This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

FTP Client hinter ASG Proxy

Hallo,

ich versuche einen FTP Client (Cyberduck, Filezilla, Total Commander) hinter der ASG (V. 7.405) zum laufen zu bekommen. Leider ohne Erfolg. 
Der FTP Proxy der ASG ist im operation Mode: both
Über den Browser kann ich die FTP Seiten (z.B. ftp://ftp.astaro.de/pub) ohne Probleme öffnen. 
Bei den Windows Maschinen verwende ich SSO, und bei den MACs LDAP Authentifizierung gegen ein MS AD. Bei beiden sind die Standard Proxy Ports 8080 eingerichtet. Die ASG ist nicht das Standardgateway im Netz. 
Lasse ich das ganze über den Socks Proxy (Port 1080) ohne Authentifizierung laufen funktioniert es ohne Probleme. Diese Lösung möchte ich wenn möglich vermeiden. Hat jemand schon ein solches Problem gelöst?

Zusätzlich ist mir noch folgendes aufgefallen:
Ich habe bei der ASG zwei Verbindungen (1x ASDL und 1x SDSL) ins Internet welche durch Multipath Regeln so geschaltet sind, dass "Web Surfing" über die ADSL Leitung läuft. Funktioniert ohne Probleme. Für die Tests mit dem Socks Proxy habe ich den Service "Web Surfing" um Socks (Port 1080) erweitert. Interessant war, dass die Multipathe Regeln für den Socks Proxy bei den gleichen Clients trotzdem nicht gültig sind. Habe ich da einen Gedankenfehler?

Gruß
Michael


This thread was automatically locked due to age.
  • Hallo mluckey,

    der transparente Modus ist egal, wenn die ASG nicht das Standardgateway ist.
    Ansonsten: der FTP-Proxy der Astaro horcht auf Port 2121.

    Zum Thema Multipath und Socks:
    Hast Du etwa Anfragen auf 1080 nach draussen???? 
    Ich denke, dass hier der Denkfehler liegt....  ;-)

    Also:
    Im Client den Proxy auf Port 2121 eintragen und -wenn gewünscht- in Deinen Multipath-Regeln noch FTP hinzufügen und alles sollte gut sein.

    Viel Glück,
    Thomas
  • Hallo tbrandl,

    über den Port 2121 hatte ich auch getestet => leider ohne Erfolg (hatte ich nur vergessen zu schreiben)
    Bei der Verwendung von Port 2121 unter der Einstellung "generischer Proxy" im Filezilla erhalte ich folgende Fehlermeldung (Zugriff auf ftp.astaro.de):

    Status: Verbindung mit Proxy hergestellt, führe Handshake durch...
    Fehler: Zeitüberschreitung der Verbindung
    Fehler: Herstellen der Verbindung zum Server fehlgeschlagen

    Zu Thema Socks ... ja, ich habe auf der ASG leider zusätzlich einen Socks Proxy laufen. Habe noch Software die nur Socks (4) bzw. NAT Internetzugang unterstützt.

    Gruß
    Michael
  • Zugelassene Server unter "FTP->Advanced"?
    Was sagen Paketfilter-Log und IPS?
  • Hallo tbrandl,

    zugelassene FTP Server steht auf "any".
    Paketfilter und IPS bringen keine Meldung.
    Im FTP Proxy Log bekomme ich folgende Meldung:
    2009:09:28-08:30:24 Airport1-1 frox[27547]: Connect from 172.20.110.174 
    2009:09:28-08:30:45 Airport1-1 frox[27547]: Client flooding control connection 
    2009:09:28-08:30:45 Airport1-1 frox[27547]: Closing session 

    Gruß
    Michael
  • ...was passiert, wenn Du Dich ohne irgendeine Software per Kommandozeilen-FTP verbindest?
  • FTP: connect :Unbekannte Fehlernummer
    In den ASG Logs sind keine Meldungen zu sehen => der FTP müsste über das Standardgateway laufen, da kein Proxy angegeben ist.
  • Lösung für Filezilla:
    Einstellungen, FTP, FTP-Proxy: 
    Typ des FTP Proxys => BENUTZER@SERVER
    Proxy Server          => :2121
    Keinen "Generischen Proxy" verwenden!!!
  • Hallo,

    muss den Beitrag nochmal hochzerren.

    Habe gleiches Szenario.

    Webproxy aktiviert. Astaro ist NICHT das Standard GW.
    FTP over HTTP Proxy ist am laufen. Ich bekomme über einen Browser FTP inhalte aufgelöst.

    Wenn ich jedoch einen FTP Client (in meinem Fall Filezilla nehme), schaff ich es mit beschriebener Methode 

    Lösung für Filezilla:
    Einstellungen, FTP, FTP-Proxy:
    Typ des FTP Proxys => BENUTZER@SERVER
    Proxy Server => :2121
    Keinen "Generischen Proxy" verwenden!!! 


    NICHT, dass ein FTP Verbindungsaufbau zustande kommt.

    Auszug aus dem FTP proxy Log:

    2009:11:12-12:18:46 elimes-1 frox[21598]: Connect from *.*.*.* refused: too many connections from that host
    2009:11:12-12:18:46 elimes-1 frox[26630]: Connection reset by peer when trying to connect to *.*.*.*
    2009:11:12-12:18:46 elimes-1 frox[26630]: Connection closed -- unable to contact server
    2009:11:12-12:18:46 elimes-1 frox[26630]: Closing session
    2009:11:12-12:18:46 elimes-1 frox[26629]: Server flooding the control connection
    2009:11:12-12:18:46 elimes-1 frox[26629]: Closing session
    2009:11:12-12:18:46 elimes-1 frox[26628]: Server flooding the control connection
    2009:11:12-12:18:46 elimes-1 frox[26628]: Closing session
    2009:11:12-12:18:46 elimes-1 frox[26627]: Server flooding the control connection
    2009:11:12-12:18:46 elimes-1 frox[26627]: Closing session
    2009:11:12-12:18:46 elimes-1 frox[26626]: Server flooding the control connection
    2009:11:12-12:18:46 elimes-1 frox[26626]: Closing session
    2009:11:12-12:18:46 elimes-1 frox[26625]: Server flooding the control connection
    2009:11:12-12:18:46 elimes-1 frox[26625]: Closing session 


    Hat jemand den Filezilla hinter einem HTTP/S Proxy schon als Rennen bekommen?

    Wie gesagt, Rechner hinter der Astaro haben diese NICHT als Standard GW, ansonsten wäre es denke nicht ein Problem.


    Monthy
  • Hat hier mittlerweile jemand eine Lösung zu?

    Ich verzweifele auch seit Tagen an diesem Problem.