FTP Server über WLAN nicht erreichbar

Heute ist Stammtischzeit:
Jeden Donnerstag 20:30 Uhr hier im Chat.
Wer Lust hat, kann sich gerne beteiligen. ;)
  • Hallo,

    ich möchte den auf meinem 3B Modell den proftp Server installieren und über die Netzwerkschnittstelle (eth0) so wie über WLAN als Access Point (wlan0) benutzen können.

    Der proftp Server ist auf dem raspberry pi 3b (raspbian stretch) installierte, läuft und ist auch über die Netzwerkschnittstelle (eth0) erreichbar. Auch der WLAN Access Point ist eingerichtet und der Verbindungsaufbau funktioniert mit dem Smartphone (Smartphone mit FTP Client).

    Leider ist der FTP-Server aber nicht über WLAN erreichbar / nutzbar.

    Hat jemand eine Idee, wo ich den Fehler suchen muss bzw. was ich machen muss, damit man auf den FTP Server über den WLAN Access Point zugreifen kann?

    Gruß

    Holger

  • Auch der WLAN Access Point ist eingerichtet und der Verbindungsaufbau funktioniert mit dem Smartphone (Smartphone mit FTP Client).

    Die an hostapd angemeldeten WLAN-Clients können über dieses WLAN ins Internet?

  • Hat jemand eine Idee, wo ich den Fehler suchen muss bzw. was ich machen muss, damit man auf den FTP Server über den WLAN Access Point zugreifen kann?

    Wie sind auf deinem PI die Ausgaben von:

    Code
    sudo netstat -tulpena
    ip a
    route -n
    ip n s

    ?

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

  • Hi,

    wie gewünscht hier zur Analyse die Ergebnisse:

    sudo netstat -tulpena

    Active Internet connections (servers and established)

    Proto Recv-Q Send-Q Local Address Foreign Address State User Inode PID/Program name

    tcp 0 0 0.0.0.0:21 0.0.0.0:* LISTEN 111 29392 2921/proftpd: (acce

    tcp 0 0 0.0.0.0:53 0.0.0.0:* LISTEN 0 13604 563/dnsmasq

    tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 0 11190 553/sshd

    tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 0 15538 903/exim4

    tcp6 0 0 :::53 :::* LISTEN 0 13606 563/dnsmasq

    tcp6 0 0 :::22 :::* LISTEN 0 11192 553/sshd

    tcp6 0 0 ::1:25 :::* LISTEN 0 15539 903/exim4

    tcp6 32 0 2003:e4:1f1b:b500:52062 2a01:488:42:1000:57:443 CLOSE_WAIT 1000 71233 4961/libpepflashpla

    tcp6 0 0 2003:e4:1f1b:b500:41352 2a00:1450:4001:806::443 ESTABLISHED 1000 68900 4961/libpepflashpla

    tcp6 0 0 2003:e4:1f1b:b500:33876 2a00:1450:4001:800::443 ESTABLISHED 1000 66256 4961/libpepflashpla

    tcp6 32 0 2003:e4:1f1b:b500:52052 2a01:488:42:1000:57:443 CLOSE_WAIT 1000 71050 4961/libpepflashpla

    tcp6 0 0 2003:e4:1f1b:b500:43548 2a00:1450:4001:81b::443 ESTABLISHED 1000 68861 4961/libpepflashpla

    tcp6 0 0 2003:e4:1f1b:b500:43968 2a00:1450:4001:818::443 ESTABLISHED 1000 70196 4961/libpepflashpla

    tcp6 0 0 2003:e4:1f1b:b500:40694 2a00:1450:4001:809::443 ESTABLISHED 1000 70288 4961/libpepflashpla

    tcp6 0 0 2003:e4:1f1b:b500:37318 2a00:1450:4001:821::443 ESTABLISHED 1000 66411 4961/libpepflashpla

    tcp6 32 0 2003:e4:1f1b:b500:52064 2a01:488:42:1000:57:443 CLOSE_WAIT 1000 72562 4961/libpepflashpla

