[NEWSboard IBMi Forum]
Seite 1 von 2 1 2 Letzte
  1. #1
    Registriert seit
    Jun 2001
    Beiträge
    31

    FTP, SSL, Firewall, NAT

    Hallo *ALL,

    ich habe folgendes Problem:
    ich möchte einen FTP-Server in der weiten Welt von meiner iSeries aus erreichen. Die Verbindung soll mit SSL gesichert werden. Dazwischen hängt bei mir in der Firma noch eine Firewall und NAT.
    Die Verbindung kann ich aufbauen, ich kann mich erfolgreich anmelden. Aber bei ls, dir und ähnlichem bekomme ich einen Timeout.
    Wo liegt der Fehler?
    Gibt es FTP-Clients für iSeries von Drittanbietern, am besten Freeware?

    Gruß, Kent

  2. #2
    Registriert seit
    Feb 2001
    Beiträge
    20.245
    Da gabs mal was mit einer DTAARA für aktives/passives FTP, gerade wegen Firewall's.
    Vielleicht erinnert sich ja jemand daran.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  3. #3
    Registriert seit
    Aug 2004
    Beiträge
    923
    Zitat Zitat von Fuerchau
    Da gabs mal was mit einer DTAARA für aktives/passives FTP, gerade wegen Firewall's.
    Vielleicht erinnert sich ja jemand daran.
    Japp, das Gedächtnis trügt nicht.
    Siehe http://www.rlpforen.de/showthread.ph...t=firewall+ftp.

    PHP-Code:
    CRTDTAARA DTAARA(QUSRSYS/QTMFTPPASVTYPE(*LGLAUT(*USE)

    AS/
    400 FTP client wird dann in active mode gesetzt.

    wenn man data area löschtdann wird der FTP client wieder per default zum passive mode gesetzt
    Nur sehe ich da gerade nicht den Zusammenhang zwischen active/passive und TimeOut?

    k.

  4. #4
    Registriert seit
    Jun 2001
    Beiträge
    31
    Wenn ich die Informationen aus dem Bereich Netzwerk richtig verstanden habe, muss FTP wegen der Firewall im passiven Modus durchgeführt werden. In diesem Fall (wohl wegen NAT) sogar im Extended Passive Mode (EPSV). EPSV beherrscht der iSeries-FTP-Client nicht.
    Also ruhen meine Hoffnungen auf einem Drittanbieter-FTP-Client. Allerdings habe ich noch keinen gefunden.

  5. #5
    Registriert seit
    Feb 2001
    Beiträge
    20.245
    Das Problem liegt in den Firewalls, dass diese meist nur ausgehende Verbindungen zulassen.
    Bei einer der beiden Varianten (ich weiß nie welche), wird eine Verbindung von draussen nach drinnen aufgenommen, was die Firewall eben ablehnt und somit kommt es zum Timeout.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  6. #6
    Registriert seit
    Feb 2001
    Beiträge
    20.245
    Für die AS/400 wirst du auch keinen finden.
    Ggf. gibt es einen BATCH-FTP für Java. Ein Dialog-FTP für Java kann nicht verwendet werden, da diese nur auf grafischer Oberfläche (Swing o.ä.) laufen.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  7. #7
    Registriert seit
    Jun 2005
    Beiträge
    16
    Falls es daran liegt, daß die Firewall keine Verbindungen von aussen zulässt könnte man einstellen, daß bei FTP von der AS "related connections" zugelassen werden d.h. nur von innen aufgebaute Verbindungen können Antworten erhalten. Geht natürlich nur, wenn man das auf der FW einstellen kann. lg Nellie

  8. #8
    Registriert seit
    Jun 2001
    Beiträge
    31
    Ich bin nicht der große Netzwerkspezi, aber meiner Meinung nach ist nicht die Firewall allein das Problem, sondern in Verbindung mit NAT und Verschlüsselung.

  9. #9
    Registriert seit
    Feb 2001
    Beiträge
    20.245
    NAT ist da nicht das Problem, wenn die Verbindung von der AS/400 aufgemacht wird. Dann sind die Routen ja bekannt.

    Ich mach von meinem PC über einen Router mit NAT ja auch FTP und das klappt.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  10. #10
    Registriert seit
    Feb 2006
    Beiträge
    25

  11. #11
    Registriert seit
    Jul 2001
    Beiträge
    2.646
    Zitat Zitat von Fuerchau
    NAT ist da nicht das Problem, wenn die Verbindung von der AS/400 aufgemacht wird. Dann sind die Routen ja bekannt.

    Ich mach von meinem PC über einen Router mit NAT ja auch FTP und das klappt.
    Du glaubst garnicht, was eine gute Firewall alles kann ;-) Beispielsweise kann man einstellen, dass die Kombination ausgehende IP/Port/Ziel für eine FTP-Verbindung explizit gespeichert wird und dann automatisch eine eingehende Verbindung erlaubt wird, wenn Quelle=Ziel, Ziel=QuellIP und Port im Protokoll erwähnt wurde. Die meisten Probleme rühren oft daher, dass NAT meist recht stupide implementiert wird und nur eine Rückverbindung auf den Quellport zulassen, was bei FTP (meines Erachtens eines der beklopptesten Protokolle auf diesem Planeten) ja nicht immer der Fall ist.

    -h

  12. #12
    Registriert seit
    Feb 2001
    Beiträge
    20.245
    Kommt immer auf den Router an.
    Ich habe einen Belkin-Router mit NAT + AlphaShield-Firewall (nicht konfigurierbare Hardware).
    Bei beiden brauchte ich nichts einzustellen und FTP mit/ohne SSL, aktiv/passiv rauf und runter klappt einwandfrei.

    Die XP-Firewall war da schon schwieriger.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

Similar Threads

  1. FTP
    By KM in forum IBM i Hauptforum
    Antworten: 4
    Letzter Beitrag: 28-08-06, 13:50
  2. FTP SSL ...
    By Freezer in forum IBM i Hauptforum
    Antworten: 6
    Letzter Beitrag: 18-08-06, 10:23
  3. Savf File per FTP
    By wuwu in forum IBM i Hauptforum
    Antworten: 5
    Letzter Beitrag: 18-08-06, 08:09
  4. Telnet, SSL und DCM :-(
    By Felidae in forum IBM i Hauptforum
    Antworten: 2
    Letzter Beitrag: 04-08-06, 08:33
  5. FTP von V5R3M0 nach V5R4M0
    By Frank.Sobanek in forum IBM i Hauptforum
    Antworten: 5
    Letzter Beitrag: 22-06-06, 20:22

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •