Acties:
  • 0 Henk 'm!

  • Chimichurri
  • Registratie: Februari 2005
  • Laatst online: 26-08 20:46
Ik draai een FTP server met FreeNAS versie 0.7.2 Sabanda (revision 8191)
Hierbij gebruik ik FTP over SSL (Explicit verbinding)

Cerificaat aanmaken is gelukt met OpenSSL.

Echter als ik inlog met een FileZilla Client krijg ik de volgende foutmelding:

425 Unable to build data connection: Operation not permitted

Na veel googlen en forum berichten lezen is het toevoegen van de volgende optie aan de TLSOptions Parameter in het proftpd.conf bestand, de oplossing voor dit probleem:

TLSOptions NoSessionReuseRequired

Echter als ik deze optie toevoeg aan mijn proftpd.conf bestand, wordt deze wel opgeslagen (zie ik na een reboot ook aan de modification date \ time.

Maar als ik het bestand weer via de ingebouwde file editor van FreeNAS open zie ik de TLSOptions weer op de default waardes staan.

Dit bovenstaande heb ik ook geprobeerd via de Auxiliary parameters edit box op het FTP Service invoerscherm.
Resultaat is hetzelfde.

Zoals gezegd, lijkt het proftpd bestand wel opgeslagen te worden gezien de gewijzigde modification date \ time.

En vermoed ik dat er een ander proftpd bestand is dat tijdens booten geladen worden en waaruit proftpd zijn instellingen weer uit overneemt. (en hierbij de veranderde waardes overruled.)

Mijn vragen zijn:

1. Is een van jullie bekend met dit probleem bij FreeNAS 0.7.2?
2. Klopt mijn vermoeden dat proftpd.conf wordt opgebouwd met instellingen uit een ander proftpd bestand?
3. Welk bestand moet ik editen om de parameter TLSOptions NoSessionReuseRequired actief te krijgen elke keer dat FreeNAS boot?

Edit:
@Brahiewahiewa: Bedankt voor je suggestie, ik ga het meteen proberen, ik ben al blij dat ik weer een aanknopingspunt heb om mee door te experimenteren

@johnkeates: Ook bedankt voor je reply, ik ben begonnen met SSH over FTP (SFTP) maar hier liep ik tegen het probleem aan dat het voor mij erg tijdrovend was om CHROOT voor users goed geconfigureerd te krijgen. De permissies lagen niet goed en hierdoor was inloggen onmogelijk.

[ Voor 12% gewijzigd door Chimichurri op 26-08-2012 21:11 ]


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Er even van uit gaande dat FreeNAS 0.7.2 hetzelfde werkt als NAS4Free 9, worden je .conf files gegenereerd uit de config.xml. Bij elke reboot, that is.

Je zou kunnen proberen een post-init command toe te voegen (system | advanced | commands )
echo "TLSOptions NoSessionReuseRequired" >> /<path>/proftpd.conf

Een andere optie is natuurlijk om te kijken of het probleem ondertussen in een nieuwere versie is opgelost

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Is het niet een heel stuk makkelijker om gewoon SFTP te gebruiken? Gaat via SSH, geen certificaten gedoe, lekker veilig. FTPS is een beetje naar, want het is gewoon FTP (dus geen SSH protocol voordelen), en je moet alsnog een speciale client hebben om het te gebruiken. Daarnaast is security-wise (ook via SSL) FTP qua serversoftware niet altijd even waterdicht. Dat komt om dat het vaak qua authenticatie en rechten 'naast' het onderliggende systeem loopt, terwijl SSH en SFTP dus wel rechtstreeks zich aan de beveiliging van het onderliggende OS houdt.