FTPS Hilfe Fritzbox 7390

Ja, das kann ich bestätigen.

Tja, dann sind wir wieder am Anfang.

Ergänzung: Lässt mir keine Ruhe! Deswegen noch einmal die Zusammenfassung:

- normales FTP funktioniert
- FTPS funktioniert nicht, auch nicht mit lokal ausgeschalteter Firewall auf dem Rechner. Wie der Rechner ans Internet angebunden ist, ist unbekannt!!???
- FTPS scheint prinzipiell auch mit 84.05.50 zu funktionieren (also kein Problem des Firewall-mechanismus auf der 7390)

-> Existiert evtl. eine dritte Firewall zwischen Rechner und 7390, die durch die Verschlüsselung die Antwort von PASV nicht versteht und so den Trigger nicht mitbekommt?

Wenn ein Android SmartPhone vorhanden ist, kann man ja auch dort mittels AndFTP noch einmal einen Test machen ... das funktioniert bei meinem Provider Vodafon auch via FTPS auf die 7390.
 
Zuletzt bearbeitet von einem Moderator:
Okay ich werde wenn ich am Wochenende zuhause bin die neue Fimeware ausprobieren und dann berichten was sich getan hat :). Wäre jetzt doof wenn ich mir aus der Firmware aus der Ferne abschieße oder so :P
 
Auch wenn die aktuelle Labor ein Meilenstein der FW-Entwicklung der 7390 ist, würde ich mir davon nicht zuviel versprechen. Mach erst einmal ein paar Tests innerhalb Deines Heimnetzwerkes. Momentan keine genaue Idee, wo da der Wurm drin sein könnte.
 
Hi Ellenberg_51,

bin heute in einem Firmennetzwerk mit exakt dem gleichen Problem/Symptom wie du:
Via FTP habe ich Zugriff auf meine FB, FTPS scheitert beim LIST Kommando. Nach Rücksprache mit dem freundlichen Netzwerk-Admin hat dieser bestätigt, dass deren Firewall-Lösung FTPS nicht unterstützt.
Ich durfte auch ein Kunden-WLAN testen, das keine Firewall hatte. Dort funktionierte der FTPS-Zugriff mit der FB sofort ohne Probleme.
 
Du bist mit Deinem Rechner evtl. nicht direkt mit dem Internet verbunden sondern in einem (Firmen-)Netzwerk, dessen Firewall kein FTPS unterstützt?
 
Nein das aufkeinefall ;) ich bin direkt mit meinem rechner in meiner 2 wohnung am speedport ... auch wenn ich nin UMTS-Stick nutze kommt ja der gleiche fehler ich werde mal am We halt probieren ob ich denn intern drauf komme
 
Versuche mal bitte

http://www.txftp.com
- passive mode
- ssl
- initial directory leer lassen

Mit dieser Webseite kann ich problemlos auf meine 7390 mit "Nur sichere FTP-Verbindungen zulassen (FTPS) ".
Sollte das auch bei Dir funktionieren, ist es eindeutig irgendetwas mit Deinem Speedport. Bitte bedenke, dass sowohl Speedport ein NAT-Router mit Firewall ist als auch bei Verwendung eines UMTS-Sticks beim Provider NAT-Router Technologie eingesetzt wird.
 
Zuletzt bearbeitet von einem Moderator:
Also wenn ich mich einloggen will lädt er und lädt und es passiert nichts mehr ... und nach ca 5 min zeigt er wieder keine ordner an ....
 
Ich bin zuhause, habe die labor version drauf gespielt und jetzt rennt alles ohne Probleme, jetzt hab ich bloß das Problem das ich mein Speedport w701v nicht mehr als repeater via wds nutzen kann :( Gibt es da eine Lösung ? Nutze ihn nämlich hauptsächlich als Bridge
 
Dann war das also eine Firmware vor FRITZ!OS-Release 5.50, bei der genau das Standard-WDS abgeschafft wurde.
Wenn das WDS noch unbedingt sein soll, musst Du mindestens auf 84.05.22 zurück (gibt es noch als recover).

Seltsam, ich habe das jetzt mal mit einer 7390 mit .22er FW durchgespielt und bekomme genau Deinen Fehler und zwar nur "von außen", FTPeS innerhalb des LANs funktioniert dagegen.
Dabei sollte das doch schon mal lt. www.ip-phone-forum.de/showthread.php?t=220062 mit der xx.05.05-er Release behoben sein.
 
Solange zwischen Fritzbox und FTPS-fähigem Client noch eine weitere NAT-Ebene ist, kann das anscheinend vom Prinzip her nicht funktionieren, da auch bei Verwendung des passivem Modus (FTP Kommando PASV) diese NAT-Ebene darauf angewiesen ist, die FTP Antwort mit Server IP und Port zu parsen und nachher sogar neben IP und Port-Informationen im TCP-Header auch Sequenz-Nummern anzupassen. Sobald die Antwort nicht mehr im Klartext ist (Bei FTPS via SSL verschlüsselt), versagt diese Technik auf den NAT-Routern.

@andilao: Funktioniert der txftp-Link oben bei Dir? Wenn ja, fragt sich, wo bei Deinem Setup noch eine NAT-Ebene ist.
 
Mit FileZilla 3.6.0.2 Hinter einer 22er 7390 auf eine 50er 7390 geht FTPeS und umgekehrt nicht. Wo ist da jetzt das NAT-Problem?
 
Solange zwischen Fritzbox und FTPS-fähigem Client noch eine weitere NAT-Ebene ist, kann das anscheinend vom Prinzip her nicht funktionieren, da auch bei Verwendung des passivem Modus (FTP Kommando PASV) diese NAT-Ebene darauf angewiesen ist, die FTP Antwort mit Server IP und Port zu parsen und nachher sogar neben IP und Port-Informationen im TCP-Header auch Sequenz-Nummern anzupassen. Sobald die Antwort nicht mehr im Klartext ist (Bei FTPS via SSL verschlüsselt), versagt diese Technik auf den NAT-Routern.
Das (... FTPS) funktioniert mit FTPS-fähigen Clients (... bei mir z. B. mit lftp und mit Filezilla) auch durch eine weitere (zusätzliche) NAT-Ebene:
Code:
Status:	Verbinde mit ##.219.##.###:xxxxx...
Status:	Verbindung hergestellt, initialisiere TLS...
Status:	Überprüfe Zertifikat...
Status:	TLS/SSL-Verbindung hergestellt, warte auf Willkommensnachricht...
Antwort:	220-"Your ID has been logged."
Antwort:	220 
Befehl:	USER #####
Antwort:	331 Please specify the password.
Befehl:	PASS ************
Antwort:	230 Login successful.
Befehl:	SYST
Antwort:	215 UNIX Type: L8
Befehl:	FEAT
Antwort:	211-Features:
Antwort:	 AUTH SSL
Antwort:	 AUTH TLS
Antwort:	 EPRT
Antwort:	 EPSV
Antwort:	 MDTM
Antwort:	 PASV
Antwort:	 PBSZ
Antwort:	 PROT
Antwort:	 REST STREAM
Antwort:	 SIZE
Antwort:	 TVFS
Antwort:	 UTF8
Antwort:	211 End
Befehl:	OPTS UTF8 ON
Antwort:	200 Always in UTF8 mode.
Befehl:	PBSZ 0
Antwort:	200 PBSZ set to 0.
Befehl:	PROT P
Antwort:	200 PROT now Private.
Status:	Verbunden
Status:	Empfange Verzeichnisinhalt...
Befehl:	CWD /
Antwort:	250 Directory successfully changed.
Befehl:	PWD
Antwort:	257 "/"
Befehl:	TYPE I
Antwort:	200 Switching to Binary mode.
Befehl:	PASV
Antwort:	227 Entering Passive Mode (##,219,##,###,186,13).
Befehl:	LIST
Antwort:	150 Here comes the directory listing.
Antwort:	226 Directory send OK.
 
@andilao: Versuch doch mal bei Debug-Mode "ausführlich" oder "Debug" im Filezilla die beiden Ausgaben zu vergleichen; evtl. kann man da irgendeinen signifikanten Unterschied erkennen?

@sf3978: Glaube ich gerne, nur ohne den Aufbau deines Setups sagt mir das nix zumal das kein FTP-Server einer Fritzbox zu sein scheint.
 
@sf3978: Glaube ich gerne, nur ohne den Aufbau deines Setups sagt mir das nix ...
Warum fragst Du nach dem Setup? Lt. deinem Beitrag geht es doch um das Prinzip, denn Du schreibst:
Sobald die Antwort nicht mehr im Klartext ist (Bei FTPS via SSL verschlüsselt), versagt diese Technik auf den NAT-Routern.

... zumal das kein FTP-Server einer Fritzbox zu sein scheint.
Es ist ein vsftpd-Server auf einer FritzBox.
 
Und wieviele NAT-Ebenen hat Dein Setup? Die Fritzbox selber zählt ja nicht, da sie selber die Verschlüsselung/Entschlüsselung vornimmt, d.h. sie kann den Inhalt der Antworten und Anfragen im Klartext lesen.
 
Sagt mal kann ich nin TP-link acces point kaufen und via WPS als Repeater nutzen und denn die Lan buxen nutzen ? um meinen Tv wieder ins netz zu bringen ?
 
Ja, wenn es sich bei dem TP-Link Access Point um einen Universal-Repeater handelt. Ob du den via WPS anmeldest oder manuell, ist in dem Zusammenhang egal. Aber was hat das mit dem Thema dieses Threads zu tun?
 
Kostenlos!

Statistik des Forums

Themen
248,899
Beiträge
2,304,458
Mitglieder
378,596
Neuestes Mitglied
Pappnase333