FTPES fragt Webserver an!?

Status
Für weitere Antworten geschlossen.

csuno

Benutzer
Mitglied seit
22. Jan 2011
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Mir ist gerade nach langem suchen aufgefallen, dass die Synology (DS211j - 4.0-2198) beim Aufbau einer FTPES verbindung eine URL aufruft... (http://59.124.41.250:81/) (WHOIS) Diese scheint nichts anderes zu machen als die client-wan-ip aus zu geben.
Ich bin ewig nicht weiter gekommen da mein Gateway nicht einfach alles aus dem LAN ins WWW raus laesst und mit den ueblichen HTTP(80)/HTTPS(443)/FTP(20-22)/FTPES(989,990)/FTP-PAssiv(55536-55539) hing mein Filezilla immer bei
Rich (BBCode):
Befehl:	LIST
Wenn ich allerdings einfach alles durchgelassen hab schien alles fein zu sein. Gefunden hab ich das dann in meinem Firewalllog

Wird das fuer das SSL-Cert benoertigt, oder ist das keine Synologyfunktion? Dann wuerde ich mir grosse sorgen machen.
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Ich schätze das wird benötigt, um dem Client im pasv-Modus die korrekte externe IP zu melden, wenn die Option "externe IP im pasv-Modus berichten" aktiviert ist.
Warum das aber auf Port 81 passiert und nicht auf Port 80 (wo es auch funktioniert) ist mir dabei allerdings nicht klar.
 

csuno

Benutzer
Mitglied seit
22. Jan 2011
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Danke Trolli... funkt also doch kein boeser kleiner taiwaner in meinem Netzwerk heimlich nachhause ^^

Das heist also, wenn ich meinem Gateway beibringe die LAN IP meiner Synology-NAS per volles NAT (FULL-NAT), zu ueberstezen, muesste ich diese Option in der Synology deaktivieren koennen und ich kann dann wahrscheinlich die Firewallausnahme wieder rausnehemen!?

Ich probiers mal...und geb feedback! THX nochmal!
 

csuno

Benutzer
Mitglied seit
22. Jan 2011
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Geht sogar mit Ziel-NAT (Destination-NAT) und ausgeschaltetem "Externe IP im PASV-Modus berichten".

So gefaellt mir das, schoen die Firewall zu halten ^^ #solved# und Frohe Ostern!
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
funkt also doch kein boeser kleiner taiwaner in meinem Netzwerk heimlich nachhause ^^
Wie mans nimmt - es ist natürlich schon ein Server von Synology, der da abgefragt wird... ;)

Dir auch frohe Ostern!
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat