FileZilla geht seit dem Glasfaseranschluss nicht mehr

  • Guten Abend,

    ich bin neu hier und habe gleich ein Problem.

    Ich habe seit Kurzem den Glasfaseranschluss der Deutschen Glasfaser aktiviert (1000/500) und seit dem baut FileZilla kaum noch eine Verbindung auf. Es gibt fast nur noch Zeitüberschreitungen. Die Ports sind freigeschaltet, ansonsten würde wohl nie eine Verbindung zustande kommen. Und wird irgend wann mal eine Verbindung aufgebaut, so bricht diese nach kürzester Zeit wieder ab. Ein Arbeiten ist somit unmöglich.

    Aktuell habe ich das Modem der Deutschen Glasfaser und die Fritzbox 7590. Bei Erscheinen der Fritzbox 6590 Pro soll das Ganze dann ersetzt werden.

    Ich habe jetzt schon seit Tagen alles versucht (was ich so im Internet gefunden habe), aber nichts hat etwas gebracht. Ich habe sogar die Fritzbox zum Absturz gebracht, so dass ich sie per Programm zurücksetzen musste.

    Mein FileZilla habe ich neu installiert, aber das scheint nicht die Fehlerursache gewesen zu sein. Wenn ich per Handy einen Hotspot aufbaue funktioniert FileZilla einwandfrei. Somit kann auch der Firewall des PCs nicht schuld sein.

    Meine Frage nun: Gibt es im Router irgend eine Einstellung, die das Problem beheben könnte?

    LG Yogilein

  • Ich übertrage Dateien vom PC zum Server und umgekehrt.

    Ich habe die automatische Portfreischaltung aktiviert. Das hat immer unter dem alten Anbieter funktioniert. Zusätzlich den Port 22 freizuschalten hat nichts gebracht.

    Wie gesagt, ich kann ab und zu eine Verbindung aufbauen, die dann aber bei der Neueinwahl wegen Zeitüberschreitung wieder abbricht.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Filezilla kann FTP. Nutzt Du das zufällig? FTP baut nämlich auch Verbindungen in der Gegenrichtung auf, wenn dann ein CGNAT oder ähnliches ins Spiel kommt, kann das scheitern.

    Wenn Du FTP nutzt, kannst Du das irgendwo in den Einstellungen (ich nutze Filezilla nicht, daher kann ich nicht sagen wo genau) auf passives FTP umschalten.

  • Ne, FileZilla "spricht" leider nur SFTP, FTP oder FTPS.

    Wie sind die Einstellungen in FileZilla, wie erfolgt der Verbindungsaufbau zum Server und vor allem, wie erfolgt die Authentisierung am Server (Benutzername/Passwort oder Schlüsselaustausch)?

    Welcher Server ist das? Ein privat betriebener oder wird dieser von einem Anbieter, beispielsweise für das Webseitenmanagement zur Verfügung gestellt.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Mein Homepage-Provider ist Strato, mit dem ich eine Verbindung über SFTP aufbaue.

    Ich habe folgende Einstellung, die unter Telekom funktioniert haben:

    Auch mit diesen Einstellungen habe ich etwas herumgespielt, aber ohne Erfolg.

    Aktiv- und Passiv-Einstellungen finde ich in FileZilla. Aber müssen die bei Glasfaser anders sein, als bei der Telekom oder bei meinem Hotspot?

  • Hast du Zugriff auf den Server im Internet. Wenn ja, kann's du Mal den Port ändern. Außerdem wäre es auch sinnvoll Mal ssh zu nutzen.

    Welche Protokolle Funktion hat den filezilla? Gibt es da so etwas wie tracert. Vielleicht sieht man an welcher Stelle es abbricht.

    Alternativ wäre es auch Mal das ganze über VPN.

  • Am Server kann ich nichts ändern.

    Strato gibt für FileZilla folgendes vor:

    Leider bin ich auf diesem Gebiet kein Experte, aber ich mutmaße mal, dass die FileZilla-Einstellungen stimmen, da diese unterm Hotspot zu 100 % funktionieren, und wie gesagt, in der Vergangenheit unter der Telekom auch funktioniert haben. Es muss also an den (alten) Router-Einstellungen - in Verbindung mit dem neuen Anschluss - liegen. Oder habe ich da einen totalen Denkfehler? Und wenn ich ab und zu reinkomme, kann es doch auch nicht an einer fehlenden Portberechtigung liegen? Dann dürfte ich doch nie reinkommen, oder?

    So, jetzt gehe ich aber ins Bettele. Gut's Nächtle!

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Ne, FileZilla "spricht" leider nur SFTP, FTP oder FTPS.

    Passives FTP ist auch FTP.

    Google sagt:

    Enabling passive mode

    • Start the FileZilla program if it isn't already running.
    • Click Edit, Settings in the menu bar. The "FileZilla Options" window will appear.
    • Select Connections, then FTP on the left hand side.
    • Choose the Passive (recommended) option.


