Supportnet Computer
Planet of Tech

Supportnet / Forum / NW-Sonstiges

Privat-Server über DnyDNS





Frage

Hi! Habe hier nen kleinen normalen PC auf dem Vista installiert ist und ordner freigeebn sind, auf die nur bestimmte Benutzer zugeifen können (Kumpels on mir)... jetzt hab ich ne dnydns adresse eingerichtet.. aber immer wenn ich die adresse eingebe gelange ich zu meinem router!? ich möchte aber zu den ordnern des pcs? danke

Antwort 1 von EThaNol

versuche es mal mit einem ftp server programm

Antwort 2 von SteviePP

Hallo,

also ich glaub du musst noch das Port-Forwarding innerhalb deines Routers aktivieren, aber mac mal genauere Angaben
zu deinem eingestzten System bzw. Router.

Bye

Antwort 3 von POwerDAU

hai

ui ui ui, was Du da vorhast ist zwar ideentechnisch nicht von der Hand zu weisen, und pc-technisch auch durchführbar, aber halt meiner meinugn nach zu viel aufwand im gegensatz zur alternative.

drum von vorne:

wenn du deine idee umsetzen willst, brauchst du sicher mal das NetBios-protokoll, und Du muss die ports 137/139 komplett forwarden auf den vista-rechner
ABER: NetBios ist so ne Art Emmenthaler-Käse in sachen sicherheit, und daher rate ich Dir dringend ab von solch einer Variante

variante 2 wär drum ein VNC-tunnel, mit welchem tool auch immer, da gibt es viele, Vorteil Sicherheit, Nachteil es gibt einiges zu konfigurieren bis da der Datenzugriff sauber läuft, aber ist machbar

variante 3: schnell und sicher, quick and dirty sozusagen, du richtest auf dem vistarechner einen kleien ftp-server ein, da kannste alles mögliche freigeben, sperren, einzelen verzeichnisse für einzelne user freigeben etc etc,
Meiner Meinung nach definitv die beste Variante

gruss
POwerDAU

Antwort 4 von Flupo

Das Zauberwort heißt "Portweiterleitung" (Port Forwarding).
Du musst dem Router mitteilen, dass Anfragen eines (können auch mehrere sein) bestimmten Ports des Netzwerkprotokolls an deinen PC weitergeleitet werden.
Welchen Port die MS Datei und Druckerfreigabe verwendet, weiß ich im Moment nicht.
Ich würde eine solche Lösung aber aus Sicherheitsgründen lieber über einen FTP-Server mit vernünftiger Userverwaltung machen.

Gruß Flupo

Antwort 5 von SilverTiger

okay denn werde ich mal das mit dem FTP in erwägung ziehen. zur die frage ist jetzt: wie bekomme ich das hin? da habe ich keine ahnung von.. also ich weiss, dass ich man mit z.B. filezille daten auf nen ftp-server bekommt.. aba wie sage ich meinen vista-pc das er jetzt n ftp-server ist^^? danke

Antwort 6 von POwerDAU

auch mit FileZilla :-)

(hoffe das rennt unter Vista, hab ich ned geguckt)

Antwort 7 von Flupo

Wenn der Server installiert ist und läuft, musst du noch Hand an die Routerkonfiguration legen.


Zitat:
Zitat FAQ des Filezilla-Servers:
I'm behind a router and nobody can connect to my server or transfer files / directory listings
You have to configure your router to forward the ftp port (default: 21) to the server machine. Further you have to forward a port range for passive mode transfers. You can specify this port range on the "passive mode settings" page in the settings dialog in the server interface. In most cases, a range like 5000-5100 is sufficient.


Für genauer Hilfe brauchen wir Infos zu deinem Router.

Gruß Flupo

Antwort 8 von SilverTiger

So filezilla server ist installeirt hab schon user nagelegt etc etc... jetzt fragen meien kumpels mich wie sie den server erreichen können? geht das auch ohen filzilla über exploer und den ftp://? ... Ich weiss gar net was der jetzt für ne adresse hat. danke

Antwort 9 von POwerDAU

Zitat:
geht das auch ohen filzilla über exploer und den ftp://

theoretisch JA, manchmal zickt aber die folder-view vom explorer ein bisschen rum, aber das merkt ihr dann.

eleganter gehts halt schon mit nem ftp-client.

Zitat:
Ich weiss gar net was der jetzt für ne adresse hat.

