Super, danke @SvenT für den Beitrag.
Wie vorhin geschrieben gehts hier nicht um ein Problem mit Swisscom-Anschlüssen, ich habe selber kein CGNAT und mir sind auch keine durch CGNAT verursachte Probleme im SC-Netz bekannt. Es geht hier um einen Fremdanbieter, namentlich Rii-Seez-Net.
Die von mir erlebte Situation war (IPs teilweise erfunden):
Ein FTP-Client (192.168.1.99) hängt am Heimrouter (192.168.1.1 im LAN, 100.64.88.99 am WAN). Der CGNAT-Router des Providers verwendet die drei externen IPs 185.37.75.[64,65,66]. Dh. bei jeder neu aufzubauenden TCP-Verbindung wird eine dieser drei externen IPs verwendet. Man sieht dies unter anderem, indem man mehrmals auf z.B. whatismyip.com geht und dort nicht jedesmal dieselbe IP angezeigt wird.
Nun gehts los:
- Der FTP-Client eröffnet eine TCP-Verbindung auf den FTP-Server 209.51.188.20 (ftp.gnu.org, nur ein Beispiel).
- Der Heimrouter NATet die 192.168.1.99 auf seine WAN-IP 100.64.88.99 und leitet die Verbindung weiter.
- Der CGNAT-Router des Providers NATet die 100.64.88.99 auf eine seiner mehreren externen IPs, z.B. 185.37.75.64. Damit ist der FTP Control Channel aufgebaut.
- Nun wird ein Up-/Download gestartet. Der Client gibt eine PASV-Anfrage aus, der Server schickt dem Client die Info, dass er die TCP-Verbindung für den Data Channel auf 209.51.188.20, Port 12345 eröffnen soll.
- Der Client tut genau dies und eröffnet eine TCP-Verbindungsanfrage, der Heimrouter NATet diese wieder auf 100.64.88.99.
- Der CGNAT-Router des Providers NATet diesmal auf eine seiner anderen externen IPs, z.B. 185.37.75.65.
- Da die FTP-Data-Verbindung nicht von derselben Quell-IP daherkommt wie der Control Channel, wird der TCP-Request vom Server oder ggf. bereits von einer vorgeschalteten Firewall verworfen.
Meines Erachtens ist die Verwendung mehrerer potentiell unterschiedlicher Client-IPs für den Control und den Data Channel bei FTP schon rein protokolltechnisch nicht vorgesehen/zulässig. Der Support des betroffenen Providers hat sich die Sache zwar näher angeschaut, war dann aber irgendwann der Meinung dass mit den getesteten FTP-Servern etwas nicht stimme (und man doch auf ein 14 CHF teureres Abo wechseln solle, bei dem man kein CGNAT mehr hat).
Daher meine Frage hier, ob man bei irgendeinem anderen Provider schon mal ähnliches erlebt hat.
Eine Folgefrage wäre noch, ob euch ein Provider bekannt ist, der seine CGNAT-Verbindungen auf mehrere öffentliche IPs verteilt.