[vsftpd/ssh] Kan geen connectie maken

Pagina: 1
Acties:

  • ^Mo^
  • Registratie: Januari 2001
  • Laatst online: 04-11-2025
Hoi,

Ik heb een enorm vaag probleem hier. Ik probeer op m'n linux server (debian 3.0) een ftp server (vsftpd) op te zetten. Nu zit ik hier achter een gemodde alcatel modem en moet ik dus poort 20 en 21 forwarden. Maar nu kan een vriendin van mij dus niet op m'n server komen. Ze krijg steeds dit:
WS_FTP Pro, Version 7.6, 2002.08.23
Connecting to xxx.xxx.xxx.xx:21
Connected to xxx.xxx.xxx.xx:21 in 0.031, Waiting for Server Response
Connection closed by remote host.
Wat dus aangeeft dat 'ie niks kan vinden op poort 21. Nu heb ik op mijn windows bak ook een ftp server draaien (serv-u). Als ik poort 20/21 forward naar deze computer, kan ze wel een connectie maken :?
Met SSH is het trouwens hetzelfde probleem, er wordt geen destination address ofzo gevonden.

Nu zou je denken, eitje: gewoon verkeerde IP ofzo ingevult. Dat zou je inderdaad denken, ware het niet dat de webserver die op de linux bak draait wel toegankelijk is!

Ik heb nou geen enkel idee wat het probleem zou kunnen zijn. Bij de installatie van debian heb ik de computer in de eerste instantie het adres 10.0.0.154 gegeven, maar dat heb ik later veranderd in 10.0.0.153 (in /etc/network/interfaces). Maarja, als dat het probleem zou zijn, dan zou de webserver ook niet toegankelijk moeten zijn. :'( Lokaal werkt alles wel, ook gewoon op 10.0.0.153 ...

"There are 10 kinds of people in the world, those who understand binary and those who don't" | Werkbak specs


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 13:24

deadinspace

The what goes where now?

_Mo_ schreef op 06 March 2003 @ 19:50:
Wat dus aangeeft dat 'ie niks kan vinden op poort 21.
"Connection closed by remote host" is niet hetzelfde als "ik kan niks vinden op poort 21".
er wordt geen destination address ofzo gevonden.
"Er gaat iets fout ofzo"... Zo kunnen wij er ook niks mee he ;)

Welke software gebruikt zij om mee te connecten?
Wat zijn de exacte errors die die software geeft?
En als je die software in verbose/debug mode draait?
Wat verschijnt er in je logs op de Debian bak?

  • ^Mo^
  • Registratie: Januari 2001
  • Laatst online: 04-11-2025
deadinspace schreef op 06 March 2003 @ 20:11:
[...]

"Connection closed by remote host" is niet hetzelfde als "ik kan niks vinden op poort 21".

[...]

"Er gaat iets fout ofzo"... Zo kunnen wij er ook niks mee he ;)

Welke software gebruikt zij om mee te connecten?
Wat zijn de exacte errors die die software geeft?
En als je die software in verbose/debug mode draait?
Wat verschijnt er in je logs op de Debian bak?
Ben helaas niet echt goed bekend met linux, maar nu heb ik in /var/log/daemon.log gekeken en daar staat het volgende:
Mar 6 19:23:44 badkarma vsftpd[11376]: warning: /etc/hosts.deny, line 15: can't verify hostname: gethostbyname(68-184-9-119-rcp3.ubr1.wrbg.mo.charter.com) f
ailed
Mar 6 19:23:44 badkarma vsftpd[11376]: refused connect from 68.184.9.119
Ik weet niet wat ik hiermee moet...
Maar ik heb het volgende ook nog:
maarten@badkarma:~$ host 68.184.9.119
Name: 68-184-9-119-rcp3.ubr1.wrbg.mo.charter.com
Address: 68.184.9.119

maarten@badkarma:~$ host 68-184-9-119-rcp3.ubr1.wrbg.mo.charter.com
68-184-9-119-rcp3.ubr1.wrbg.mo.charter.com does not exist, try again
Ik neem aan dat ik iets moet veranderen in /etc/hosts.deny ... of niet? d'r staat nu ALL: PARANOID

Op google kan ik ook niks nuttigs hierover vinden.

Het FTP programma dat we proberen is trouwens WS_FTP 7.6, maar het werkt net zo min met ftp.exe in XP.

[ Voor 8% gewijzigd door ^Mo^ op 06-03-2003 20:41 ]

"There are 10 kinds of people in the world, those who understand binary and those who don't" | Werkbak specs


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 13:24

deadinspace

The what goes where now?

Dat is het probleem. Je vriendin connect vanaf een bepaald IP. De reverse resolve daarvan geeft een hostname, en die hostname resolved niet. De meeste services kappen er dan mee, omdat zoiets gewoon fout is (en zelfs op DNS spoofing kan duiden).

Om haar toch te laten connecten kun je de policy in hosts.deny aanpassen, of haar aan hosts.allow toevoegen. Zie de manpages van die twee files voor het hoe en wat.

En neem alsjeblieft contact op met haar ISP met het verzoek die wan-configuratie te fixen ;)

  • ^Mo^
  • Registratie: Januari 2001
  • Laatst online: 04-11-2025
deadinspace schreef op 06 maart 2003 @ 21:47:
Dat is het probleem. Je vriendin connect vanaf een bepaald IP. De reverse resolve daarvan geeft een hostname, en die hostname resolved niet. De meeste services kappen er dan mee, omdat zoiets gewoon fout is (en zelfs op DNS spoofing kan duiden).

Om haar toch te laten connecten kun je de policy in hosts.deny aanpassen, of haar aan hosts.allow toevoegen. Zie de manpages van die twee files voor het hoe en wat.

En neem alsjeblieft contact op met haar ISP met het verzoek die wan-configuratie te fixen ;)
Ah ha, dus dat is het. Dan ga ik daar wat mee rommelen. Ik neem aan dat hosts.allow de veiligste manier is om dit te doen?

In ieder geval bedankt :)

"There are 10 kinds of people in the world, those who understand binary and those who don't" | Werkbak specs