FTP client doet vaag

Pagina: 1
Acties:

  • Dignus
  • Registratie: Juli 2001
  • Laatst online: 25-06 09:50
Yep, ik weet, vage titel, maar ik wist even niks beters. Anyway.... Als ik probeer te connecten naar een ftp server:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
bash-2.05a# ftp 80.84.234.6
Connected to 80.84.234.6.
220 ProFTPD 1.2.2rc3 Server (Plushosting B.V.) [ns1.plushosting.nl]
Name (80.84.234.6:root): download
331 Password required for download.
Password:
230 User download logged in.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> ls
500 Illegal PORT command.
ftp: bind: Address already in use
ftp>

Ik krijg de melding connected to..... en dan duurt het heel lang voordat ik echt een melding krijg van de ftp server. Deze PC staat achter een routertje met de volgende firewall:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
~$  cat /etc/rc.d/rc.firewall
#!/bin/bash

#########################################################################################
#                                                          #
#                    Firewall config script                     #
#                                                          #
#########################################################################################

# Path variabelen declareren
PATH_IPT="/usr/sbin/iptables"
PATH_MOD="/sbin/modprobe"

# Modules laden
$PATH_MOD ipt_REJECT
$PATH_MOD ipt_REDIRECT
$PATH_MOD iptable_mangle
$PATH_MOD ipt_state
$PATH_MOD iptable_nat
$PATH_MOD iptable_filter
$PATH_MOD ipt_MASQUERADE

# Rules clearen
$PATH_IPT -F
$PATH_IPT -t nat -F
$PATH_IPT -t mangle -F

# Masquerading maken
$PATH_IPT -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward

# Toestaan huidige connecties of related connecties (FTP server die terugconnect)
$PATH_IPT -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# Alleen nieuwe connecties toestaan vanaf intranet
#$PATH_IPT -A INPUT -m state --state NEW -i ! ppp0 -j ACCEPT

# Dan de rest weigeren
$PATH_IPT -P INPUT DROP

# Sommige dingen toch wel toestaan
$PATH_IPT -A INPUT --protocol tcp --dport 20 -j ACCEPT
$PATH_IPT -A INPUT --protocol tcp --dport 21 -j ACCEPT
$PATH_IPT -A INPUT --protocol tcp --dport 22 -j ACCEPT
$PATH_IPT -A INPUT --protocol tcp --dport 80 -j ACCEPT
$PATH_IPT -A INPUT --protocol tcp --dport 1963 -j ACCEPT
$PATH_IPT -A INPUT --protocol tcp --dport 2222 -j ACCEPT
$PATH_IPT -A INPUT --protocol tcp --dport 6660 -j ACCEPT
$PATH_IPT -A INPUT --protocol tcp --dport 6661 -j ACCEPT
$PATH_IPT -A INPUT --protocol tcp --dport 6662 -j ACCEPT
$PATH_IPT -A INPUT --protocol tcp --dport 6663 -j ACCEPT
$PATH_IPT -A INPUT --protocol tcp --dport 6664 -j ACCEPT
$PATH_IPT -A INPUT --protocol tcp --dport 6665 -j ACCEPT
$PATH_IPT -A INPUT --protocol tcp --dport 6666 -j ACCEPT
$PATH_IPT -A INPUT --protocol tcp --dport 6667 -j ACCEPT
$PATH_IPT -A INPUT --protocol tcp --dport 6668 -j ACCEPT
$PATH_IPT -A INPUT --protocol tcp --dport 6669 -j ACCEPT
$PATH_IPT -A INPUT --protocol tcp --dport 7000 -j ACCEPT
$PATH_IPT -A INPUT --protocol tcp --dport 5193 -j ACCEPT

Deze pc draait op slack 8.1 met kernel 2.4.18.

  • [ash]
  • Registratie: Februari 2002
  • Laatst online: 05-04-2025

[ash]

Cookies :9

Misschien overbodig, maar als de client achter een router zit, zal deze of op PASV moeten staan, of de juiste poorten vanaf de router naar de client geforward dienen te zijn. Gezien dit laatste dynamisch is, is het een groot bereik.

  • Dignus
  • Registratie: Juli 2001
  • Laatst online: 25-06 09:50
Op woensdag 10 juli 2002 08:42 schreef [ash] het volgende:
Misschien overbodig, maar als de client achter een router zit, zal deze of op PASV moeten staan, of de juiste poorten vanaf de router naar de client geforward dienen te zijn. Gezien dit laatste dynamisch is, is het een groot bereik.
Windows clients doen het wel zonder problemen.

  • phreggle
  • Registratie: Juni 2002
  • Niet online
Op woensdag 10 juli 2002 09:04 schreef Dignus het volgende:

[..]

Windows clients doen het wel zonder problemen.
Windows clients doen volgens mij tegenwoordig allemaal standaard PASV zenden. Probeer het eens gewoon met je linux client. (passive gebruiken dus) :)

  • riotrick
  • Registratie: Mei 2002
  • Laatst online: 04-07 15:29
en om active ftp te laten werken achter nat moet je deze module laden:

ip_nat_ftp

  • [ash]
  • Registratie: Februari 2002
  • Laatst online: 05-04-2025

[ash]

Cookies :9

Op woensdag 10 juli 2002 10:32 schreef riotrick het volgende:
en om active ftp te laten werken achter nat moet je deze module laden:

ip_nat_ftp
een active ftp ??? bedoel je soms het tegenovergestelde van PASV -> PORT ;)
Pagina: 1