Hai Tweakers,
Ik ben bezig met het opzetten van een ftp server achter m'n op iptables gebasseerde firewall. De bedoeling is dat mensen van buitenaf (het internet) via de firewall op mijn ftp server kunnen inloggen. Om dit mogelijk te maken heb ik de ftp control port (21) en de ftp data poort (control port-1 = 20) opgezet voor zowel ingaand als uitgaand verkeer.
Als ik nu een verbinding maak met m'n externe ip via m'n ftp client (leechftp) dan kan ik gewoon inloggen, maar een data connectie wordt niet opgebouwd, een stukje uit de ftp client log:
In de log van m'n ftp server (proftpd) staat:
Na wat te hebben gezocht op de proftpd website kwam ik hetvolgende linkje tegen: http://rad.geology.washington.edu/~tj/proftpd/doc/contrib/ProFTPD-mini-HOWTO-NAT.txt . Deze stapjes heb ik keurig doorgelopen, en heb van de ipchains rules die ze daar geven iptables rules gemaakt:
Vol frisse moet stel ik m'n ftp client in op het gebruik van PASV en probeer weer te connecten. Dit keer krijg ik geen PORT error meer maar blijft de connectie hangen op het commando LIST en timed enige tijd later uit. In de logs van proftpd staat ook niks behalve dat de verbinding wordt verbroken omdat ik zit te idle-n. Het inloggen via het lokale netwerk gaat gewoon goed, dus aan de settings van proftpd zal het volgens mij niet liggen.
Iemand een idee wat ik nog fout doe? Volgens mij is het maar een klein dingetje, maar ik kan het zelf niet vinden.
Ik ben bezig met het opzetten van een ftp server achter m'n op iptables gebasseerde firewall. De bedoeling is dat mensen van buitenaf (het internet) via de firewall op mijn ftp server kunnen inloggen. Om dit mogelijk te maken heb ik de ftp control port (21) en de ftp data poort (control port-1 = 20) opgezet voor zowel ingaand als uitgaand verkeer.
Als ik nu een verbinding maak met m'n externe ip via m'n ftp client (leechftp) dan kan ik gewoon inloggen, maar een data connectie wordt niet opgebouwd, een stukje uit de ftp client log:
code:
1
2
3
| PORT 192,168,0,2,4,46 500: Illegal PORT command Could not recieve directory listing for "/" |
In de log van m'n ftp server (proftpd) staat:
code:
1
2
| Aug 20 12:10:06 testbak.localtweakz.net proftpd[463]: [ID 567783 auth.notice] testbak.localtweakz.net (ns1.localtweakz.net[192.168.0.1]) - USER laurens: Login successful. Aug 20 12:10:06 testbak.localtweakz.net proftpd[463]: [ID 567783 daemon.warning] testbak.localtweakz.net (ns1.localtweakz.net[192.168.0.1]) - Refused PORT 192,168,0,2,4,49 (address mismatch). |
Na wat te hebben gezocht op de proftpd website kwam ik hetvolgende linkje tegen: http://rad.geology.washington.edu/~tj/proftpd/doc/contrib/ProFTPD-mini-HOWTO-NAT.txt . Deze stapjes heb ik keurig doorgelopen, en heb van de ipchains rules die ze daar geven iptables rules gemaakt:
code:
1
2
| iptables -A PREROUTING -t nat -p tcp -d 213.84.209.41 --dport 60000:65535 -j DNAT --to 192.168.0.5:60000-65535 iptables -A INPUT -p tcp -s 213.84.209.41 -d 192.168.0.5 --dport 60000:65535 -j ACCEPT |
Vol frisse moet stel ik m'n ftp client in op het gebruik van PASV en probeer weer te connecten. Dit keer krijg ik geen PORT error meer maar blijft de connectie hangen op het commando LIST en timed enige tijd later uit. In de logs van proftpd staat ook niks behalve dat de verbinding wordt verbroken omdat ik zit te idle-n. Het inloggen via het lokale netwerk gaat gewoon goed, dus aan de settings van proftpd zal het volgens mij niet liggen.
Iemand een idee wat ik nog fout doe? Volgens mij is het maar een klein dingetje, maar ik kan het zelf niet vinden.
edit:
excuses voor het vern**ken van de layout
excuses voor het vern**ken van de layout
Dit is het einde van deze mededeling. De mogelijkheid tot reageren is aanwezig!