Komme bei FTP über UMTS auf Server bei SSL mit DS210j nicht mehr weiter!

Status
Für weitere Antworten geschlossen.

elizangela

Benutzer
Mitglied seit
21. Jun 2010
Beiträge
94
Punkte für Reaktionen
0
Punkte
6
Erst mal einen guten Abend aus München von einem Neuling!

Bin seit 3 Tagen stolzer Besitzer einer DS210j mit 2 FP. Bisher hatte ich eigentlich alles im Griff.
Allerdings sitze ich jetzt seit Stunden daran, eine lauffähige SSL FTP-Verbindung zum 210j herzustellen.
Mit nachfolgenden Einstellungen komme ich ohne SSL direkt auf den richtigen Ordner des Servers:

Hier die Einstellungen über FileMozilla bei der Einwahl mit UMTS-CARD und Laptop über normales FTP mit folgenden Daten:

Server: xxxxxxx.dyndns.info
Servertyp: FTP-File Transfer Protocol
Verbindungsart: Normal
Benutzer:xxxxxxxxn
Passwort:xxxxxxxx4
Transfer-Einstellungen: Aktiv
Zeichensatz: Automatisch

Status: Auflösen der IP-Adresse für xxxxxxxx.dyndns.info
Status: Verbinde mit 91.59.xxxxxx:21...
Status: Verbindung hergestellt, warte auf Willkommensnachricht...
Antwort: 220 DiskStation FTP server ready.
Befehl: USER xxxxxn
Antwort: 331 Password required for Marion.
Befehl: PASS ********
Antwort: 230 User xxxxxxn logged in.
Befehl: OPTS UTF8 ON
Antwort: 200 OK, UTF-8 enabled
Status: Verbunden
Status: Empfange Verzeichnisinhalt...
Befehl: PWD
Antwort: 257 "/" is current directory.
Status: Anzeigen des Verzeichnisinhalts abgeschlossen
Status: Empfange Verzeichnisinhalt...
Befehl: CWD /wer-bist-du/Flyer
Antwort: 250 CWD command successful.
Befehl: PWD
Antwort: 257 "/wer-bist-du/Flyer" is current directory.
Befehl: TYPE I
Antwort: 200 Type set to I.
Befehl: PORT 10,143,143,108,201,185
Antwort: 200 PORT command successful.
Befehl: LIST
Antwort: 150 Opening BINARY mode data connection for 'file list'.
Antwort: 226 Transfer complete.
Status: Berechne Zeitzonenabweichung des Servers...
Befehl: MDTM Flyer_10_06_21_Tabelle.pdf
Antwort: 213 20100621090013
Status: Zeitzonenabweichungen: Server: 7200 Sekunden. Lokal: 7200 Sekunden. Differenz: 0 Sekunden.
Status: Anzeigen des Verzeichnisinhalts abgeschlossen

Hier die Einstellungen der DS210j:

FTP-Service aktiv
Standartbereich verwenden aktiv
UFT-8 Dateinamen aktiv
FTP-Datenübertragungsprotokoll aktiv
Verbindung pro IP max. Verbindungen 10 aktiv

Soweit klappt es dann ohne SSL!
Wenn ich dann SSL einstelle kommt folgendes:

Bei der DS210j zur obigen Einstellung oben noch zusätzlich markiert:
Nur SSL/TLS Verbindung erlauben aktiv

Server: xxxxxxxx.dyndns.info
Servertyp: FTPES-FTP über explizites TLS/SSL
Verbindungsart: Normal
Benutzer:xxxxxxxxn
Passwort:xxxxxxxx4
Transfer-Einstellungen: Aktiv
Zeichensatz: Automatisch

