Verschlüsselte Verbindung (SSL/TSL) zu externen Server aufbauen

SK2305

New Member
Hallo,

ich habe mir einen Server ("QNAP Turbo NAS Pro 239 II+") zugelegt. Nun möchte ich mit WinSCP eine verschlüsselte Verbindung zur QNAP aufbauen. Entsprechend der Einstellungen des QNAP FTP-Dienstes klappt das auch wunderbar. Ich nehme Port 21 und wähle die Option "FTP mit SSL/TLS (explizit)". Bei WinSCP stelle ich dasselbe ein, d.h. Port 21, FTP-Verbindung, TSL-Verschlüsselung. Wenn ich nun meine Daten von meiner Festplatte auf die QNAP spielen will, klappt alles wunderbar, doch nach 35-40 Sekunden bricht das Programm ab und es kommen Fehlermeldungen (z.B. "Verbindung zum entferneten Rechner abgebrochen"). Ich muss mich dann neu einloggen, es klappt alles bis nach einigen Sekunden die nächste Fehlermeldung kommt. Mit Filezilla gibt es ähnliche Probleme, hier heisst die Fehlermeldung jedoch "GnuTLS error -53: Error in the push function."
Beim Probieren habe ich festgestellt, dass möglicherweise die Windows 7 Firewall ein Problem macht. Wenn ich diese komplett deaktiviere, klappt die verschhlüsselte Verbindung zum Server reibungslos. Nun würde ich gerne die Firewall aktiv lassen und trotzdem die verschlüssselte Verbindung zulassen. Ich habe jedoch keine Ahnung, wie ich dies meiner Firewall beibringe (sofern diese auch wirklich das Problem ist). Mit einfachem Anklicken unter "Programme zulassen" ist es leider nicht getan.
 
Die Firewall ist mit hoher Wahrscheinlichkeit das Problem, denn im Gegensatz zu "normalen" FTP-Verbindungen kann sie hier nicht erkennen, welche Ports zur Datenübertragung genutzt werden und macht dann irgendwann die falschen Ports zu.
Du könntest versuchen, WinSCP die Ports für die Datenverbindung vorzuschreiben (keine Ahnung, ob es da eine Option gibt) und diese dann explizit in der Firewall eingehend zulassen.
Ebenso musst du dies auch in deinem Router als Portforwarding-Regel konfigurieren.

Aber ganz ehrlich? Die Windows-Firewall ist kein echter Sicherheitsgewinn, wenn du hinter einem NAT-Router sitzt. Eingehende Verbindungen kommen aufgrund der Natur des NAT ohnehin nicht zu deinem Rechner durch und ausgehende Verbindungen... Also die Windows-Firewall ist das erste, was Software die wirklich raustelefonieren will, aushebelt.
 
Probier mal den FTP-Client auf passiv umzuschalten. Eventuell klapppt es dann auch mit der Datenübertragung.
 
Back
Top