Vraag
Reacties
Oplossing
de-lete
Level 1

FTP (Cyberduck) perikelen

Hallo iedereen,

Sinds deze week ben ik aangesloten op Ziggo met een Connectbox. Internet (WiFi) werkt goed alleen heb ik problemen met het uploaden en downloaden via FTP.

Ik upload en download (back-up) vaak websites via FTP met Cyberduck, alleen krijg ik nu telkens na ± 1 minuut downloaden/uploaden een connection error:

Connection refused (Connection refused). The connection attempt was rejected. The server may be down, or your network may not be properly configured.

Ik ben niet technisch onderlegd, maar ik begreep dat dit te verhelpen is door instellingen in mijn modem aan te passen (openzetten van poorten?).

Zou iemand mij stap voor stap kunnen uitleggen hoe ik dit kan oplossen? Of weet iemand een website waarop ik de instructies kan vinden?

Ik heb de vraag ook bij Ziggo neergelegd, maar ze zeggen dat ze alleen maar kennis hebben over de standaard diensten van Ziggo.

Alvast hartelijk dank!!
0 Kudos
Oplossing
52 Reacties 52
Meldingen
Aan Uit
Bert
Level 21
T.E.A.M.
efok Dat wordt in de achtergrond wel onderzocht en geprobeerd te reproduceren en op te lossen.
Maar wie weet wat er allemaal nog niet goed zit in de servers en met de verschillende oud regio's en nog andere regio's zal het een leuke uitdaging zijn om dit opgelost te krijgen.
0 Kudos
hanh
Oud Community-lid
Be rt Het zal zo zijn dat deze Case in onderzoek wordt genomen.
Feedback hierover is er niet.
Stel het zou zo zijn dat ftp met DS-Lite goed zou moeten werken, wat ik geloof,
dan wil ik graag weten of er een Bug in het spel is en onder wat voor hardware/software omstandigheden of wellicht wel in het externe CGNAT aka AFTR, met impact voor alle klanten met DS-Lite.
Als ftp nooit zou kunnen met DS-Lite, dan wil ik dat uiteraard ook graag te weten komen. Ik heb nog geen bronnen gevonden die dit bevestigen.

Anders blijft het behoorlijk in het duister tasten als je iemand goed wilt helpen met een probleem. Dat de combinatie VPN en DS-Lite problemen geeft is genoegzaam bekend.
Dan weet je wat je maar het beste kan doen: overstappen op Ipv4. Net als wanneer iemand met DS-Lite Port Fowarding nodig heeft of IPv4 UPnP.

Zoals je weet ben ik er tegen bij elk akkefietje maar meteen te adviseren een overstap te maken naar IPv4. efok ziet dat ook zo. Zo'n geadviseerde overstap gaat soms zonder te weten of het in de Case gaat over DS-Lite of Dual Stack. Dat maakt ook uit, voor wat je het beste kunt doen.
Er zijn zat gevallen, waarin blijkt dat die overstap niet nodig is of was omdat er een ander probleem was, dat niets te maken heeft met IPv6.

Een klant zomaar aan het lijntje houden bij een lastig probleem, vind ik, net als jij, geen goede zaak. Dit is bv wel gedaan door Mark Ziggo ism met klanten bij een lastig probleem in het DS-Lite CGNAT met grote impact. Liberty Global zei: geen Test Cases = geen probleem, zo vertelde Anne H mij destijds. Wat moet je dan?

Wat ik ook geen goede zaak vind, is, dat er onvoldoende kennisontwikkeling zou plaatsvinden over ins en outs van Ziggo IPv6, bij degenen die hier proberen het beste advies te geven in de technisch wat gecompliceerder ogende gevallen.
Die ontwikkeling van kennis stagneert bij te vroege overstap naar IPv4 en/of te weinig terugkoppeling van Ziggo over known issues, waar je rekening mee moet houden bij je advies.