DAS ist aber nicht gut ^^, ist es doch der wesentlichste Teil des unterfangens.

guck mal in die help ;-)

PS: und wie gesagt, im router noch den port 21 forwarden (ftp-protokoll)

Antwort 10 von SilverTiger

Dieses forwoarden finde ich bei mir iwie nicht.. hab nen siemens gigaset cable / dsl 4 port router... zu der server-adresse... wenn ich mich connecte, dann steht da die Ip 127.0.0.1 oda so und ein Port mit 1414.. iwas... Was muss man in die explorer adressleiste eingeben um auf den server zu gelangen? danke

Antwort 11 von SilverTiger

Ich sehe grade bei google das diese forwarding bei mir mit "virtueller server" gemacht wird?

http://www.ed2k-serverboard.de/diesel/edonkey/datenbank.html#Siemen...

Antwort 12 von Flupo

Genau das isses.

Gruß Flupo

Antwort 13 von SilverTiger

gut.. hab jetzt sogar alles mit ssl verschlüsseln lassen (da ich lieber auf nummer sicher geeh)... aber trotzdem weiss ich net wie ich extern zugreifen kann. ALSO: wenn ich ftp://127.0.0.1:21 eingebe, muss ich Benutzername und kennwort eingeben... geht wunderbar. NUR aber im lokalen netz. mache ich das wie hier von der arbeit aus (der server ist an) geht es nicht. ich denke es liegt daran, das 127.0.0.1:21 ja der standart ist. jetzt muss ich also forwarden oder? aber ich kann ja nirgendwo meine 127.0.0.1 eingeben... nur den port 21 kann ich da ja 2 mal eintippen. die 192.168. bekomme ich da ja ent weg. danke

Antwort 14 von Zemmel

Hi !

Wenn du von extern zugreifen willst, darfst du natürlich NICHT die 127.0.0.1 angeben, sondern musst den dyndns-Hostnamen angeben, z.B. ftp://silvertiger.dyndns.org:21

Bei deinem Router zu Hause musst du sicherstellen, dass der Port 21 an die IP-Adresse des fraglichen Rechners weitergereicht wird.

Ach übrigens: In vielen Firmen ist der Port 21 aus Sicherheitsgründen gesperrt, um FTP-Transfers zu verhindern...

Gruß

Klaus

Antwort 15 von SilverTiger

Okay danke, habs verstanden. mal ne allgeimen frage: der praktikant meinte (bin zwar selber auszubildener, aber der prkaitkant is 2 jahre älter und hat schon ne schulische ausbildung als technsicher assitent^^), dass FTP total unsicher ist. Also SSL verschlüsselung ist drinne. ansonsten ist das system mit dem windows defender, sophos antivirus, windows firewall ausgestattet. zudem sind windows dienste deaktiviert die nicht benötgit werden. gibt es noch etwas was hilft? vielleciht eine bessere firewall? danke

Antwort 16 von Jaja

also sFTP /ftp + ssl/tls) ist eigentlich schon das optimum - allerdings eher mit zertifikaten als mit passwort (das sollte dann zumindest ordentlich lang sein) ;)

Antwort 17 von SilverTiger

also ich hab n ssl zertifkat mit 4096 bit und die passwörter sind so um die 6 zeichen lang. ... ich glaube eher das der prakt. spinnt. er meint, falls einer meiner user dort ein lied oder so hochläd, was nich legal is, kommt sofort die polizei dahinter?! das is doch mega übertrieben oda?^^ na ja zum glück macht dit keiner (ich hoffe esxD)

Antwort 18 von SilverTiger

Hmm irgendwie klappt das nicht... also wie muss ich das jetzt alles machen? der vistarechner (ftp-seerver) braucht der eine statische IP? Das Port Forwarding funktioniert irgendwie nicht, da wie gesagt 192.168.2 schon fest vorgeben sind. danke

Antwort 19 von SilverTiger

Also ich habe jetzt folgendes gemacht: Be DYnDns.org habe ich die Router IP eingetragen: 192.168.1

Im Router habe ich DDNS aktiviert

Dann habe ich dem Server die statische IP 192.168.2.5 gegeben
subentzsmaske: 255.255.255.0
Standartgateway: 192.168.2.1 (Router-IP)

Bevorzugter DNS-Server: 192.168.2.1 (Router-IP)

Beim PortForwarding/VirtuellerServer habe ich die IP 192.168.2.5 in das feld eingetragen mit dem Port 21.. das ganze einmal als UDP und TCP..

es funktioniert jedoch nichts, wenn ich die dnyndns adresse im browser oder über den explorer eignebe. danke

Antwort 20 von Flupo

Du hast noch einen dicken Denkfehler drin:
DynDNS bekommt nicht die interne Adresse (192.168....) des Routers sondern die externe (die du vom Provider bei der Einwahl bekommst, siehe www.wieistmeineip.de). Nur die ist aus dem Internet erreichbar.
Du musst die Adresse auch regelmäßig aktualisieren weil du ja bei jeder neuen Einwahl eine neue IP vom Provider bekommst.
Dazu kannst du dir entweder ein Tool bei DynDNS herunterladen und auf dem Server einbinden oder du lässt das deinen Router machen.
Der 515SE hat eine solche Funktion im "erweiterten Setup" unter
"NAT".

Gruß Flupo

Antwort 21 von SilverTiger

Hab dyndns jetzt die richtige IP gegebn geh trotzdem net... ih gebe ein:

ftp://user:passwort@testserver.dyndns.org:21

es läd lange und dann komm es kontne keine verbdinung hergstellt werden. (firefox 2.0.0.11)

Antwort 22 von Flupo

Es kann durchaus sein, dass das Ganze aus deinem Netzwerk nicht richtig funktioniert. Besser ist es, einen Freund um einen Test zu bitten.
Dann sieht deine Befehlszeile auch ein wenig komisch aus.

Ich würde das Ganze auch schriitweise testen:
Erst muss die DynDNS-Geschichte richtig funktionieren, dann kümmere dich um den ftp-Server.

Vorschlag, wie man es machen könnte:
- ermittle deine aktuelle IP-Adresse (www.wieistmeineip.de)
- stelle sicher, dass diese Adresse auch bei dynDNS eingetragen ist.
- ob das funktioniert, lässt sich am einfachsten mit der Konfigurationsoberfläche des Routers testen: im Bereich Administration - Management gibt es die Option "Remote Management". Wenn diese aktiviert ist, sollte die Anmeldemaske des Routers erscheinen wenn du deine dynDNS-Adresse im Browser eingibst.
- Wenn das geht, "Remote Management" wieder abschalten und mit dem ftp-Server weiter machen.
- versuche zuerst, den ftp-Server netzintern zu erreichen. Also ftp://192.168.2.5 im Browser eingeben. Erscheint die Login-Maske, funzt auch das. Mit einem ftp-Client kannst du natürlich auch testen.
- Ist auch das i.O., dann geht es an die Endlösung: im Browser ftp://deinedynDNS-Adresse eingeben. Das Ergebnis sollte dasselbe sein, wie im LAN.

Viel Erfolg
Flupo

Antwort 23 von SilverTiger

also ich teste ja im internen lan.. jetzt sogar mit filezilla... also dyndns adresse kann ich anpingen und get auch.. wenn ich mit filezilla connceten möchte, dann verbindet er mit der dynamischen Ip (die die bei dyndns eingetragen ist) und wartet auf eine wilkommensnachricht.. dann is vorbei... ftp://192.168.2.5 geht NICHT. hab standartgateway und dns jetzt einmal leer gemacht und beim port forwarding das nur das tcp gelassen (hab ne anleitung gelsen).. also wenn ich ftp://192.168.2.5 in firefox eingebe kommt er da nciht dran, also ist da irgendwo ein problem. danke

Antwort 24 von SilverTiger

achja: ping 192.168.2.5 geht komsicher weise.

Antwort 25 von Flupo

Ich vermute das Problem nach deiner Beschreibung eher bei der Konfiguration des ftp-Servers.
Wenn er sauber läuft, sollte er auch über seine interne IP-Adresse ansprechbar sein.
Hemmt möglicherweise eine Firewall?