Status: Auflösen der IP-Adresse für xxxxxxxxx.dyndns.info
Status: Verbinde mit 91.59.xxxxxxxxxx:21...
Status: Verbindung hergestellt, warte auf Willkommensnachricht...
Antwort: 220 DiskStation FTP server ready.
Befehl: AUTH TLS
Antwort: 234 AUTH SSL command successful.
Status: Initialisiere TLS...
Status: Überprüfe Zertifikat...
Befehl: USER xxxxxxxn
Status: TLS/SSL-Verbindung hergestellt.
Antwort: 331 Password required for Marion.
Befehl: PASS ********
Antwort: 230 User xxxxxxn logged in.
Befehl: SYST
Antwort: 215 UNIX Type: L8
Befehl: FEAT
Antwort: 211- Extensions supported:
Antwort: AUTH TLS
Antwort: PBSZ
Antwort: PROT
Antwort: SIZE
Antwort: MDTM
Antwort: REST STREAM
Antwort: UTF8
Antwort: 211 End.
Befehl: OPTS UTF8 ON
Antwort: 200 OK, UTF-8 enabled
Befehl: PBSZ 0
Antwort: 200 PBSZ command successful (PBSZ=0).
Befehl: PROT P
Antwort: 200 Protection level set to Private.
Status: Verbunden
Status: Empfange Verzeichnisinhalt...
Befehl: PWD
Antwort: 257 "/" is current directory.
Befehl: TYPE I
Antwort: 200 Type set to I.
Befehl: PORT 10,143,143,108,201,202
Antwort: 500 Illegal PORT range rejected.
Befehl: PASV
Antwort: 227 Entering Passive Mode (192,168,2,174,217,111)
Status: Vom Server gesendete Adresse für den Passiv-Modus ist nicht routingfähig. Benutze stattdessen die Serveradresse.
Befehl: LIST
Fehler: Zeitüberschreitung der Verbindung
Fehler: Verzeichnisinhalt konnte nicht empfangen werden

Und jetzt gehts einfach nicht mehr weiter.......
Ich probiere seit Stunden alle möglichen Veränderungen aus, aber klappt einfach nicht.

Wer kann mir weiterhelfen?

Im voraus schon besten Dank

LG aus München
Ralf
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Hast du eventuell Portfreigaben für verschlüsseltes FTP vergessen? Daran scheint er laut Log zu hängen.

MfG Matthieu
 

elizangela

Benutzer
Mitglied seit
21. Jun 2010
Beiträge
94
Punkte für Reaktionen
0
Punkte
6
Hallo Matthiue,
meinst Du im Router (Speedport W503V) oder in der Firewall der DS?

Folgende Ports sind offen:
FTP-Server 1
PC: DiskStation (IP 192.168.2.174)
Protokoll: TCP
Umgeleitete Ports öffentlich: 21-22
Umgeleitete Ports Privat: 21-22

FTP-Server 2
PC: Diskstation (IP192.168.2.174
Protokoll: TCP
Umgel. Ports öffentlich: 55536-55563
Umgel. Ports Privat: 55536-55563

FTP-Server 3
PC:pC: Diskstation (IP192.168.2.174
Protokoll: TCP
Umgel. Ports öffentlich: 989-990
Umgel. Ports Privat: 989-990

Hier die DS Firewall:

FTP Datenserver 21,55536-55563
Web Station 443
Web Station 80
Verwaltungsoberfläche 5001
Verschlüsselter Terminal Service 22
TCP Port 989-990
TCP Port 22

Benutze als einzigen Router den Speedport, in der DS wird nur die Firewall genutzt da der Speedport nicht eingebunden werden kann.

Grüße aus München

Ralf
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Sind beim FTP nicht die Ports 20 und 21 wichtig? 22 ist doch eher für SSH, oder täusche ich mich jetzt?

Itari
 

elizangela

Benutzer
Mitglied seit
21. Jun 2010
Beiträge
94
Punkte für Reaktionen
0
Punkte
6
Hallo Matthieu,

erst mal vielen Dank für Deine schnelle Reaktion!

Du hattest recht; nach Freischaltung des Port 20 und der kompletten Neueingabe aller Portfreigaben hat es "was für ein Wunder" funktioniert.

Super schnelle Lösung!

Bin mit dem Produkt sehr zufrieden, und jetzt auch mit dem Forum!

So kann`s weitergehen.

Beste Grüße aus dem schönen Süden

Ralf
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat