[Debian] proftpd connect probleem

Pagina: 1
Acties:
  • 125 views sinds 30-01-2008
  • Reageer

  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

Topicstarter
Ik heb een Debian servertje daar draait proftpd op op poort 5021.

Echter ik kan daar amper naar connecten. Als ik vanop mijn pc connect krijg ik:

met ftp command prompt
code:
1
2
3
4
5
6
7
8
9
10
11
P:\>ftp
ftp> open irc.tomsworld.be 5021
Connected to irc.tomsworld.be.
220 ProFTPD 1.2.4 Server (Debian) [hera]
User (irc.tomsworld.be:(none)): tom
331 Password required for tom.
Password:
230 User tom logged in.
ftp> dir
500 Illegal PORT command.
150 Opening ASCII mode data connection for file list.

En verder komt hij ni :(

Met flashfxp:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
WinSock 2.0
Connecting to irc.tomsworld.be
Connected to irc.tomsworld.be Port 5021
220 ProFTPD 1.2.4 Server (Debian) [hera]
USER tom
331 Password required for tom.
PASS (hidden)
230 User tom logged in.
SYST
215 UNIX Type: L8
REST 100
350 Restarting at 100. Send STORE or RETRIEVE to initiate transfer.
REST 0
350 Restarting at 0. Send STORE or RETRIEVE to initiate transfer.
PWD
257 "/home/tom" is current directory.
TYPE A
200 Type set to A.
PASV
227 Entering Passive Mode (10,0,0,5,5,230).
Data Socket Error: Connection refused

Connecten naar andere ftp. Zowel anonymous als login lukt goed.

Vanop mijn server lukt het wel.
Wat is er mis.

Mijn pc <-NAT-> Server (Adsl) <~~~Internet~~~> (Adsl) Cisco 826 <-NAT-> Linux Server (10.0.0.5)

Poort 5021 is vanop de router doorgemapt naar de Linux Server.

Waar gaat het mis ?

* Tomsworld zijn linux kennis is nog maar beperkt ik ben tevreden dat dit alles al lukt maar met dit probleem knoei ik nu al meer dan een week. En ik weet het ni meer :(

Hopelijk hebben jullie enkele bruikbare tips alvast veeeeeeel dank

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


Verwijderd

Klinkt als passive mode probleem. Heb je al eens geprobeerd om passive mode aan te zetten in je ftp client?

Wat voor NAT device zit er tussen jouw pc en de ADSL server? Ik neem aan dat de cisco 826 de NAT aan de andere kant verzorgt?

  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

Topicstarter
Op maandag 22 april 2002 10:41 schreef balou het volgende:
Klinkt als passive mode probleem. Heb je al eens geprobeerd om passive mode aan te zetten in je ftp client?
Heb ik al geprobeerd al talloze ftp clients geporbeert.
Wat voor NAT device zit er tussen jouw pc en de ADSL server? Ik neem aan dat de cisco 826 de NAT aan de andere kant verzorgt?
Hier verzocht een w2k server de NAT
Het rare is dat ik wel perfect kan connecten naar mijn webspace bij mijn provider users.skynet.be en andere zowel anynomous als non anynomous ftp's

Aan de andere zijde is het dus idd die cisco die de NAT verzorgt volgens alle cisco documenten moet het werken. Ik heb gewoon een aantal poorten geforward naar de interne ip's.

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


Verwijderd

Ik heb hier ook wel eens problemen mee gehad
Waarschijnlijk ligt het aan de 'passive ftp' modus
dat betekent dat er naast de poort die je gebruikt om de connectie te starten, er ook nog poorten open gezet (en doorgemapt!) moeten worden voor de transfers.
De server bepaalt hier welke poorten
in proftp kan je de range instellen middels het 'PassivePorts <lage poort> <hoge poort>' directive
ik had het probleem dat ik mn firewall open moest zetten voor die poorten, omdat er anders ook alleen maar ingelogd kon worden
succes

en gaaf debian :P

<edit>
goh, het passive probleem blijkt bekend :) Ben weer niet de eerste
</edit>

  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

Topicstarter
Op maandag 22 april 2002 10:46 schreef vert het volgende:
Ik heb hier ook wel eens problemen mee gehad
Waarschijnlijk ligt het aan de 'passive ftp' modus
dat betekent dat er naast de poort die je gebruikt om de connectie te starten, er ook nog poorten open gezet (en doorgemapt!) moeten worden voor de transfers.
De server bepaalt hier welke poorten
in proftp kan je de range instellen middels het 'PassivePorts <lage poort> <hoge poort>' directive
ik had het probleem dat ik mn firewall open moest zetten voor die poorten, omdat er anders ook alleen maar ingelogd kon worden
succes

en gaaf debian :P
Ik ga eens op zoek. En euh complete ranges doormappen dan zal ik ff moeten gaan zoeken bij cisco want ik ga geen 100 poorten poort per poort doormappen.

edit:

Ik probeer nu eventjes te ftpen naar een andere server (een w2k waarnaar poort 21 is doorgemapt en die doet het wel met enkel poort 21 raar)

Ik ga nu nog es in die config kijken.

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


  • cool_zero
  • Registratie: Juni 2001
  • Laatst online: 08-07 21:36
Da's een beetje raar dat windows 2k wel met alleen poort 21 af kan, normaal gebruikt de server poort 21 en poort 20. De laaste wordt volgens mij gebruikt om data over te zenden. In jou geval zou ik dus even proberen poort 5021 en 5020 te forwarden.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Op maandag 22 april 2002 12:07 schreef cool_zero het volgende:
Da's een beetje raar dat windows 2k wel met alleen poort 21 af kan
Dat kan windows 2000 niet hoor. Voor ftp heb je *altijd* een control-connectie en een data-connectie, waarbij de data-connectie van server naar client is (active) of de data-connectie van client naar server is (passive).

Verwijderd

Zorg dat je je ftp modules hebt geladen.. zoals:
code:
1
2
3
4
server:~# lsmod | grep ftp
ip_nat_ftp        3456   0  (unused)
ip_conntrack_ftp      3424   0  [ip_nat_ftp]
server:~#



Als het goed is werkt dan alles. Je hoeft trouwens niet je hele kernel opnieuw te compilen voor deze modules... gewoon selecteren als module en vervolgens een make modules;make modules_install

suc6

  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

Topicstarter
Ik ben eventjes de draad kwijt wat ik nog kan doen. Zoals gezegd kan ik perfect naar de w2k ftp daar ftpen :(

Ff de mapings:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
!
ip nat inside source list 2 interface ATM0 overload
ip nat inside source static tcp 10.0.0.5 6667 80.200.241.198 6667 extendable
ip nat inside source static tcp 10.0.0.5 5021 80.200.241.198 5021 extendable
ip nat inside source static tcp 10.0.0.5 81 80.200.241.198 81 extendable
ip nat inside source static tcp 10.0.0.5 22 80.200.241.198 22 extendable
ip nat inside source static tcp 80.200.241.198 23 80.200.241.198 23 extendable
ip nat inside source static tcp 10.0.0.2 80 80.200.241.198 80 extendable
ip nat inside source static tcp 10.0.0.2 25 80.200.241.198 25 extendable
ip nat inside source static tcp 10.0.0.2 110 80.200.241.198 110 extendable
ip nat inside source static tcp 10.0.0.2 3389 80.200.241.198 3389 extendable
ip nat inside source static tcp 10.0.0.2 21 80.200.241.198 21 extendable
ip classless
ip route 0.0.0.0 0.0.0.0 80.200.241.193
no ip http server
!

en mijn proftpd.conf
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
# This is a basic ProFTPD configuration file (rename it to
# 'proftpd.conf' for actual use.  It establishes a single server
# and a single anonymous login.  It assumes that you have a user/group
# "nobody" and "ftp" for normal operation and anon.

ServerName              "Irc.tomsworld.be"
ServerType              standalone
DeferWelcome              off
MasqueradeAddress          irc.tomsworld.be

ShowSymlinks              on
MultilineRFC2228            on
DefaultServer            on
ShowSymlinks              on
AllowOverwrite          on

TimeoutNoTransfer          600
TimeoutStalled          600
TimeoutIdle            1200

DisplayLogin              welcome.msg
DisplayFirstChdir          .message
LsDefaultOptions            "-l"

DenyFilter              \*.*/

# Uncomment this if you are using NIS or LDAP to retrieve passwords:
#PersistentPasswd          off

# Port 21 is the standard FTP port.
Port                    5021

# To prevent DoS attacks, set the maximum number of child processes
# to 30.  If you need to allow more than 30 concurrent connections
# at once, simply increase this value.  Note that this ONLY works
# in standalone mode, in inetd mode you should use an inetd server
# that allows you to limit maximum number of processes per service
# (such as xinetd)
MaxInstances              30

