Re: AW: Re: AW: V14 EMM Analyse Tool
Hallo Fire2k7.
also unter newnigma sollte ein vsftp laufen. Prüfen kannst du das zum beispiel mit einem
dann kucken, wer auf Port 21 lauscht. Mit hoher Wahrscheinlichkeit ist es der inet-Deamon. Dann mal mit
geschaut, wer den ftp bedient, wahrscheinlich steht dann eine Zeile wie die hier
Code:
ftp stream tcp nowait root /usr/sbin/vsftpd vsftpd
Die Config vom vsftp wird in /etc/vsftp.conf hinterlegt, mit einem geeigneten Editor (nano, vi, vim oder was auch immer unter newnigma verfügbar ist) die dann öffnen und nach folgender Zeile Ausschau halten oder einfügen:
Code:
pasv_enable=YES
pasv_min_port=11000
pasv_max_port=11010
Damit legst du schon mal nen Grundstein, dass passives FTP mit der Dream möglich wäre, wenn es das EMM-Tool beherrschen wird, und die Ports auf 11000 bis 11010 beschränkt werden.
Port 11000 bis 11010 gibt du auf der Firewall deines Routers eingehend auch frei (so wie den Port 21)
Dann kannst du ja mal testen, obs klappt.
Wenn das nicht tut, kann das EMM-Tool kein passive FTP.
Dann belibt ertmal nur aktives FTP, hier musst du sicherstellen, dass der FTP-Server (also deine Dreambox) eine Rück-Verbindung auf Port 20 zu deinem Rechner aufbauen kann. Du musst also Port 20 eingehend auf der Firewall mit der dein Rechner ins Internet geht und auf dem das EMM-Tool läuft, öffnen und forwarden.
Wenn du keine Hoheit über die Firewall, mit der dein Rechner ins Internet geht und auf dem das EMM-Tool läuft, hast, sollte das aber schwer werden, (die vom FTP-Server zu dir aufgebaute Verbindung ist leider nicht "state related" ist, also an die schon auf Port 21 von dir aufgebaute Verbindung angebunden, und wird deshalb von jeder vernünftigen Firewall geblockt .)
(besser als ich das erklären kann_ hier nachlesen
Sie müssen registriert sein, um Links zu sehen.
)
Solltest du also auch die Geschichte mit Port 20-Rückkanal nicht bauen können wegen fehlender Rechte auf der Firewall, könntest du noch die ftp-Verbindung via ssh tunneln. Das erklär ich gern, wenns wirklich notwendig sein sollte. Versuchs erstmal mit dem oben genannten.
Gruss
Elblindo1