[FC4] vsftpd

Pagina: 1
Acties:

  • a casema user
  • Registratie: Januari 2000
  • Laatst online: 08-02 19:59
Ik heb een nieuwe installatie gedaan van Fedora Core 4.
Maar als ik vanaf een client de ftp-server wil benaderen komt die er niet helemaal door.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
[R] Connecting to xx.dyndns.org -> DNS=xx.dyndns.org IP=xx.xx.xx.xx PORT=21
[R] Connected to xx.dyndns.org
[R] 220 (vsFTPd 2.0.3)
[R] USER sander
[R] 331 Please specify the password.
[R] PASS (hidden)
[R] 230 Login successful.
[R] SYST
[R] 215 UNIX Type: L8
[R] FEAT
[R] 211-Features:
[R]  EPRT
[R]  EPSV
[R]  MDTM
[R]  PASV
[R]  REST STREAM
[R]  SIZE
[R]  TVFS
[R] 211 End
[R] CWD /home/sander
[R] 250 Directory successfully changed.
[R] PWD
[R] 257 "/home/sander"
[R] TYPE A
[R] 200 Switching to ASCII mode.
[R] PASV
[R] 227 Entering Passive Mode (xx,xx,xx,xx,106,71)
[R] Opening data connection IP: xx.xx.xx.xx PORT: 27207

en verder gaat die niet, na een tijdje krijg ik een
code:
1
2
R] Data Socket Error: Connection timed out
[R] List Error

Aangezien er wel verbinding wordt gemaakt met de ftp-server lijkt mij dat het niet aan de firewall ligt (port 20 en 21 staan open)
Ook heb ik tijdelijk selinux uitgeschakeld om te voorkomen dat dat het probleem kan zijn.

Het .conf bestand is standaard.

Het logbestand in /var/log/vsftpd.log is leeg en wordt niet aangevuld.

Kan iemand mij op de juiste weg helpen ?

Taaaa taa taa taaaa taa taa ta taaataaaaa.


  • nzyme
  • Registratie: November 2001
  • Laatst online: 28-12-2025

nzyme

terror

passive als client, en hoe is setup..... achter router ja/nee, sprake van portforwarding etc

| Hardcore - Terror |


  • a casema user
  • Registratie: Januari 2000
  • Laatst online: 08-02 19:59
Hellraizer schreef op woensdag 16 november 2005 @ 21:26:
passive als client, en hoe is setup..... achter router ja/nee, sprake van portforwarding etc
client hangt achter een server met nat. (ftp client staat passive mode ingeschakeld)
ftp-server hangt direct aan het internet

Taaaa taa taa taaaa taa taa ta taaataaaaa.


Verwijderd

Dat komt omdat je passive FTP niet werkt. Je moet daarvoor ip_conntrack_ftp module laden met behulp van modprobe (iedere keer bij opstarten dus makkelijker om bij het opstarten automatisch te doen). En uiteraard moet je in je vsftpd.conf aangeven welke poortenserie hiervoor gebruikt mag worden en deze poorten idd ook op je router openzetten.
edit:
Overigens moet je voor passive FTP nog meer poorten openzetten dan 21 en 20 wat dat zijn de comminucatie en datapoort voor active ftp, ik heb zelf 61000-62000 hieraan toegewezen als datapoorten

[ Voor 23% gewijzigd door Verwijderd op 16-11-2005 21:37 ]


  • nzyme
  • Registratie: November 2001
  • Laatst online: 28-12-2025

nzyme

terror

passive aanvinken in de client is voldoende geloof ik. Alleen je client zit immers achter de router toch ?

edit:
ik reken er dan wel op dat van binnen naar buiten al het verkeer toegestaan is ? en idd, je server moet passive connections toestaan :)

weet de conf setting zo 123 niet sry

[ Voor 49% gewijzigd door nzyme op 16-11-2005 23:49 ]

| Hardcore - Terror |


  • a casema user
  • Registratie: Januari 2000
  • Laatst online: 08-02 19:59
ik heb de module 'ip_conntrack_ftp' geladen en nu doet die het perfect
bedankt

Taaaa taa taa taaaa taa taa ta taaataaaaa.

Pagina: 1