# Set the user and group that the server normally runs at.
User                    nobody
Group                  nogroup

# Normally, we want files to be overwriteable.
<Directory /*>
  # Umask 022 is a good standard umask to prevent new files and dirs
  # (second parm) from being group and world writable.
  Umask              022  022

  AllowOverwrite            on
</Directory>

# A basic anonymous configuration, no upload directories.

 <Anonymous ~ftp>
   User              ftp
   Group                      nogroup
   # We want clients to be able to login with "anonymous" as well as "ftp"
   UserAlias              anonymous ftp

   RequireValidShell        off

   # Limit the maximum number of anonymous logins
   MaxClients            10

   # We want 'welcome.msg' displayed at login, and '.message' displayed
   # in each newly chdired directory.
   DisplayLogin          welcome.msg
   DisplayFirstChdir        .message

   # Limit WRITE everywhere in the anonymous chroot
   <Directory *>
     <Limit WRITE>
     DenyAll
     </Limit>
   </Directory>

   # Uncomment this if you're brave.
   # <Directory incoming>
   #   # Umask 022 is a good standard umask to prevent new files and dirs
   #   # (second parm) from being group and world writable.
   #   Umask                    022  022
   #        <Limit READ WRITE>
   #        DenyAll
   #        </Limit>
   #        <Limit STOR>
   #        AllowAll
   #        </Limit>
   # </Directory>

</Anonymous>

k hoop dat iemand de oplossing heeft.

T zou namelijk handig zijn dat ik ftp had

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


  • ProZa|IA
  • Registratie: Januari 2001
  • Laatst online: 15-06-2005
zet bij je mappings poort 5020 er ook eens bij en haal die 20 en 21 er maar uit, tenzij je daar ook nog wat op draait.

PASV gebruiken op je client

Why is called tourist season, if we can't shoot them ? specs


  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

Topicstarter
Op dinsdag 23 april 2002 22:22 schreef ProZa het volgende:
zet bij je mappings poort 5020 er ook eens bij en haal die 20 en 21 er maar uit, tenzij je daar ook nog wat op draait.

PASV gebruiken op je client
Mapping staat er bij nu krijg ik nog een vreemdere fout
code:
1
2
3
4
5
6
7
8
9
10
11
12
P:\>ftp
ftp> open irc.tomsworld.be 5021
Connected to irc.tomsworld.be.
220 ProFTPD 1.2.4 Server (Irc.tomsworld.be) [80.200.241.198]
User (irc.tomsworld.be:(none)): tom
331 Password required for tom.
Password:
230 User tom logged in.
ftp> dir
500 Illegal PORT command.
425 Can't build data connection: Connection refused
ftp>

en 21 mapt naar w2k ftp

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


  • ProZa|IA
  • Registratie: Januari 2001
  • Laatst online: 15-06-2005
geef jij een dir op een *nix bak ?

Why is called tourist season, if we can't shoot them ? specs


  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

Topicstarter
Op dinsdag 23 april 2002 22:36 schreef ProZa het volgende:
geef jij een dir op een *nix bak ?
nee das thuis vanop mijn win xp workstation :p
Die linux bak staat een paar straten verder :)

verder nog tips ?

Leechftp geeft dit
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
~ Connecting...
~ Connected to irc.tomsworld.be, waiting for response...
< 220 ProFTPD 1.2.4 Server (Irc.tomsworld.be) [80.200.241.198]
> USER tom
< 331 Password required for tom.
> PASS *****
< 230 User tom logged in.
> REST 1
< 350 Restarting at 1. Send STORE or RETRIEVE to initiate transfer.
> REST 0
< 350 Restarting at 0. Send STORE or RETRIEVE to initiate transfer.
> SYST
< 215 UNIX Type: L8
> PWD
< 257 "/home/tom" is current directory.
~ Login completed.
> PASV
< 227 Entering Passive Mode (80,200,241,198,7,182).
> TYPE A
< 200 Type set to A.
> LIST
! Socket Error: no connection 
~ Could not retrieve directory listing for "/home/tom/"
~ Disconnected

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


  • ProZa|IA
  • Registratie: Januari 2001
  • Laatst online: 15-06-2005
Wat geeft je error log van proftpd ?

