[Linux] ProFTPD geen dirlisting

Pagina: 1
Acties:

  • aKeY
  • Registratie: Maart 2001
  • Laatst online: 05-08 16:39
Hallo,

Ik draai een ProFTPD server achter mijn firewall op poort 2121.

Nu heb ik op de firewall een forward rule aangemaakt dat poort 2120 en 2121 verwijzen naar de ftpserver.

Nu wil ik van buitenaf inloggen...
Dit lukt via een console ftp verbinding vanuit een BSD machine (inloggen+dir listing)
Maar als ik vanuit een windows client (ws_ftp) dit probeer kan ik wel inloggen, maar ik krijg geen dir listing te zien...
(ik gebruik geen passive mode....)

Heeft iemand een idee waaraan dit kan liggen?

Alvast bedankt...

Een dag is een dag...


  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
en heb je op de ws_ftp client ook ingesteld dat je geen passive mode gebruikt?

  • aKeY
  • Registratie: Maart 2001
  • Laatst online: 05-08 16:39
Op maandag 26 november 2001 10:48 schreef x-wolf het volgende:
en heb je op de ws_ftp client ook ingesteld dat je geen passive mode gebruikt?
Yep.... :)

Ik krijg trouwens de melding terug:

Can't build data connection: No route to host

Raar, want als ik via een console op een BSD machine inlog, dan werkt alles gewoon...

Een dag is een dag...


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op maandag 26 november 2001 10:49 schreef aKeY het volgende:
Yep.... :)
En krijg je ook errors in de status windows?

  • aKeY
  • Registratie: Maart 2001
  • Laatst online: 05-08 16:39
Zie mijn vorige bericht :)

Een dag is een dag...


  • aKeY
  • Registratie: Maart 2001
  • Laatst online: 05-08 16:39
Iemand nog ideeën? :)

Een dag is een dag...


  • Sircuri
  • Registratie: Oktober 2001
  • Niet online

Sircuri

Volledig Appelig

Er wordt toch altijd gezegd dat je een ftp achter een vuurmuur moet benaderen met Pasv.. ik zou zeggen... probeer het gewoon eens, want dat doe je kennelijk niet.

Signature van nature


  • aKeY
  • Registratie: Maart 2001
  • Laatst online: 05-08 16:39
Op dinsdag 27 november 2001 09:16 schreef Sircuri het volgende:
Er wordt toch altijd gezegd dat je een ftp achter een vuurmuur moet benaderen met Pasv.. ik zou zeggen... probeer het gewoon eens, want dat doe je kennelijk niet.
Nee dit werkt helaas ook niet.... :(

Een dag is een dag...


  • Sircuri
  • Registratie: Oktober 2001
  • Niet online

Sircuri

Volledig Appelig

post je vuurmuur settings eens hier. Ik heb namelijk ook proftpd draaien zonder enige problemen (ook achter vuurmuur), dus ik denk dat het aan je settings ligt.

Signature van nature


  • aKeY
  • Registratie: Maart 2001
  • Laatst online: 05-08 16:39
Mijn vuurmuurke:

# Enable IPforwarding:

echo 1 > /proc/sys/net/ipv4/ip_forward

/sbin/ipchains -F
/sbin/ipchains -P forward DENY
/sbin/ipchains -A forward -j MASQ -s 10.10.10.0/24 -d 0.0.0.0/0

# Forward lxfs01 ftp server naar poort 2121

/usr/sbin/ipmasqadm portfw -a -P tcp -L 212.*.*.* 2121 -R 10.10.10.50 2121

/usr/sbin/ipmasqadm portfw -a -P tcp -L 212.*.*.* 2120 -R 10.10.10.50 2120

# Icq:

/sbin/ipchains -A forward -p UDP -d 10.10.10.0/24 4000 -j MASQ

# Webcam datastream:

# /sbin/ipchains -A forward -p TCP -d 10.10.10.0/24 389 -j MASQ
# /sbin/ipchains -A forward -p TCP -d 10.10.10.0/24 522 -j MASQ
# /sbin/ipchains -A forward -p TCP -d 10.10.10.0/24 1503 -j MASQ
# /sbin/ipchains -A forward -p TCP -d 10.10.10.0/24 1720 -j MASQ
# /sbin/ipchains -A forward -p TCP -d 10.10.10.0/24 1731 -j MASQ