Gruß Flupo

Antwort 26 von SilverTiger

Hey danke! also schuld sind beide firewalls (einal die vom server und einmal die vom client) wenn beide aus sind gehts).. aba wie bekomme ich es hin, dass der server die verbindung nicht blockt.. sebst wenn ich filezilla als ausnahme mache gehts net... und bei dem client.. wie kann ich sagen, dass man über den explorer auf den server zugreifen darf? danke

Antwort 27 von SilverTiger

was jedoch immer noch nciht geht ist, wenn ich auf den server über die dyndns adresse verbdinen möchte. wo ich ejtzt geschrieben habe, dass es geht ist mit gemeint: ftp.//192.168.2.5

Antwort 28 von Flupo

Hast du daran gedacht, dass du heute eine andere IP vom Provider bekommen hast?
Ich hatte schon weiter oben geschrieben, dass es sein kann, dass es sein kann, dass du aus deinem Netz den Server nicht über die DynDNS-Adresse erreichst.
Lass deinen Kumpel den Zugang testen.
Erreichbar scheint der Server jedenfalls zu sein. (damit erübrigt sich die Frage oben)
Vielleicht liegt es auch daran, dass bei der Portweiterleitung noch der Bereich für passive Verbindungen fehlt:
Zitat:
Further you have to allow a port range for incoming connections for passive mode transfers. You can specify this port range on the "passive mode settings" page in the settings dialog in the server interface. In most cases, a range like 5000-5100 is sufficient.


Gruß Flupo

Antwort 29 von ralfb

Hi,

ich nutze auch DYNDNS mit Jana2 und FritzBox 7170

Ob der Dienst funktioniert, findet man ganz einfach heraus ...dazu braucht man keinen Kumpel.

> erst mal eigene DYNDNS-Domäne anpingen
> dann wasistmeineip.de ...aufrufen
...und die IPs aus Ping und "wasistmeineip" vergleichen

Stimmen die nicht überein ist mit den Routereinstellungen was faul ...hat der Router Einstellungen für DYNDNS?? ...oder der Account ist beim DNS-Anbieter ist gesperrt, nicht aktiviert usw.

Bei DYNDNS muss man beachten dass der Router seine IP nur neu melden soll wenn diese sich geändert hat ...sonst gibt es tatsächlich eine Sperrung

..................

Zum Portforwarding / virtueller Server noch eine Bemerkung:

Laut Antwort 15 hast Du SSL aktiviert ...ich glaube dass Du den falschen Port weitergeleitet hast >> ändere mal auf Port 990. Das soll der Standardport für FTPS sein

Der Aufruf von aussen sollte dann entsprechend mit

ftps://xxxxxxx.dyndns.org ...oder
ftp://xxxxxx.dyndns.org:990

funktionieren ...am besten mit echten FTP-Client wie Filezilla oder SmartFTP statt mit Browser testen



mfg Ralf

Antwort 30 von Flupo

Zitat:
Ob der Dienst funktioniert, findet man ganz einfach heraus ...dazu braucht man keinen Kumpel.

Es ging mir nicht um den DynDNS-Dienst sondern um die Erreichbarkeit des ftp-Servers aus dem eigenen Netz über die DynDNS-Adresse.


Port 989 gehört auch noch zum FTP Protocol (data) über TLS/SSL

Gruß Flupo

Antwort 31 von SilverTiger

Kay hab viel proberit. also ich komme nur nciht über die dyndns-adresse an den server heran, über 192.168.2.5 is wie gesagt kein problem. ich versuche es immer mit filezilla.. mit explorer und fireofx.. aba nix geht. anpingen kann ich die dyndnsadresse aber.. erfolgreich?! beie firewalls sind aus

Antwort 32 von SilverTiger

achja habe ssl erstmal abgeschaltet.. get trotzedm nicht.. was war das mit dem passiv?! muss ich bei dem filezilla server irgnedwas da einstellen? unter settings gibts da "passive mode settings" da steht das "external server ip adress for passive mode transfer": auf deuafult bei mir und unten is ein haken bei "dont use external ip for local connections".. is da was falsch? danke

Antwort 33 von SilverTiger

hab noch wieder mal was nachgeguckt.. also die ip bei dyndns stimmt.. aba wenn ich die dyndnsadresse ohne ftp einfahc so im browser eingebe gealgen ich wieder zu meinem router.... also einfach xxxxx.dnydns.org denn kommt die router-maske.

