Toon posts:

[FREEBSD] Pro FTP

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb ProFTP geinstalleerd op mijn bak.

Nu krijg ik wanneer ik in ben gelogd te zien als ik het commando list ingeef:
code:
1
425 Can't build data connection: Connection refused

Wie weet wat hier de oorzaak van is?

Oh ja, ik draai freebsd op PIII 450 128Mb intern. :)

Verwijderd

Dit is een firewall probleem, allow je ook poort 20 ftp-data?

Verwijderd

Topicstarter
Neej, niet dat ik weet. Kun je mij vertellen waar ik dat moet configgen?

Verwijderd

In de firewall ruleset op de firewall die ertussen staat 8-)

kun je wel passive connecten?

  • Infern0
  • Registratie: September 2000
  • Laatst online: 16-03 23:51

Infern0

Hou die ontzettende rust!!

Is poort 20 wel perse nodig?
Ik draai dan wel pureftpd maar poort 200 staat bij mij d8 ik wel dicht, active mode werkt wel gewoon.

http://www.bsdfreaks.nl Home site: http://rob.lensen.nu /me was RobL


Verwijderd

Topicstarter
Ik draai em onder poort 2121 kan dat een probleem zijn??

Ik zet em nu onder poort 21 en kijk dat wat ie doet..

Verwijderd

FTP werkt zo (mocht ik mij vergissen, hoor ik het graag):
code:
1
2
3
4
5
6
7
client:>1024   --->   server:21

ACTIVE:
server:>1024   --->   client:20

PASSIVE:
server:>1024   --->   client:>1024

Dit betekend dat in jouw geval active mode niet werkt (poort 20 wordt geblokked) en passive ftp wel. poort 20 hoeft niet _perse_ open te staan, het is wel handig als je acrive ftp wilt gebruiken.

Verwijderd

Op maandag 13 mei 2002 14:44 schreef rlensen het volgende:
Is poort 20 wel perse nodig?
Ik draai dan wel pureftpd maar poort 200 staat bij mij d8 ik wel dicht, active mode werkt wel gewoon.
Wanneer je actieve ftp gebruikt connect de client van een random unprivileged port (N > 1024) op de server poort 21.
Vervolgens gaat de client luisteren op port N+1, en stuurt de client een PORT N+1 commando naar de FTP-server. De server maakt dan vervolgens connectie met de client op N+1 vanuit zijn eigen data-poort, welke poort 20 is.

Bij passieve ftp initialiseert de client beide connecties naar de server. Dit lost het probleem op met firewalls die de inkomende datapoort 20 blocken.
De client opent twee random unprivileged poorten lokaal (N > 1024 && N+1). De eerste poort connect bij de server op poort 21, maar dan i.p.v. het versturen van een PORT commando wordt het PASV commando verstuurd. De server ontvangt het PASV command en opent een random unprivileged poort (P > 1024) en stuurt zelf het PORT P commando naar de client. De client initialiseert dan de connectie van poort N+1 naar P om data te versturen.

Wanneer jij dus poort 20 blokkeert op je firewall kan active ftp dus niet werken. Tenzij je natuurlijk je firewall zo configged dat hij andere poorten gebruikt, maar dat terzijde...

Je zult dus toch wel passive ftp gebruiken....

Verwijderd

Topicstarter
Ik wilde ProFTP restarten met ftpshut.

Maar ik krijg em niet meer up.

Ik zie hetvolgende als ik wil inloggen:
code:
1
500 FTP server shut down (going down at Mon May 13 16:17:18 2002) -- please try again later.
Pagina: 1