Gr Han
0 Kudos
efok
Level 17
DS lite is een complexe setup, met een IPv4 tunnel over IPv6 naar een AFTR met CGNAT. Maar als basis functies als VPN en FTP niet werken over zo’n setup, moet je het gewoon niet zo uitrollen. Eigenlijk is het by design al een gedrocht. Je neemt je klanten een deel functionaliteit af. Port forwarding voor IPv4 door het design onmogelijk. Persoonlijk probeer ik DS-lite ver bij me weg te houden.

Wat mij stoort is dat we hier allerlei klachten over VPN en FTP voorbij zien komen, maar dat we nergens ook maar eeen tipje van de sluier zien, of toegelicht krijgen waar het probleem kan zitten.
Bij de gebruiker?
Bug in modem software?
Modem firewall issue?
MTU issues?
Andere Issues door de tunneling van IPv4 over IPv6?
Firewall op de AFTR?
GRE protocol werkt niet over De AFTR?
NAT issues op de AFTR?
IPv6 gerelateerd?
we gissen maar wat, helaas. Enige feedback waar hanh op doelt zou inderdaad zeer welkom zijn.
0 Kudos
hanh
Oud Community-lid
efok DS-Lite is een technologie waarmee je op IPv4 adressen kunt besparen.
Hoe noodzakelijk dit voor Ziggo in de toekomst is, weet ik niet.
Je neemt dan inherente beperkingen ervan (geen Port Forwarding bv) voor lief, zolang je het merendeel van je klanten daar goed mee kunt bedienen.
Ik ken geen officieel lijstje van andere inherente beperkingen van een goede DS-Lite implementatie. Gebruik van VPN lijkt daar wel op te horen staan. ftp volgens mij niet.
So far so good.
En voor de rest: het is mij precies zo duister als je beschrijft. Zou niet zo moeten zijn.
Ziggo zou meer openheid moeten geven over belangrijke issues die er met huidige versies van IPv6 Firmware (onstaan) zijn, die nog gefixed moeten worden bij een volgende Update. En over wat er nu eenmaal echt niet zal gaan lukken met hun opvatting over een DS-Lite implementatie.
Gr Han
0 Kudos
efok
Level 17
Met DS-lite bespaar je op IPv4 adressen inderdaad, i know. Het lijkt me niet dat Ziggo nog zo hard groeit, dat ze tekort aan IPv4 krijgen. Wereldwijd ligt dat uiteraard heel anders. Bovendien hebben alle mediaboxen ook gewoon nog een publiek IPv4 adres. Als je wilt besparen op IPv4 zou je er voor kunnen kiezen het hele mediabox gebeuren naar IPv6 only te zetten. Heb je opeens een hele bak IPv4 over om je klanten een nette Dual Stack aan te bieden, voor hun internet.
Geen idee wat de interne policy van het bedrijf hierin is, verkoop van IPv4 kan ook lucratief zijn. Daar is Ziggo niet open over.

Maar goed, mijn punt was eigenlijk, dat ik graag helder zou willen hebben, wat de achtergrond van de gemelde VPN en FTP issues is.
0 Kudos
Zpiep
Level 1
Wat ftp betreft even ds-lite enz maar niet aan denken grrr. :blush:

FTP (kaal) zelf is ook een zeer verouderd protocol, ik zou in overleg met daar waar die server / space staat ook navraag doen naar andere mogelijkheden / protocollen en encryptie enz., is vaak ook veeeeeeeeeel veiliger.

Natuurlijk ook een aan die betere encryptie en ciphers aangepaste client gebruiken.
0 Kudos
hanh
Oud Community-lid
Als je wilt besparen op IPv4 zou je er voor kunnen kiezen het hele mediabox gebeuren naar IPv6 only te zetten.