Antwort 34 von hrhr

hast du den richtigen port weiter geleitet?

ich find filezilla recht aufgeblasen - drum kA wie configs genau sind, aber wenn der standard mässig z.b. port 5212 oda so nimmt - kannst den 21er lange an deine ip forwarden ...

hast du noch garkeinen port forwardet - kann auch nix gehn - standardmässig kommt die ftp anfrage beim router an (egal ob die internet ip oder nen dns eintrag) der router weiss "hossa, port 21, ftp, das is ma zu kritisch" un schickt die anfrage in den sand - solange, bis du sagst "wenn ftp auf port 21 ankommt, schicke das an die ip: Local IP des rechners wo der FTP server läuft"
des hat man dir auch schon paar mal gesagt jetzt.

aufgabe: Komplette config:
Filezilla: auf welchem port "horcht" er auf abfragen?
Router: ist dort der richtige port auf den richtigen rechner weiter geleitet?

und ma ganz am rande: WIE testest du den server "extern" also über den DNS eintrag? von dir selbst aus? das gibt sicher probleme - das wäre ein loopback request der meistens gesperrt wird.

gruss hrhr

Antwort 35 von Flupo

Poste bitte nochmal welche Ports du im Router freigeschaltet hast.

Zitat:
wenn ich die dyndnsadresse ohne ftp einfahc so im browser eingebe gealgen ich wieder zu meinem router.... also einfach xxxxx.dnydns.org denn kommt die router-maske.

Das ist genau, was ich oben mit "nicht erreichbar" meine. Wenn du versuchst, aus deinem Netz über die externe IP (abgehend) die DynDNS-Adresse (ist genau dieselbe) zu erreichen, dann kommt das Routing durcheinander und du bleibst intern.
Von "außen" ist ein Router normalerweise nicht administrierbar. Und wenn ich deine dyndns-Adresse eingebe wird auch keine Seite gefunden. Anpingen lässt sie sich aber ohne Probleme.
Wenn du mal einen User (ohne Rechte) einrichtest, kann ich auch mit einem ftp-Client probieren, ob ich drauf komme. Wenn du magst, schick mir die Daten per Pager.

Gruß Flupo

Antwort 36 von SilverTiger

also geforwartet (heisst bei mir ja virtueller server) wird auf 192.168.2.5 ..private port: 21, public port: 21... typ: tcp... also filezila horhct auf (listen on these ports) : 21..... mehr nicht... ich werde das jetzt an deinen pager schicken... mache eben schnell nen account

Antwort 37 von SilverTiger

AH!^^ habe test onlien geshen.. n üaar kumpeös kamen auch ruf. geht also... besten dank leute... nur ich komme net mit der dyndns da rauf... jetzt bleubt nur noch die frage wie ich die vistafirewall konfiguernen soll

Antwort 38 von Flupo

Test erfolgreich.

Gruß Flupo

Antwort 39 von SilverTiger

und was ist jetzt mit der firewall^^ die soll ja net ausbleiebn... unter vista hab ich keine ahnung was ich da einstellen soll... port 21 freigebn reicht das?

Antwort 40 von Flupo

Sorry, die Frage muss ich mangels Vista-Kenntnissen weiter geben.

Gruß Flupo

Antwort 41 von SilverTiger

achja.. viele meinen das hochladen klappt nicht "hochladen fehgeshlagen"::.. woran kann das liegen?

Antwort 42 von Flupo

Ich hab vorhin die völlig logische Meldung "Permission denied" erhalten.
Also Zugriff verweigert.
Hast du den anderen Schreibrechte erteilt?

Antwort 43 von SilverTiger

ja..ah die ham denf alschen ordner nu weiss ich^^
jetz geht auch das.... ehm was kann man an der geschwindigkeit ndern? sind beim download immer so 30kb/s.... serverdaten:

AMD Athlon 3200+
2x 512 MB DDR 400 RAM
(die datenplatte) 80 GB ATA 133 (7200rpm) --> wird bald aber S-ATA
onboard netzwerkkarte: 1/10/100
denn ein 1000mb kabel (acuh wenn der speed eh net erreicht wird.. war hat über^^)
denn der siemens router der maximal 100 mbit unterstützt.
und dann DSL 4000 (bald DSL 1600)

die genseite hat DSL 2000 und nen durschnittspc (1 GB RAM, dual core) danke

Antwort 44 von Flupo

Der Flaschenhals bei der Übertragung dürfte deine Upload-Rate sein. Bei meinem 3000er Anschluss beträgt die Upload-Rate stolze 360 kbit/s. Das entspricht 45 KByte/s.
Um die Rate möglichst gut auszunutzen empfiehlt es sich, Packprogramme zu verwenden.

Gruß Flupo