Fragensteller
FTP-Server: Timeout bei „empfange Verzeichnisinhalt“

Frage
-
Hallo, ich bin verzweifelt 😉
Ich habe auf einem Windows 2016-Server eine FTP-Seite angelegt. Unverschlüsselt funktioniert alles prima, sowohl im aktiven, wie auch im passiven Modus. Wähle ich „FTP über TLS“ gibt es bei der Meldung „Empfange Verzeichnisinhalt“ nach 20 Sekunden Wartezeit ein Timeout. Ich nutze als Client FileZilla.
Auf dem Server ist eingestellt:
SSL-Einstellungen für FTP
SSL-Zertifikat: Ein aktuelles Zertifikat ausgewählt
FTP-Autorisierungsregeln: Bestimmer Benutzer…
„SSL-Verbindungen zulassen“
Berechtigungen: Lesen, schreiben
FTP-Firewallunterstützung:
Datenkanal-Portbereich: 5000-5100
Externe-IP der Firewall: Die feste IP des Servers eingetragen
In der Firewall waren diese Ports schon voreingestellt geöffnet:
Eingehende Regeln:
FTP-Server (Eingehender FTP-Datenverkehr) – Port 21
FTP-Server Passiv: 1024-65535
FTP-Server Secure, 990
Ausgehende Regeln:
FTP-Server (Ausgehender Datenverkehr) – 20
FTP-Server Secure, 989
Ich habe die Ports auch mit eigenen Regeln nochmals geöffnet. Hat nichts geändert.
Ich habe im Internet keine Lösung für das Problem finden können. Hat jemand einen Vorschlag, was ich noch tun kann?
Vielen Dank!
Alle Antworten
-
Hi,
- Ist der FTP denn über localhost erreichbar?
- Funktioniert die FTPS Verbindung, wenn die FW aus ist? Wenn ja, liegts an den Regeln (ggf. 990 auch für ausgehend öffnen und 989 für eingehend)
- Geht es auch ohne FW nicht aber über localhost, besteht ein Grundsätzliches Verbindungsproblem.
- Geht es über localhost nicht, stimmt was mit den Filezilla Settings nicht.
- Läuft neben bei noch ein IIS?
Gruß
-
Ok, es funktioniert, wenn ich die Firewall ganz abschalte. Vielen Dank schon mal bis hier her. :-)
Ich habe jetzt die folgenden Ports offen:
Eingehende Regeln:
989, 21, 990, 5000 - 6000
Ausgehende Regeln:
20, 989, 990
Ich hab bei den ausgehenden Regeln testweise auch mal die 21 und die 5000-6000 aufgemacht. Hat nichts geholfen.
Ich muss dann noch etwas in der Firewall öffnen?
Gruß
-
Tja das ist leider Krux an FTPS. Ich persönlich bevorzuge deshalb SFTP.
Ich empfehle dir folgenden Beitrag dazu: https://www.jscape.com/blog/setting-up-an-ftps-server-behind-a-firewall-or-nat-for-pasv-mode-data-transfers