auch an Mike Chen mikechen@synology.com vom Support mailen. Bezieht Euch auf Ticket #10200. Vielleicht geht es ja dann schneller...
 

Student1979DA

Benutzer
Mitglied seit
31. Mrz 2007
Beiträge
40
Punkte für Reaktionen
0
Punkte
0
ich habe das gleiche problem... muss auch immer neu starten oder mich ein loggen... gibts schon etwas neues?
 

gregorcgn

Benutzer
Mitglied seit
25. Sep 2007
Beiträge
23
Punkte für Reaktionen
0
Punkte
0
ne, ich hoffe auf die nächste Firmware. Weiß jemand wie da der Stand ist???
 

desperadonet

Benutzer
Mitglied seit
20. Okt 2007
Beiträge
15
Punkte für Reaktionen
0
Punkte
0
hi

Endlich können alle im WAN zugreiffen über ftp und jetzt das Problem mit SSl:eek:
omg ich hoffe das funktioniert bald!
mfg Desperadonet
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat