Toon posts:

FreeSCO 0.2.7: Public FTP/SSH

Pagina: 1
Acties:

Verwijderd

Topicstarter
Goedendag

Ik heb enkele problemen met FreeSCO 0.2.7. Ik heb PureFTPd, Apache (HTTPd) en OpenSSHd. Apache werkt perfect, gewoon wereldwijd en alles. Maar PureFTPd en OpenSSHd kan ik alleen aan vanuit mijn eigen netwerk, dus niet vanaf het internet. Ik wil lui vanaf het netwerk ook de kans geven op mijn FTP te komen en mijn router te adminnen (tot op zekere hoogte :-)). De packages zijn goed geconfigureerd. Telnet zegt: Connection refused. Waarschijnlijk zit het hem in de firewall dan. Goed;

Ik heb geprobeerd om port 22 en 21 naar 192.168.0.1 te mappen, maar dat werkt niet. Googlen googlen, vanalles gevonden over hoe je de firewall moet configgen maar dat werkt ook niet. Hier een overzicht van mijn firewall rules en portmaps:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
#!/bin/sh
#
# User startup/shutdown and firewall script.

. /etc/system.cfg
. /etc/live.cfg
. /etc/chat.pwd

if [ "$1" = firewall ]; then
# Add your custom firewall rules here. Warning, incorrect rules could
# leave your system insecure. $INET always represents the internet
# interface. These rules come before standard system rules. Example:
# reject incomming tcp connections to port 22 from the internet and log
#ipfwadm -I -a reject -P tcp -W $INET -D 0.0.0.0/0 22 -y -o

ipfwadm -I -a accept -P tcp -W $INET 22
ipfwadm -I -a accept -P tcp -W $INET 21


#----------------------------------------------------------------------
exit; fi

if [ "$1" = stop -o "$1" = restart ]; then
echo -n "Stopping rc_user...III"


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
#_47x._[Port_forwarding_AKA_export_services]
#_
#_tcp|udp,incoming_port,local_computer_IP_addr/port
#_
#_Example:_t,80,192.168.168.2/80
#_this_will_open_worldwide_web_server_on_local_computer_192.168.168.2
#_
#_Example:_t,21,192.168.168.3/21
#_this_will_open_worldwide_ftp_server_on_local_computer_192.168.168.2
#_
#_Comment_must_be_on_separate_line_start_with_"#_"_and_should_not_have_spaces

t,21,192.168.0.1/21
t,22,192.168.0.1/22


Volgens mij heb ik die firewall rules niet helemaal goed ingesteld... Ik snap het niet echt en kon nergens n goeie uitleg vinden... :?

Graag hulp :)

  • Speed24
  • Registratie: Augustus 1999
  • Niet online
Je moet poort 20 en 21 hebben.

Ik denk dat je dus een documentje verkeerd gelezen hebt :)

En je weet zeker dat 192.168.0.1 het IP van de pc met de FTP server is? Ook al heb je poort 20 niet doorgemapt, volgens mij moet ie 't dan wel nog doen nl...

Verwijderd

speed24 schreef op 15 maart 2003 @ 12:27:
Je moet poort 20 en 21 hebben.

Ik denk dat je dus een documentje verkeerd gelezen hebt :)

En je weet zeker dat 192.168.0.1 het IP van de pc met de FTP server is? Ook al heb je poort 20 niet doorgemapt, volgens mij moet ie 't dan wel nog doen nl...
Ja als je alleen poort 21 mapt kan je niet in passive mode inloggen, als je poort 20 ook mapt dan wel :)

Verwijderd

Topicstarter
thx voor de replies

192.168.0.1 is het ip van de router zelf, hij draait de ftp en sshd en die wil ik public maken ipv alleen op mn eigen netwerk draaien... Mischien hoef ik niet te portmappen trouwens, maar iig: 21 is ftp en 22 is sshd oO ik zal 20 ook nog wel doen dan :)

Mischien ook behoorlijk belangrijk; dit zegt ie als ik 'rc_masq' commando doe... En bij het opstarten.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
Enabling NAT and firewalling...         ipfwadm: unknown arguments found on commandline
Try `ipfwadm -h' for more information.
ipfwadm: unknown arguments found on commandline
Try `ipfwadm -h' for more information.
ipfwadm: unknown arguments found on commandline
Try `ipfwadm -h' for more information.
Block opensshd connection from inet...  Done
ipfwadm: host/network "ot found
Try `ipfwadm -h' for more information.
ipfwadm: host/network "ot found
Try `ipfwadm -h' for more information.
ipfwadm: host/network "ot found
Try `ipfwadm -h' for more information.
ipfwadm: host/network "ot found
Try `ipfwadm -h' for more information.
ipfwadm: host/network "ot found
Try `ipfwadm -h' for more information.
ipfwadm: host/network "ot found
Try `ipfwadm -h' for more information.
ipfwadm: host/network "ot found
Try `ipfwadm -h' for more information.
Done


Mischien zelfs best wel heel belangrijk omdat ik zie dat ie unknown commandline argument zegt 8)7

[ Voor 67% gewijzigd door Verwijderd op 15-03-2003 15:34 ]


Verwijderd

Topicstarter
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
#!/bin/sh
#
# User startup/shutdown and firewall script.

. /etc/system.cfg
. /etc/live.cfg
. /etc/chat.pwd

if [ "$1" = firewall ]; then
# Add your custom firewall rules here. Warning, incorrect rules could
# leave your system insecure. $INET always represents the internet
# interface. These rules come before standard system rules. Example:
# reject incomming tcp connections to port 22 from the internet and log
#ipfwadm -I -a reject -P tcp -W $INET -D 0.0.0.0/0 22 -y -o

ipfwadm -I -i deny -P tcp -W eth0 -y -o
ipfwadm -I -i deny -P icmp -W eth0 -S 0/0 8 -o
ipfwadm -I -i deny -P udp -W eth0 -D 0/0 0:59999 -o
ipfwadm -I -i accept -P udp -W eth0 -S 0/0 53
ipfwadm -I -i accept -P tcp -W $INET -S 0/0 22
ipfwadm -I -i accept -P tcp -W $INET -S 0/0 21
ipfwadm -I -i accept -P tcp -W $INET -S 0/0 20
#----------------------------------------------------------------------
exit; fi

if [ "$1" = stop -o "$1" = restart ]; then
echo -n "Stopping rc_user...III"
# Add commands here you want to execute when shutting down or rebooting.
# Be careful not to use any commands which wait for user input.




#----------------------------------------------------------------------
$DONE; [ "$1" = stop ] && exit; fi

echo -n "Starting rc_user...III"
# Add commands here you want to execute when booting. Use the fork
# command to launch programs which normally stay in the foreground.




#----------------------------------------------------------------------
$DONE



ok dat is nu mijn rc_user
forward.cfg is leeggemaakt, lijkt me niet direct nodig

maar dit zou toch moeten werken????

output van rc_masq:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
Enabling NAT and firewalling...         Block opensshd connection from inet... Done
ipfwadm: host/network "ot found
Try `ipfwadm -h' for more information.
ipfwadm: host/network "ot found
Try `ipfwadm -h' for more information.
ipfwadm: host/network "ot found
Try `ipfwadm -h' for more information.
ipfwadm: host/network "ot found
Try `ipfwadm -h' for more information.
ipfwadm: host/network "ot found
Try `ipfwadm -h' for more information.
ipfwadm: host/network "ot found
Try `ipfwadm -h' for more information.
ipfwadm: host/network "ot found
Try `ipfwadm -h' for more information.
Done

Ik weet niet waar ie het lef vandaan haalt om zomaar in mijn gezicht te zeggen:
Block opensshd connection from inet... Done
Die wil ik toch juist openen!!!! Aaargh!!!

edit:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
[Linux] ipfwadm -I -l
IP firewall input rules, default policy: reject
type  prot source               destination          ports
acc   tcp  anywhere             anywhere             ftp-data -> any
acc   tcp  anywhere             anywhere             ftp -> any
acc   tcp  anywhere             anywhere             22 -> any
acc   udp  anywhere             anywhere             domain -> any
deny  udp  anywhere             anywhere             any -> 0:59999
deny  icmp anywhere             anywhere             8
deny  tcp  anywhere             anywhere             any -> any
rej   tcp  anywhere             anywhere             any -> 22
rej   tcp  anywhere             anywhere             any -> ftp
acc   all  anywhere             anywhere             n/a
acc   all  anywhere             anywhere             n/a
acc   all  anywhere             anywhere             n/a
acc   all  anywhere             all-in-one           n/a
acc   all  192.168.0.0/24       anywhere             n/a
acc   all  192.168.0.0/24       anywhere             n/a
rej   all  192.168.0.0/24       anywhere             n/a
acc   tcp  ns1.upc.nl           anywhere             domain -> any
acc   udp  ns1.upc.nl           anywhere             domain -> any
acc   tcp  ns2.upc.nl           anywhere             domain -> any
acc   udp  ns2.upc.nl           anywhere             domain -> any
rej   tcp  anywhere             anywhere             any -> domain
rej   udp  anywhere             anywhere             any -> domain
rej   tcp  anywhere             anywhere             any -> 82
rej   udp  anywhere             anywhere             any -> syslog
rej   all  anywhere             192.168.0.0/24       n/a
rej   all  192.168.0.0/24       anywhere             n/a
rej   all  anywhere             192.168.168.3        n/a
rej   all  192.168.168.3        anywhere             n/a
acc   all  anywhere             anywhere             n/a

Zoveel regels? is dat wel nodig??
En dan: Reject tcp anywhere: 22 & ftp? Hoe haal ik dat weg?

Graag een antwoord op deze waslijst van info :)

[ Voor 33% gewijzigd door Verwijderd op 15-03-2003 16:45 ]


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

edit /mnt/router/rc/rcuser/rc_opensshd ;)
daar moet je een paar #-jes deleten als je wereldwijd wilt in kunnen loggen @ ssh ;)
zoals ook in de documentatie stond :)

[ Voor 4% gewijzigd door Erkens op 15-03-2003 22:59 ]


  • NoBody
  • Registratie: Juni 2001
  • Laatst online: 12-12-2024

NoBody

www.gentoo.org

Ha m-h'ertje :+

Zoals Erkens zegt, moet je dit even aanpassen in de rc_opensshd, die je kunt terugvinden in de /rc/rcuser/rc_opensshd... in die file staat trouwens ook duidelijk aangegeven dat je even die #'s ervoor moet zetten als je wilt dat mensen er van buiten ook op kunnen... Als dat klaar is, zul je moeten rebooten om het werkend te krijgen (de makkelijke manier) of, handmatig met ipfwadm de reeds bestaande rule er uit te halen (die er de eerste keer bij het opstarten van opensshd in gekomen is) :)

voor PureFTPd geldt hetzelfde denk ik :)

succes :>

[ Voor 6% gewijzigd door NoBody op 16-03-2003 05:03 ]

Hoi


Verwijderd

Topicstarter
Danku, danku... ik zal wel is kijken dan m-h'ertje :)

Verwijderd

Topicstarter
Bedankt, ik denk dat ze nu best wel de publieke services aan t uithangen zijn...
Tot de volgende keer! :)

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Verwijderd schreef op 17 March 2003 @ 16:52:
Danku, danku... ik zal wel is kijken dan m-h'ertje :)
Verwijderd schreef op 17 March 2003 @ 17:46:
Bedankt, ik denk dat ze nu best wel de publieke services aan t uithangen zijn...
Tot de volgende keer! :)
1 post is wel genoeg hoor :/ daar hebben ze een edit knop voor uitgevonden :P

offtopic:
wtf is een m-h'ertje?

