» »

FXP problemi

FXP problemi

darh ::

Poskušam postavit FTP strežnik z podporo FXPja. FTP Server se nahaja na isti mašini kot firewall.
Poskusil sem proftpd in pure-ftpd


Tole je konfig s katerim zaženem pure-ftpd:

./pure-ftpd \
--bind=2121 \
--noanonymous \
--keepallfiles \
--login=puredb:/usr/local/pure-ftp/etc/pureftpd.pdb \
--autorename \
--allowuserfxp


Ko se client poveže, in hoče it v passive, se pojavi napaka:
Data Socket Error: Connection timed out



Če poženem takole:

./pure-ftpd \
--bind=2121 \
--noanonymous \
--keepallfiles \
--login=puredb:/usr/local/pure-ftp/etc/pureftpd.pdb \
--autorename \
--allowuserfxp \
--forcepassiveip=xxx.xxx.xxx.xxx


Clientu napiše samo:
227 Entering Passive Mode (xxx,xxx,xxx,xxx,175,8)

In stvar se ustavi...

Če probam normalne transfere (not FXP) dela BP.


Hvala za odgovore in LP.
Excuses are useless! Results are priceless!

wind ::

poskusi z glftpd :>

SubOrbit ::

ali ne-FXP-klient lahko komunicira v passive mode nacinu?

Cokolesnik ::

Mimogrede povem, da je uporabnikom Windows sistemov na voljo dober FTP strežnik - Serv-U, ki omogoča FXP in še marsikaj, prijazen za nadzor in upravljanje. Serv-U le kot moje priporočilo ker je tovrstnih programov ogromno.

Xbite: proftpd uporabljajo na ARNES-u. Kaj ko bi kak mail tja poslal? Poskusiti ni greh.
Uporabniki naj pred pisanjem sporočil uporabljajo iskalnik www.google.com.
Čokolešnik ne vsebuje nobenih aditivov, konzervansov ali umetnih barvil.

Zgodovina sprememb…

SasoS ::

ja, poglej ali ti firewall sploh dovoljuje passive ftp.

darh ::

SasoS, kako pa to pogledat ? :)

Sem dobil nek patch za ip_conntract_ftp... samo nebi žel tale moment rekompajlat kernela samo za to.
Excuses are useless! Results are priceless!

SubOrbit ::

xbite: povej samo, ce ti z normalnim klientom dela passive mode.

darh ::

@SubOrbit: nope... timeout dobim


Je pa najbrž problem v firewalu (iptables).

Tale rule:
iptables -A FORWARD -m state --state NEW -p tcp -i eth0 --dport 49152:65535 -j ACCEPT

naj bi mi pustil skoz porte od 49152 do 65535, s tem da dodam pri pure-ftpd še tale argument:
--passiveportrange=49152:65534


ampak mi še vedno timeouta.... mogoče se z napačnega konca lotujem problema...
Excuses are useless! Results are priceless!

SasoS ::

iptables so zadosti pametni da spustijo passive-ftp skozi če imaš naštiman...rabiš imet ip_conntrack_ftp (default od kernela) in pa rule ki ti spušča notr related connection. Jest imam za ftp naprimer:

iptables -A INPUT -i eth0 -m state --state NEW,ESTABLISHED,RELATED -p tcp -s $UNIVERSE -d $EXTIP --dport 21 -j ACCEPT

pa dela ftp normalno...

darh ::

Sej mislim da mi je uspelo... s pomočjo tegale. Kevl zadeva.
Excuses are useless! Results are priceless!


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

iptables problem

Oddelek: Operacijski sistemi
242096 (1862) poweroff
»

ProtFtp Passive mode in iptables

Oddelek: Programska oprema
252096 (1918) SasoS
»

iptables "whitelist" težavica

Oddelek: Omrežja in internet
121709 (1455) McMallar
»

pomoč pri iptables

Oddelek: Omrežja in internet
102464 (2293) HellRaiseR
»

iptables + forward

Oddelek: Operacijski sistemi
332244 (1819) tx-z

Več podobnih tem