# Blokkeer BO en Netbus poorten voor alle ip-adressen:

/sbin/ipchains -A input -p tcp -i eth1 -s 0/0 -d 0/0 12345 -l -j REJECT
/sbin/ipchains -A input -p tcp -i eth1 -s 0/0 -d 0/0 12346 -l -j REJECT

/sbin/ipchains -A input -p tcp -i eth1 -s 0/0 -d 0/0 31337 -l -j REJECT

# Blokkeer de volgende services vanuit het externe net:(10/04/2001)


/sbin/ipchains -A input -d $IPADDR 21 -p tcp -i eth1 -j DENY -l # Ftp
/sbin/ipchains -A input -d $IPADDR 23 -p tcp -i eth1 -j DENY -l # Telnet
/sbin/ipchains -A input -d $IPADDR 79 -p tcp -i eth1 -j DENY -l # Finger
/sbin/ipchains -A input -d $IPADDR 98 -p tcp -i eth1 -j DENY -l # LinuxConf
/sbin/ipchains -A input -d $IPADDR 111 -p tcp -i eth1 -j DENY -l # Sunrpc
/sbin/ipchains -A input -d $IPADDR 139 -p tcp -i eth1 -j DENY -l # Netbios-ssn
/sbin/ipchains -A input -d $IPADDR 513 -p tcp -i eth1 -j DENY -l # Login
/sbin/ipchains -A input -d $IPADDR 514 -p tcp -i eth1 -j DENY -l # Shell
/sbin/ipchains -A input -d $IPADDR 515 -p tcp -i eth1 -j DENY -l # Printer
/sbin/ipchains -A input -d $IPADDR 3306 -p tcp -i eth1 -j DENY -l # Mysql

# Blokkeer pings:

/sbin/ipchains -A input -j DENY -p icmp -s 0.0.0.0/0 --icmp-type 8

# Blokeer de volgende ip-adressen:

/sbin/ipchains -A input -p all -s 24.132.17.13 -l -j REJECT
/sbin/ipchains -A input -p all -s 24.186.83.232 -l -j REJECT
/sbin/ipchains -A input -p all -s 193.252.43.137 -l -j REJECT
/sbin/ipchains -A input -p all -s 213.56.54.200 -l -j REJECT
/sbin/ipchains -A input -p all -s cobalt.aidshilfe.de -l -j REJECT
/sbin/ipchains -A input -p all -s 210.111.144.225 -l -j REJECT
/sbin/ipchains -A input -p all -s 193.251.184.197 -l -j REJECT
/sbin/ipchains -A input -p all -s 217.0.149.194 -l -j REJECT
/sbin/ipchains -A input -p all -s 212.162.196.102 -l -j REJECT
/sbin/ipchains -A input -p all -s wanadoo.fr -l -j REJECT
/sbin/ipchains -A input -p all -s aruba.it -l -j REJECT
/sbin/ipchains -A input -p all -s 61.166.155.177 -l -j REJECT
/sbin/ipchains -A input -p all -s 195.54.145.202 -l -j REJECT
/sbin/ipchains -A input -p all -s 62.163.112.11 -l -j REJECT
/sbin/ipchains -A input -p all -s 212.83.129.127 -l -j REJECT

# Laad de volgende modules:

/sbin/modprobe ip_masq_ftp
/sbin/modprobe ip_masq_raudio
/sbin/modprobe ip_masq_irc
/sbin/modprobe ip_masq_cuseeme
/sbin/modprobe ip_masq_vdolive
/sbin/modprobe ip_masq_quake

Een dag is een dag...


  • aKeY
  • Registratie: Maart 2001
  • Laatst online: 05-08 16:39
Niemand? :'(

Een dag is een dag...

Pagina: 1