[proftpd] Probleem met PASV poorten.

Pagina: 1
Acties:

  • Fl4sh3r
  • Registratie: Juni 2002
  • Laatst online: 02-10-2023
Op mijn servertje heb ik Proftpd draaien, mede zodat mensen eenvoudig wat grotere files naar mij kunnen sturen.

Een van de dingen die daaraan bijdraagt zijn de passive poorten. Internet Explorer/Windows Explorer wil niet connecten over een PORT verbinding. Daarom heb ik in mijn proftpd.conf staan:
code:
1
2
MasqueradeAddress MIJN_EXTERNE_IP
PassivePorts 6001 6005
Dit heeft maanden prima gewerkt, maar nu opeens niet meer. Ik heb voordat het niet meer werkte geen updates gedaan voor zover ik weet. Nadien wel, in de hoop dat het probleem daarmee opgelost zou zijn. (apt-get update, apt-get upgrade, apt-get install proftpd)

Ik krijg nu poorten als 55753, 64531, 2661, noem maar op.

Hierbij nog een knip uit mn netstat
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
# netstat -anp
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 10.0.0.100:2658         0.0.0.0:*               LISTEN     8101/user@anonymous
tcp        0      0 10.0.0.100:2659         0.0.0.0:*               LISTEN     8102/user@anonymous
tcp        0      0 10.0.0.100:2661         0.0.0.0:*               LISTEN     8401/user@anonymous
tcp        0      0 10.0.0.100:6001         0.0.0.0:*               LISTEN     8399/user@anonymous
tcp        0      0 10.0.0.100:6002         0.0.0.0:*               LISTEN     8365/guest1019453@f
tcp        0      0 10.0.0.100:6003         0.0.0.0:*               LISTEN     8400/user@anonymous
tcp        0      0 10.0.0.100:6004         0.0.0.0:*               LISTEN     8364/guest1019453@f
tcp        1      0 10.0.0.100:21           10.0.0.102:1858         CLOSE_WAIT 8399/user@anonymous
tcp        1     69 10.0.0.100:21           88.118.2.101:4340       LAST_ACK   -
tcp        1     69 10.0.0.100:21           88.118.2.101:4881       LAST_ACK   -
tcp        1      0 10.0.0.100:21           10.0.0.102:1812         CLOSE_WAIT 8101/user@anonymous
tcp        1      0 10.0.0.100:21           10.0.0.102:1861         CLOSE_WAIT 8400/user@anonymous
tcp        0      0 10.0.0.100:21           85.206.196.247:36062    ESTABLISHED8365/guest1019453@f
tcp        0      0 10.0.0.100:21           10.0.0.102:1864         ESTABLISHED8401/user@anonymous
tcp        0      0 10.0.0.100:21           85.206.196.247:36060    ESTABLISHED8364/guest1019453@f
tcp        1      0 10.0.0.100:21           10.0.0.102:1817         CLOSE_WAIT 8102/user@anonymous
Active UNIX domain sockets (servers and established)
Proto RefCnt Flags       Type       State         I-Node PID/Program name    Path
unix  2      [ ]         DGRAM                    7653861  8401/user@anonymous
unix  2      [ ]         DGRAM                    7653860  8401/user@anonymous
unix  2      [ ]         DGRAM                    7653859  8401/user@anonymous
unix  2      [ ]         DGRAM                    7653851  8400/user@anonymous
unix  2      [ ]         DGRAM                    7653850  8400/user@anonymous
unix  2      [ ]         DGRAM                    7653849  8400/user@anonymous
unix  2      [ ]         DGRAM                    7653844  8399/user@anonymous
unix  2      [ ]         DGRAM                    7653843  8399/user@anonymous
unix  2      [ ]         DGRAM                    7653842  8399/user@anonymous
unix  2      [ ]         DGRAM                    7653741  8365/guest1019453@f
unix  2      [ ]         DGRAM                    7653740  8365/guest1019453@f
unix  2      [ ]         DGRAM                    7653739  8365/guest1019453@f
unix  2      [ ]         DGRAM                    7653734  8364/guest1019453@f
unix  2      [ ]         DGRAM                    7653733  8364/guest1019453@f
unix  2      [ ]         DGRAM                    7653732  8364/guest1019453@f
unix  2      [ ]         DGRAM                    7652908  8102/user@anonymous
unix  2      [ ]         DGRAM                    7652907  8102/user@anonymous
unix  2      [ ]         DGRAM                    7652906  8102/user@anonymous
unix  2      [ ]         DGRAM                    7652886  8101/user@anonymous
unix  2      [ ]         DGRAM                    7652885  8101/user@anonymous
unix  2      [ ]         DGRAM                    7652884  8101/user@anonymous
Met een berg twijfelachtige verbindingen naar mijn idee.

Heeft iemand suggesties hoe ik mijn ftp weer werkend zou kunnen krijgen?

  • nzyme
  • Registratie: November 2001
  • Laatst online: 28-12-2025

nzyme

terror

gewoon simpelweg eens proftpd removen en opnieuw installen. Eveneens je conf verwijderen (lees:hernoemen) en eens de nieuwe aanpassen voor ALLEEN die pasv zaakjes.

Dan eens weer probere :)

pak trouwens eens een echte ftpclient zoals filezilla en ga eens na wat er gebeurd bij het opzette van de connectie... Als ik je goed begrijp zit je niet achter een router en kan je gewoon op poort 20/21 connecties opzette toch ?

[ Voor 38% gewijzigd door nzyme op 16-01-2006 13:00 ]

| Hardcore - Terror |


  • Fl4sh3r
  • Registratie: Juni 2002
  • Laatst online: 02-10-2023
Ik gebruik een degelijke client (Smart FTP/CuteFTP Pro) met duidelijke informatie.

Ik zit wel achter een router en de poorten 20, 21, 6001, 6002, 6003, 6004 en 6005 zijn gemapt naar de server.

Dat herinstalleren zal ik vanavond thuis even proberen.

  • Fl4sh3r
  • Registratie: Juni 2002
  • Laatst online: 02-10-2023
Inmiddels zijn we ruim een maand verder en de FTP werkt nog steeds niet naar behoren.

ProFTPd is meerdere malen (grondig) opnieuw geïnstalleerd, maar het probleem blijft.

Wat opvallend is, is dat EPSV (Extended Passive) wel goed werkt.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
220 ProFTPD 1.2.10 Server [EXTERN_IP]
user anonymous
331 Anonymous login ok, send your complete email address as your password.
pass gebruiker@xs4all.nl
230-Welcome, archive user anonymous@___ !
230-
230-The local time is: Wed Feb 22 14:18:58 2006
230-
230 Anonymous access granted, restrictions apply.
SYST
215 UNIX Type: L8
EPSV
229 Entering Extended Passive Mode (|||6003|)
PASV
227 Entering Passive Mode (__,__,__,__,173,92).
LIST


Op internet kan ik niets vinden dat op dit probleem lijkt en in de handleiding van ProFTPd staat niets over verschillende poorten voor PASV en EPSV.

Heeft iemand een idee waarom PASV andere poorten gebruikt dan EPSV en hoe dat op te lossen is?