Why is called tourist season, if we can't shoot them ? specs


  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

Topicstarter
Op dinsdag 23 april 2002 23:37 schreef ProZa het volgende:
Wat geeft je error log van proftpd ?
Waar mag die staan
* Tomsworld is nog een beginnende linux gebruiker

in /var/log/daemon.log lees ik dit
code:
1
2
Apr 24 09:27:50 hera proftpd[12437]: hera (adsl-66057.turboline.skynet.be[217.136.130.9]) - FTP session opened.
Apr 24 09:27:57 hera proftpd[12437]: hera (adsl-66057.turboline.skynet.be[217.136.130.9]) - Refused PORT 192,168,100,20,9,190 (address mismatch).

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Op woensdag 24 april 2002 09:30 schreef Tomsworld het volgende:
Waar mag die staan
Proftpd logt in daemon.log (waar je zelf al gekeken had).
code:
1
Apr 24 09:27:57 hera proftpd[12437]: hera (adsl-66057.turboline.skynet.be[217.136.130.9]) - Refused PORT 192,168,100,20,9,190 (address mismatch).

Mja... De server denkt ziet dat jij van 217.136.130.9 komt, maar krijgt dan een PORT commando (voor active mode iirc) waarin staat dat hij moet terugconnecten op 192.168.100.20. En dat gaat niet werken.

Misschien dat je op je NATting gateway een ftp helper module kunt laden, zodat active mode wel mogelijk wordt, maar passive mode heeft toch meestal wel de voorkeur.
Passive mode wordt alleen tamelijk lastig als je cisco router geen ftp snapt.

  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

Topicstarter
Op woensdag 24 april 2002 18:58 schreef deadinspace het volgende:

[..]

Proftpd logt in daemon.log (waar je zelf al gekeken had).
code:
1
Apr 24 09:27:57 hera proftpd[12437]: hera (adsl-66057.turboline.skynet.be[217.136.130.9]) - Refused PORT 192,168,100,20,9,190 (address mismatch).

Mja... De server denkt ziet dat jij van 217.136.130.9 komt, maar krijgt dan een PORT commando (voor active mode iirc) waarin staat dat hij moet terugconnecten op 192.168.100.20. En dat gaat niet werken.

Misschien dat je op je NATting gateway een ftp helper module kunt laden, zodat active mode wel mogelijk wordt, maar passive mode heeft toch meestal wel de voorkeur.
Passive mode wordt alleen tamelijk lastig als je cisco router geen ftp snapt.
217.136.130.9 was op dat ogenblik mijn ip en 192.168.100.20 is hier mijn lokaal ip. Dus maw knoeit de NAT van W2K Server als ik het goed zie ?

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Op woensdag 24 april 2002 19:05 schreef Tomsworld het volgende:
217.136.130.9 was op dat ogenblik mijn ip en 192.168.100.20 is hier mijn lokaal ip. Dus maw knoeit de NAT van W2K Server als ik het goed zie ?
Je NAT server snapt FTP niet. Je NAT server gooit de packets van jouw computer naar buiten, en veranderd het source address in 217.dinges. Maar in een FTP request voor active mode (het PORT command) staat "connect terug op IP 192.168.100.20, poort zoveel". Maar je NAT server past de inhoud van het packet (waar de ftp client deze vraag inzeg) niet aan.

Hier voor heb je in Linux ftp helpers (bij iptables: ip_conntrack_ftp.o ). Deze bekijkt ook de inhoud van packets, en als het om een ftp-packet gaat met daarin een PORT commando, dan past hij ook dat IP in het PORT commando aan. (en daarna zorgt hij er ook nog voor dat de ftp-server een connectie terug mag maken door je NATting server heen naar je PC).
Ik heb er geen flauw idee van hoe je zoiets in windows 2000 bereikt.

  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

Topicstarter
Nu draait proftpd tijdelijk op poort 21 dat geeft dus geen enkel probleem. Ik vermoed dus dat er ergens een bug is met het draaien op een andere poort :(

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Op donderdag 25 april 2002 17:03 schreef Tomsworld het volgende:
Nu draait proftpd tijdelijk op poort 21 dat geeft dus geen enkel probleem. Ik vermoed dus dat er ergens een bug is met het draaien op een andere poort :(
I doubt so.
Ik vermoed eerder dat je win2k NAT bak ftp op een andere poort niet snapt (en dus packet niet aanpast enz), of dat je cisco router daarginds ftp op een andere niet snapt.

Werkt het nou met passive of met active ftp (kun je als het goed is zien in je client)?
Pagina: 1