    tcp6 0 0 2003:e4:1f1b:b500:41670 2a00:1450:4001:820::443 ESTABLISHED 1000 70737 4961/libpepflashpla

    tcp6 32 0 2003:e4:1f1b:b500:52056 2a01:488:42:1000:57:443 CLOSE_WAIT 1000 71057 4961/libpepflashpla

    tcp6 32 0 2003:e4:1f1b:b500:52068 2a01:488:42:1000:57:443 CLOSE_WAIT 1000 72564 4961/libpepflashpla

    tcp6 0 0 2003:e4:1f1b:b500:41704 2a00:1450:4001:820::443 ESTABLISHED 1000 66421 4961/libpepflashpla

    tcp6 0 0 2003:e4:1f1b:b500:60690 2a00:1450:4001:81b::443 ESTABLISHED 1000 70067 4961/libpepflashpla

    tcp6 0 0 2003:e4:1f1b:b500:48910 2a00:1450:4001:81f::443 ESTABLISHED 1000 66404 4961/libpepflashpla

    tcp6 32 0 2003:e4:1f1b:b500:52066 2a01:488:42:1000:57:443 CLOSE_WAIT 1000 72563 4961/libpepflashpla

    tcp6 0 0 2003:e4:1f1b:b500:37686 2a00:1450:4001:820::443 ESTABLISHED 1000 66393 4961/libpepflashpla

    tcp6 0 0 2003:e4:1f1b:b500:54944 2a00:1450:4001:809::443 ESTABLISHED 1000 66403 4961/libpepflashpla

    tcp6 0 0 2003:e4:1f1b:b500:55072 2a00:1450:4001:816::443 ESTABLISHED 1000 70108 4961/libpepflashpla

    tcp6 0 0 2003:e4:1f1b:b500:43920 2a00:1450:4001:818::443 ESTABLISHED 1000 68824 4961/libpepflashpla

    tcp6 0 0 2003:e4:1f1b:b500:53092 2a00:1450:4001:81c::443 ESTABLISHED 1000 68914 4961/libpepflashpla

    tcp6 0 0 2003:e4:1f1b:b500:46706 2a00:1450:4001:816::443 ESTABLISHED 1000 68823 4961/libpepflashpla

    tcp6 0 0 2003:e4:1f1b:b500:42218 2a00:1450:4001:814::443 ESTABLISHED 1000 70101 4961/libpepflashpla

    tcp6 0 0 2003:e4:1f1b:b500:60934 2a00:1450:4001:800::443 ESTABLISHED 1000 70115 4961/libpepflashpla

    tcp6 0 0 2003:e4:1f1b:b500:47552 2a00:1450:4001:819::443 ESTABLISHED 1000 66504 4961/libpepflashpla

    udp 0 0 0.0.0.0:48171 0.0.0.0:* 108 14429 389/avahi-daemon: r

    udp 0 0 0.0.0.0:53 0.0.0.0:* 0 13603 563/dnsmasq

    udp 0 0 0.0.0.0:67 0.0.0.0:* 0 12625 563/dnsmasq

    udp 0 0 0.0.0.0:68 0.0.0.0:* 0 12530 419/dhcpcd

    udp 0 0 224.0.0.251:5353 0.0.0.0:* 1000 70728 4961/libpepflashpla

    udp 0 0 224.0.0.251:5353 0.0.0.0:* 1000 68782 4961/libpepflashpla

    udp 0 0 0.0.0.0:5353 0.0.0.0:* 108 14427 389/avahi-daemon: r

    udp6 0 0 :::52486 :::* 108 14430 389/avahi-daemon: r

    udp6 0 0 :::546 :::* 0 14946 419/dhcpcd

    udp6 0 0 :::53 :::* 0 13605 563/dnsmasq

    udp6 0 0 :::5353 :::* 108 14428 389/avahi-daemon: r


    ip a

    1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000

    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00

    inet 127.0.0.1/8 scope host lo

    valid_lft forever preferred_lft forever

    inet6 ::1/128 scope host

    valid_lft forever preferred_lft forever

    2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000

    link/ether b8:27:eb:3f:7c:59 brd ff:ff:ff:ff:ff:ff

    inet 192.168.178.27/24 brd 192.168.178.255 scope global eth0

    valid_lft forever preferred_lft forever

    inet6 2003:e4:1f1b:b500:5882:9af9:ee06:bc2f/64 scope global mngtmpaddr noprefixroute dynamic

