[vsftp]VSFTP 421 timeout bij uploaden

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • ArcticTiger
  • Registratie: Oktober 2003
  • Laatst online: 11:15
Hallo allemaal,

ik heb een Linux server opgezet met VSFTP.
Omdat op mijn locatie meerdere FTP servers draaien, maken we gebruik van port forwarding.

In de vsftpd.conf tevens toegevoegd:
pasv_enable=Yes
pasv_min_port=10090
pasv_max_port=10100


In de router poort range xxx20-xxx21 genat naar 20-21 van de server
In de router poort range xx090-xx100 genat naar 10090-10100

Binnen het eigen netwerk werkt alles vlekkeloos, perfect.
Echter van buitenaf heb ik wat vreemde issues.

Als ik van buitenaf verbinding maak kan ik gewoon inloggen en (in passive mode!) de folders browsen.
Echter als ik een bestand groter dan enkele kb's wil uploaden krijg ik na verloop van tijd een 421 timeout te zien.

Waar zou dit aan kunnen liggen?
Als ik een tekst bestand maak met enkele woorden dan wordt deze onder problemen geüpload.

Acties:
  • +4 Henk 'm!

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 16:16

Kees

Serveradmin / BOFH / DoC
Je eerste probleem is al dat je FTP wil gebruiken. Nu heb je een tweede probleem. Waarom geen sftp gebruiken (dus ssh). FTP is een rampzalig protocol zoals je nu ervaart en had al eeuwen geleden moeten uitsterven.

[ Voor 10% gewijzigd door Kees op 08-06-2017 13:06 ]

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


Acties:
  • 0 Henk 'm!

  • ArcticTiger
  • Registratie: Oktober 2003
  • Laatst online: 11:15
Tja over FTP kunnen we lang en kort zijn, maar helaas kan ik er niets anders van maken.
Ik ben in dit geval helaas gebonden aan FTP.

Via FileZilla op Windows heb ik als test net een bestand van 15Mb geüpload, echter als ik het via de commandline (vanaf een Linux machine) wil doen krijg ik al een timeout bij een bestand van enkele kB's groot...

Acties:
  • 0 Henk 'm!

  • thunder7
  • Registratie: Januari 2003
  • Laatst online: 16:51

thunder7

houten vaas/schaal nodig?

Weet je zeker dat je niet per ongeluk een firewall hebt die ongevraagde nieuwe connecties van buiten op poort 10090-10100 afwijst?

Als ik op google 'ftp timeout in passive mode' type, zie ik van alles. Ook opmerkingen dat 10 poorten veel te weinig is, bijvoorbeeld...

hout-nerd - www.hetmooistehout.nl of www.houtenschalen.nl


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 29-09 21:21

Hero of Time

Moderator LNX

There is only one Legend

Welke FTP client gebruik je op de command line? Een collega van mij zweert bij lftp en daar ben ik 't wel mee eens. Had eens wat getest en de client die ik gebruikte wilde niet zo lekker werken terwijl lftp het prima deed.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

thunder7 schreef op vrijdag 9 juni 2017 @ 20:11:
Weet je zeker dat je niet per ongeluk een firewall hebt die ongevraagde nieuwe connecties van buiten op poort 10090-10100 afwijst?

Als ik op google 'ftp timeout in passive mode' type, zie ik van alles. Ook opmerkingen dat 10 poorten veel te weinig is, bijvoorbeeld...
10 poorten is prima, je maximeert jezelf daarmee alleen op 10 actieve downloads (of uploads) tegelijk.




Heb je een protocol helper in je router aan staan voor FTP? Anders klopt het IP-adres wat de server doorgeeft wellicht niet. (Het lastige van FTP is dat 't tegen de client vertelt: "verbind met 1.2.3.4 poort 1234", en dat IP-adres klopt niet noodzakelijkerwijs als de server achter NAT zit.)

Als je geen protocol helper hebt om aan te zetten, zet het correcte IP-adres in je vsftpd config middels de pasv_address optie.

[ Voor 30% gewijzigd door CyBeR op 12-06-2017 03:38 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • ArcticTiger
  • Registratie: Oktober 2003
  • Laatst online: 11:15
@thunder7 Neen, op de firewall staan deze poorten open en geforward naar de juiste server

@Hero of Time Ik heb in Oracle Linux simpel yum install ftp gedaan
En ik kan inderdaad niet om FTP heen.
Het is voor een EDI verbinding met een klant.

@CyBeR Op de client had ik debug ingeschakeld en die geeft netjes het externe ip aan van de server, gevolgd door een poortnummer welke ook netjes binnen het bereik valt.

Het vreemde is dat kleine bestandjes tot +/- 1kb wel gewoon lukken in de commandline, maar groter dan dat gaat het in alle gevallen fout.
Maar als ik bijvoorbeeld een FileZilla gebruik, heb ik geen beperkingen.

------
Oplossing zomaar tijdens het typen van deze reply...

Ik heb voor eens geprobeerd via onze 2e internet verbinding, en daar werkt alles perfect....
Lijkt dus een probleem te zitten in onze "corporate" internet verbinding... Issues met KPN Corporate glasvezel waar je de hoofdprijs voor betaalt... wie had dat gedacht...
Pagina: 1