    Aber das war es ja nicht.


    Für den konkreten Fall würde ich mal auf etwas im Umfeld IPV4/IPV6/CGNAT tippen, da das einer der Unterschiede zwischen Telekom und DG ist. Momentan ist mir aber nicht klar, inwieweit das für eine ssh/sftp-Verbindung einen Unterschied machen könnte.

    An etwas mit dem Port glaube ich nicht, dann würde es nie oder immer gehen, da der Port 22 fest ist.

  • Am Server kann ich nichts ändern.

    Füge doch bitte einmal ein sftp:// vor den Servernamen ein und versuche es noch einmal.

    da diese unterm Hotspot zu 100 % funktionieren, und wie gesagt, in der Vergangenheit unter der Telekom auch funktioniert haben. Es muss also an den (alten) Router-Einstellungen - in Verbindung mit dem neuen Anschluss - liegen. Oder habe ich da einen totalen Denkfehler?

    Nun ja, Du kommst aus einer anderen Netzinfrastruktur und da sind einige Dinge anders. Beispielsweise besitzt Du keine Public IPv4 mehr, von daher kann diese außerhalb des Netzes von DG nicht aufgelöst werden. Da SFTP eine Funktionalität des SSH-Servers ist und bei einem Verbindungsaufbau via SSH immer ein Reverse Lookup erfolgt, kann das zu Timeouts führen. Glücklicherweise "schenkt" dir DG jedoch ein ganzes IPv6 Subnetz. Da ist es entscheidend, das nicht nur der Router, so dern auch die daran verbundenen Geräte IPv6 tauglich und entsprechend konfiguriert sind. https://avm.de/service/wissen…Box-einrichten/ auch wenn es erst einmal komisch klingt, "Native IPv4-Anbindung verwenden" ist bei DG die richtige Einstellung.

    Eine andere Frage: warum hast Du für die Verwendung von FileZilla Portfreigaben eingerichtet?

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Also eigentlich sollte SFTP (was eigentlich SSH ist) ausgehend zu einem Server im Internet überhaupt kein Problem sein, da hier keine weiteren Verbindungen im Hintergrund aufgebaut werden wie bei FTP. Portweiterleitungen sind also unnötig.

    Es gab hier ja schon einige Tips, aber hast du denn schonmal getestet ob der Server von deinem PC per IPv6 erreicht werden kann? Also z.b. per ping <servername> -6 

    Etwas detaillierter wäre z.B. ein Test-Netconnection per Powershell.

    Test-Netconnection <servername> -Port 22 -IPv6

  • Beispielsweise besitzt Du keine Public IPv4 mehr, von daher kann diese außerhalb des Netzes von DG nicht aufgelöst werden.

    Die nutzt er aber am Handy Hotspot auch nicht, und da funktioniert es.

    Ich schließe mich meinen Vorrednern an. Die Verbindung - egal, ob nun SFTP oder passives FTP - kann und darf kein Problem sein. Weder die CGNAT IPv4 noch die IPv6 Adressen bei der DG verhindern das. Portweiterleitungen braucht man für den Client definitiv nicht, sie stören aber auch nicht. Da muss irgendwo in der lokalen Konfiguration noch ein Problem vorliegen.

    Es muss also an den (alten) Router-Einstellungen - in Verbindung mit dem neuen Anschluss - liegen.

    Genau da vermute ich auch das Problem. Die Frage ist: Warum gibt es am neuen Anschluss alte Router-Einstellungen? Da würde ich einen Werksreset mit frischer Einrichtung von Hand empfehlen.

    Andere Frage: Kommst du an Log-Informationen des Servers ran? Wenn es sich um einen Webspace handelt, kann man ja üblicherweise Logs abrufen, über die Konsole oder auch im Webfrontend.

  • frank_m Ich hab auf dem Handy eine Native eigene IPv4 (Kein DS-Lite oder IPv6 only).

    Bin aber auch bei fehlerhaften Router Einstellungen. Man könnte mit dem Handy im WLAN mal eine FTP App runterladen und versuchen ob man sich übers Handy im WLAN auf den Server verbinden kann.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Ich habe die Portfreigabe gemacht, da es in der Vergangenheit ohne nicht ging. Ganz früher musste der Port 21 freigegeben werden und nach Umstellung auf SSH der Port 22. Mir wurde die automatische Freigabe empfohlen, da diese nur während der Anwendung den entsprechenden Port öffnet. Angeblich sind die Ports 21 und 22 wegen Hackerangriffen etwas gefährlich und somit i. d. R. auch immer geschlossen.

    Ich komme an die Log-Files heran. Ich habe mir gerade die Error-Logs angeschaut. Ich sehe nur, dass sehr viele Dateien versucht wurden aufzurufen, die es gar nicht gibt. Sind das Angriffe? So wie es aussieht, kommt mein FileZilla-Anmeldeversuch dort erst gar nicht an.

    Die alten Einstellungen habe ich noch, weil ich bis jetzt nirgendwo finden konnte, was unter Glasfaser anders einzustellen ist. Ich habe bis jetzt nur gefunden, wie die Verbindung herzustellen ist und die Telefone einzubinden sind. Im Prinzip funktioniert ja auch alles, bis auf FileZilla. Und deswegen bin ich ja auch hier, damit mir vielleicht jemand sagen kann: "Dieses Häkchen musst du setzen oder entfernen."

    PS: Momentan funktioniert FileZilla. Ich verstehe es nicht. Ich habe seit gestern Abend definitiv nichts geändert. Und den Rechner + Router + Modem hatte ich während des Testens schon mehrfach ohne Erfolg heruntergefahren. Ich verstehe es gerade nicht. Hoffentlich bleibt es so.

  • So wie ich das bei den Webservern kenne, reicht es manchmal den eigenen Router für ein paar Minuten vom Stromnetz zu trennen und dann die Verbindung per Router und Filezilla wieder aufzubauen. Es kann nämlich sein, dass aufgrund deiner vielen Verbindungsversuche aus Sicherheitsgründen die jeweilige IP von der du es versucht hast, gesperrt wurde. Bei einem neuen Verbindungsaufbau bekommt man in der Regel eine neue IP (ich weiß nicht, wie es bei DG aussieht).

    Hier wäre nun sinnvoll die Ursache für die vielen fehlgeschlagenen Verbindungen zu finden. Ich denke nicht, dass dies ein DG Problem ist.

  • Ich hab auf dem Handy eine Native eigene IPv4

    Ja, aber es ist trotzdem keine öffentliche IP. Von daher ist auch dort ein NAT Router im Spiel.

    Ich habe die Portfreigabe gemacht, da es in der Vergangenheit ohne nicht ging. Ganz früher musste der Port 21 freigegeben werden und nach Umstellung auf SSH der Port 22.

    Für das, was du uns oben im Screenshot gezeigt hast, ist das definitiv nicht nötig. Wenn du die Portfreigaben wirklich benötigst, dann nutzt du darüber hinaus Dienste, von denen du uns bislang nichts erzählt hast. Zumal Port 21 wirklich nur für einen FTP Server benötigt wird, denn für aktives FTP eines Clients hätte es Port 20 sein müssen. Also das scheidet auch aus. Port 22 wäre ein SSH Server, und damit ebenfalls etwas, was nicht auf deiner Seite benötigt wird.

    Ich komme an die Log-Files heran. Ich habe mir gerade die Error-Logs angeschaut. Ich sehe nur, dass sehr viele Dateien versucht wurden aufzurufen, die es gar nicht gibt. Sind das Angriffe? So wie es aussieht, kommt mein FileZilla-Anmeldeversuch dort erst gar nicht an.

    Die Frage ist, was für Logs das waren. Nur die des Webservers? Die helfen nicht weiter, du brauchst die Logs des SSH/SFTP Servers. Und das Error Log könnte der falsche Ansatz sein, du solltest alle Logs prüfen, denn ggf. wird der Verbindungsversuch nicht als Fehler erfasst.

    Die alten Einstellungen habe ich noch, weil ich bis jetzt nirgendwo finden konnte, was unter Glasfaser anders einzustellen ist.

    Du änderst die Zugangsart im Router, von DSL auf LAN1. Dadurch wird unterm Blech im Router so viel umgebogen, dass sich durchaus was verheddern kann. Deshalb wird beim Wechsel der Zugangsart immer ein Reset auf Werkseinstellungen empfohlen, auch wenn die Einstellungen von außen nachher sehr ähnlich aussehen.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Es geht immer noch. Vielleicht lag's direkt an der Deutschen Glasfaser und/oder an Strato und die haben etwas angepasst.

    Nochmals zur Portfreigabe. Ich konnte vor Jahren keine Verbindung mehr aufbauen. Und da fand ich im Internet den Tipp, Port 21 zu öffnen (der wird ja auch zum Aufruf mit eingetragen). Danach hat es funktioniert. Anschließend kam der Tipp zur automatischen Portfreigabe. Seit dem habe ich diesen Eintrag.

    Ich schaue mir mal die anderen Protokolle an.

    Ja, ich habe mehrmals alle beteiligten Geräte über einen angemessenen Zeitraum komplett vom Strom genommen. Das hat aber nichts geändert. Aber selbst, wenn die IP zum Einwählen gesperrt worden wäre, hätte ich ja nicht ab und zu kurzfristig eine Verbindung aufbauen können.

    Ich hatte mal, auch schon viele Jahre her, Probleme eine VPN-Verbindung zu meinem Arbeitgeber aufzubauen. Eigentlich waren das die gleichen Symptome: Entweder ich kam nicht rein oder ich bin gleich wieder rausgeflogen. Die Ursache waren damals sehr sehr kurzfristige Timeouts und die mag VPN wohl nicht. Der restliche Internetbetrieb war absolut störungsfrei.