efok
Er was een uitrol met IPv6 DS-Lite voor de MediaBox XL gaande, maar die is, geloof ik, gestopt wegens issues.:wink: Dat zou erg jammer zijn, want je slaat de spijker op de kop met je opmerking.
En dan niet omdat klanten die de Mediabox nog als Modem/Router gebruiken ineens niet meer kunnen forwarden (dat is een zwak punt), maar vooral omdat het extra IP dat nodig is voor het TV-deel een IPv6 kan worden. Een extra Ip heb je ook nodig als de MediaBox alleen nog als settop Box wordt gebruikt.
Als je die MediaBox XL vervangt door een moderner doosje -die nieuwe 4K Box bv- dan krijg je ook de externe Ipv4 adressen terug die die XLs als settop Box nu nog in gebruik hebben. Is er vooruitgang?
Gr Han
0 Kudos
Rembem
Level 1
Ik zou het niet erg vinden om als proefkonijn/testcase te fungeren. Bijv. ipv6 dual stack op mijn modem zetten en testen. Etc. Ik begrijp prima dat iedereen naar ipv6 oplossingen moet.
Maar in mijn geval: ik kon al dagen niet werken, en dit was een (snelle) oplossing.
De helpdesk heeft het instant ingewilligd, wat ik erg waardeer. Er is verder geen gesprek geweest over de opties, of over welke versie van ipv6 ik had, over mijn foutmeldingen etc. Ik droeg een probleem en een instant oplossing aan.
0 Kudos
efok
Level 17
@ Rembem Jij moet natuurlijk gewoon je werk kunnen doen. Als IPv4 daar de oplossing voor is, is dat voor jou zeker prima. Gebruik je FTPs of sFTP, of old school plain text FTP?
0 Kudos
Rembem
Level 1
Afhankelijk van de server. Meestal FTP, of FTPS. SFTP het liefst maar SSH staat vaak uit vanwege veiligheid, dus dat kan dan niet. FTP en FTPS heb ik geprobeerd met ipv6 DSlite. Ik heb ook gespeeld met passive of niet, en met LIST keep alive settings. Allemaal gaven verbindingsproblemen.
0 Kudos
Zpiep
Level 1
Rembem wrote:
Afhankelijk van de server. Meestal FTP, of FTPS. SFTP het liefst maar SSH staat vaak uit vanwege veiligheid, dus dat kan dan niet. FTP en FTPS heb ik geprobeerd met ipv6 DSlite. Ik heb ook gespeeld met passive of niet, en met LIST keep alive settings. Allemaal gaven verbindingsproblemen.


Men kan als serveradmin de sftp met veilige "ssh" mogelijk maken. ( is eigenlijk veiliger maar ok)
Toevallig heb ik dat een tijdje terug moeten doen voor iemand die een beetje gelijkende problemen had na meen ik ook andere internet provider.
Ik heb en had natuurlijk geen zin om probleem voor die internetaansluiting / provider verder uit te gaan zoeken.

Voor anderen die ook zoiets hebben probeer dus ook de SFTP even en vraag bij Serveradmin of dit al dan niet tijdelijk kan/mag.
Zeg hiermee niet dat het de oplossing is , maar wel handig te weten of dit dan bijv. wel werkt

Dan weten overige hier ook of dat een oplossing kan zijn.
Bij ons maar andere internetprovider bij die gebruiker werkte het met SFTP wel goed. ( middels WINSCP als client)

Verbreken verbinding en niet werken, ook de log files op de server kunnen uitkomst geven, soms gebruikt men op een bijv . client ( hopelijk alleen daar) een te oud protocol / cipher, waarmee toegang na update op server naar nieuwere versie niet meer kan/mag werken.
0 Kudos
Zpiep
Level 1
Was nog even firewall vergeten, ook dat is met SFTP anders ofcourse.
0 Kudos
efok
Level 17
Rembem wrote:
Afhankelijk van de server. Meestal FTP, of FTPS. SFTP het liefst maar SSH staat vaak uit vanwege veiligheid, dus dat kan dan niet. FTP en FTPS heb ik geprobeerd met ipv6 DSlite. Ik heb ook gespeeld met passive of niet, en met LIST keep alive settings. Allemaal gaven verbindingsproblemen.


Goed je best gedaan:wink:
0 Kudos