Skip to main content

Beste lezers,

Ook ik probeer op mijn Zyxel EX5601-T1 router poort 21 voor mijn TrueNAS FTP server open te zetten, maar het feest gaat helaas niet door. Ik heb zo'n beetje elke tutorial gelezen op dit forum of youtube, maar het lukt me maar niet. Heb een aantal port scanners geprobeerd, allemaal geven ze aan dat poort 21 gesloten is. Binnen het LAN netwerk werkt de FTP server als een zonnetje, daar ligt het niet aan. Zie hier de NAT instellingen die ik heb gebruikt:

Excuses voor de belabberde beeldkwaliteit, moest een foto maken met mijn mobiel daar mijn toetsenbord geen print screen knop heeft.

Kan iemand mij verder helpen? Alvast dank!

Heb een aantal port scanners geprobeerd, allemaal geven ze aan dat poort 21 gesloten is.

Ik zie geen rare dingen. Je zou de WAN interface nog op Standard kunnen zetten maar ik denk niet dat dat veel uitmaakt. Weet je zeker dat je het goede externe IP adres gebruikt? Wat zijn de eerste twee getallen daarvan (om te bepalen of je in de ‘normale’ range zit).

Overigens kan het zijn dat je nog meer poorten voor FTP open moeten zetten, afhankelijk van hoe het geconfigureerd is (indien active port 20 en e.v. de data poorten). Maar sowieso zou poort 21 in jouw geval wel aangegeven moeten worden als “Open”.

 

 


Heb een aantal port scanners geprobeerd, allemaal geven ze aan dat poort 21 gesloten is.

Ik zie geen rare dingen. Je zou de WAN interface nog op Standard kunnen zetten maar ik denk niet dat dat veel uitmaakt. Weet je zeker dat je het goede externe IP adres gebruikt? Wat zijn de eerste twee getallen daarvan (om te bepalen of je in de ‘normale’ range zit).

Overigens kan het zijn dat je nog meer poorten voor FTP open moeten zetten, afhankelijk van hoe het geconfigureerd is (indien active port 20 en e.v. de data poorten). Maar sowieso zou poort 21 in jouw geval wel aangegeven moeten worden als “Open”.

 

 

Beste rvk01, dank voor je reactie. Ik had inderdaad ook al geprobeerd om de WAN interface op “standaard” te laten staan, maar ook dit maakte geen verschil. Mijn uitgaand IP begint met 87.212. Is dit wat je bedoeld? Heb de router ook zodanig ingesteld staan dat het IP van de FTP buiten de DHCP Pool van de router valt.

Heb inmiddels het router eens een factory reset gegeven en de port fowarding weer opnieuw ingesteld, maar ook dit bied geen oplossing. Poort 21 blijft ten alle tijden gesloten. Heb jij of iemand anders nog een idee hoe ik dit aan moet gaan aanpakken?


 

Mijn uitgaand IP begint met 87.212. Is dit wat je bedoeld?

Dat bedoelde ik ja. Ik dacht dat het misschien een afwijkend nummer zou zijn (niet publiek) maar dit lijkt in orde. Kun je eens proberen andere poorten te forwarden? Werken die wel? Welke onderliggende glasvezel is het? (op Odido over Delta wordt port 21 in ieder geval niet geblokt)

Voor TrueNAS zouden de volgende poorten open staan: TCP: 20-22, 80, 443, 837

port 20+21=ftp / 22=ssh / 443=https en 837=rsync

Alleen 80/443 staat default open op de TrueNAS zelf maar ik neem aan dat je de FTP wel open hebt gezet ZONDER restricties voor het locale netwerk?

https://www.truenas.com/docs/references/defaultports/

 


Mijn dank voor de reactie rvk01. Had hier net al een antwoord getypt, maar is verdwenen zo te zien.

Ik heb nog geen enkele poort kunnen fowarden eigenlijk. Maar wel wat anders ontdekt: wanneer ik extern router beheer inschakel (deze zit standaard op poort 443) en de portscanner op deze poort scannen staat deze open. Wanneer ik deze port laat fowarden naar de TrueNAS server (Deze poort staat standaard open voor zover ik weet) geeft de portscanner aan dat hij dicht staat. Het lijkt erop dat de router een bug heeft of iets dergelijks? De fysieke verbinding komt van E-Fiber.


Ik neem aan dat je momenteel niets bij DMZ ingegeven hebt? (Dat is een interne ip die volledig open staan op het internet.)

Wat je nog zou kunnen doen is je TrueNAS server in de DMZ te zetten. MAAR die moet je na het testen eigenlijk gelijk weer weghalen uit de DMZ. Het is dus alleen even om te testen of de poorten dan wel open staan. Je wilt die server niet permanent in de DMZ hebben. 

Staan de poorten dan ook niet open dan is er echt iets raars aan de hand.

Ik heb Odido over Delta met ook de Zyxel T-56 en heb ook heel wat poorten open staan. 

 


Ik heb geen IP adres ingevuld bij DMZ. Heb het IP adres van de TrueNAS bij DMZ ingevuld, even gewacht en wederom een poortscan gedaan. Maar ook nu weer niets. Buiten mijn eigen netwerk om geprobeerd om de FTP te benaderen, maar ook hier lukt het niet, krijg een time-out melding. Om helemaal zeker te zijn dat het niet aan de TrueNAS server ligt (wat dan ook), haal ik morgen mijn oude Lenovo NAS met ingebouwde FTP server even van de zolder en sluit deze aan.


Dan kun je voorlopig even weer het ip bij DMZ weghalen. Dan blijft over de router zelf of een blokkade.

E-fiber is nu Open Dutch Fiber.

https://opendutchfiber.nl/E-Fiber-nu-ODF

Zou het een blokkade daar kunnen zijn? Maar dan is het raar dat 443 wel lukte met de eigen interface maar niet met de port forwarding.

Complete reset van de Zyxel had je al gedaan?

Moeten kan uiteindelijk een moderator meekijken in je router wat er mis gaat?

 


Reageer