    valid_lft 7199sec preferred_lft 1799sec

    inet6 fe80::4d88:5d81:3356:24cc/64 scope link

    valid_lft forever preferred_lft forever

    3: wlan0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DOWN group default qlen 1000

    link/ether b8:27:eb:6a:29:0c brd ff:ff:ff:ff:ff:ff


    route -n

    Kernel IP routing table

    Destination Gateway Genmask Flags Metric Ref Use Iface

    0.0.0.0 192.168.178.1 0.0.0.0 UG 202 0 0 eth0

    192.168.178.0 0.0.0.0 255.255.255.0 U 202 0 0 eth0


    ip n s

    192.168.178.1 dev eth0 lladdr 44:4e:6d:53:d3:41 STALE

    192.168.178.26 dev eth0 lladdr f8:75:a4:17:b6:ea REACHABLE

    192.168.178.37 dev eth0 lladdr ac:6f:bb:85:2b:91 STALE

    2003:e4:1f1b:b500:464e:6dff:fe53:d341 dev eth0 lladdr 44:4e:6d:53:d3:41 router STALE

    fe80::464e:6dff:fe53:d341 dev eth0 lladdr 44:4e:6d:53:d3:41 router REACHABLE

  • tcp 0 0 0.0.0.0:21 0.0.0.0:* LISTEN 111 29392 2921/proftpd: (acce

    Ist diese Zeile vollständig oder fehlt das etwas?

    EDIT:

    Wie soll man den titel deines Threads verstehen, ... willst Du deinen PI mit hostapd (d. h. als WLAN-AP) betreiben oder willst Du den proftpd im WLAN üebr deine FritzBox (ein WLAN-Router) erreichen?

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

    Einmal editiert, zuletzt von rpi444 (16. Februar 2020 um 12:45)

  • Hallo RP,

    die Zeile wird bei mir so ausgegeben. Mehr Info wie oben dargestellt habe ich nicht.

    Ich möchte mit dem Smartphone bzw. der Digitalkamera (WLAN fähig, mit FTP Uploud Funktion) auf den FTP-Server vom Raspberry Pi zugreifen. Eine Internetverbindung soll dazu nicht notwendig sein, da der Raspberry Pi in einem mobilen Gerät (Link siehe unten) eingebaut ist und nicht immer am Netzwerk hängt.

    Wenn ich zuhause bin, dann wird der Raspberry Pi über ein Kabel mit dem Netzwerk verbunden und über einen FTP Client vom PC aus bedient.

    • SSH Verbindung über Netzwerkkabel zum Raspberry Pi funktioniert
    • FTP Server über Netzwerkkabel zum Raspberry Pi funktioniert
    • Der WLAN Verbindungsaufbau (WLAN Access Point) mit dem Smartphone und der Digitalkamera zum Raspberry Pi funktioniert

    Über den WLAN Access Point ist der FTP Server allerdings nicht erreichbar, es kann nur die Funkverbindung aufgebaut werden.

    Zur Info hier das Gerät:

    https://www.multimedia4linux.de/index.php/foto…d-camera-device

    4 Mal editiert, zuletzt von M4L (16. Februar 2020 um 16:13)

    • Der WLAN Verbindungsaufbau (WLAN Access Point) mit dem Smartphone und der Digitalkamera zum Raspberry Pi funktioniert

    Über den WLAN Access Point ist der FTP Server allerdings nicht erreichbar, es kann nur die Funkverbindung aufgebaut werden.

    Was genau meinst Du mit bzw. welches Gerät ist bei dir der "WLAN Access Point"?

    Poste mal von deinem PI, die Ausgaben von:

    Code
    ip a
    route -n
    ip n s

    , _wenn_ der "WLAN Verbindungsaufbau (WLAN Access Point) mit dem Smartphone zum Raspberry Pi" zustande gekommen ist.

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

  • Wenn das Smartphone mit dem WLAN Access Point verbunden ist kommt folgendes heraus:

    ip a

    1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000

    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00

    inet 127.0.0.1/8 scope host lo

    valid_lft forever preferred_lft forever

    inet6 ::1/128 scope host

    valid_lft forever preferred_lft forever

    2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000

    link/ether b8:27:eb:3f:7c:59 brd ff:ff:ff:ff:ff:ff

    inet 192.168.178.27/24 brd 192.168.178.255 scope global eth0

    valid_lft forever preferred_lft forever

    inet6 2003:e4:1f1b:b500:5882:9af9:ee06:bc2f/64 scope global mngtmpaddr noprefixroute dynamic

    valid_lft 7016sec preferred_lft 1443sec

    inet6 fe80::4d88:5d81:3356:24cc/64 scope link

    valid_lft forever preferred_lft forever

    3: wlan0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000

    link/ether b8:27:eb:6a:29:0c brd ff:ff:ff:ff:ff:ff

    inet 192.168.4.1/24 brd 192.168.4.255 scope global wlan0

    valid_lft forever preferred_lft forever

    inet6 fe80::6c31:4403:9dca:e6cd/64 scope link

    valid_lft forever preferred_lft forever


    route -n

    Kernel IP routing table

    Destination Gateway Genmask Flags Metric Ref Use Iface

    0.0.0.0 192.168.178.1 0.0.0.0 UG 202 0 0 eth0

    192.168.4.0 0.0.0.0 255.255.255.0 U 303 0 0 wlan0

    192.168.178.0 0.0.0.0 255.255.255.0 U 202 0 0 eth0

    ip n s

    192.168.4.20 dev wlan0 lladdr d4:c9:4b:a2:2d:96 STALE

    192.168.178.37 dev eth0 lladdr ac:6f:bb:85:2b:91 STALE

    192.168.178.1 dev eth0 lladdr 44:4e:6d:53:d3:41 STALE

    2003:e4:1f1b:b500:464e:6dff:fe53:d341 dev eth0 lladdr 44:4e:6d:53:d3:41 router STALE

    fe80::464e:6dff:fe53:d341 dev eth0 lladdr 44:4e:6d:53:d3:41 router REACHABLE

  • Wenn das Smartphone mit dem WLAN Access Point verbunden ist kommt folgendes heraus:

    Code
    3: wlan0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
    link/ether b8:27:eb:6a:29:0c brd ff:ff:ff:ff:ff:ff
    inet 192.168.4.1/24 brd 192.168.4.255 scope global wlan0
    Code
    route -n
    192.168.4.0     0.0.0.0         255.255.255.0   U     303    0        0 wlan0
    Code
    ip n s
    192.168.4.20 dev wlan0 lladdr d4:c9:4b:a2:2d:96 STALE

    Das ist OK. Mach jetzt mal vom Smartphone einen Portscan auf die IP-Adresse 192.168.4.1 und den Port 21.

    Der proftpd lauscht auf 0.0.0.0:21. D. h. er sollte auch via wlan0-Interface des PI erreichbar sein.

    Evtl. sind noch Optimierungen mit sysctl erforderlich.

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

  • Danke für eure Hilfe.

    Ich bin leider kein Stück weitergekommen.

    Der Portscan mit dem Smartphone auf 192.168.4.1 ergibt das kein Port offen ist.

    Mit dem FTP Client gibt es entsprechend ein Time out.

    Auch das aktivieren vom Kernelrouting hat keine Änderung gebracht.

    Ich werde es in der nächsten Zeit mal mit eine WLAN Bridge Konfiguration versuchen.

  • Es war die Firewall...

    Auf welchem Gerät befindet sich diese Firewall?

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!