Verwijderd

Topicstarter
een m-h'ertje is iemand die vroeger op dalnet in t irc kanaal zat;

maar iig de ftp port staat wel open (heb besloten sshd toch prive te houden) maar als iemand ernaar telnet is ie wel connected maar er gebeurt niks, ook niet na user blah ofzo...
???

iemand nog zin om dat ff te verklaren? :)

  • BeachPatroller
  • Registratie: November 2002
  • Laatst online: 24-04-2024

BeachPatroller

Buk en suck

Voeg de volgende 2 regels toe in je /etc/services

ssh 22/tcp #Secure Shell Login
ssh 22/udp #Secure Shell Login

Suc66666666

Ik ben malle Pietje niet.


Verwijderd

Topicstarter
hmm ik had het over ftp... maarja ik zal eens kijken of dat ook toepasbaar is op ftp :)

  • NoBody
  • Registratie: Juni 2001
  • Laatst online: 12-12-2024

NoBody

www.gentoo.org

Verwijderd schreef op 20 March 2003 @ 19:14:
een m-h'ertje is iemand die vroeger op dalnet in t irc kanaal zat;
8)
maar iig de ftp port staat wel open (heb besloten sshd toch prive te houden) maar als iemand ernaar telnet is ie wel connected maar er gebeurt niks, ook niet na user blah ofzo...
???

iemand nog zin om dat ff te verklaren? :)
Ehm al eens geprobeerd om er van buiten met een "echte" ftp-cliënt op in te loggen :?
Als die wel gewoon verbinding kan krijgen... :)

Hoi


Verwijderd

Topicstarter
nou iig met flashfxp en iexplore... dat wou allemaal niet zoveel doen >:|

  • BeachPatroller
  • Registratie: November 2002
  • Laatst online: 24-04-2024

BeachPatroller

Buk en suck

Staat deze regelt nog steeds in je firewall? Dan gaat het niet werken lijkt mij.

rej tcp anywhere anywhere any -> ftp


Check even je rc_sshd en waar ipfwadm -bla bla bla staat een hekje ervoor
zo dus

#ipfwadm bla bla bla

Anders even een "grep ipfwa *" in je dir en kijken of er een policie staat die met port 21 te maken heeft

Ik ben malle Pietje niet.


Verwijderd

Topicstarter
is allemaal ok...... maar toch wil ie niet

  • BeachPatroller
  • Registratie: November 2002
  • Laatst online: 24-04-2024

BeachPatroller

Buk en suck

Maar als je met de freesco control panel (standaard port 82) kijkt zie je dan deze regels ertussen of niet? (klik op "network" in linker frame) (in browser)

Ik had het over de standaard rc directory en niet over die cfg's in je /etc

Hier werkt het als een tierelier en heb nauwelijks wat hoeven wijzigen (alleen dat rc_sshd script)

-----
----- ipfwadm -I -ln -----
IP firewall input rules, default policy: deny

------Hier gaat het om
deny tcp 0.0.0.0/0 0.0.0.0/0 * -> 21
deny tcp 0.0.0.0/0 0.0.0.0/0 * -> 22
------

Ik neem aan dat je rc_opensshd ook hebt gerestart naar de wijziging?

Par example, de mijnus ziet er zo uit
cat /pkg/rc/rc_opensshd
#!/bin/sh
#
. /etc/system.cfg
. /etc/colors

fn2() { ps | sed -n '/ sshd/P'; }

stp() {
[ "`fn2`" ] || return
echo -n "Stopping opensshd... "
killall sshd
=
}
str() {
[ "`fn2`" ] && return
echo -n "Starting opensshd.... "
TMP=`cat /pkg/etc/sshd_config | sed -n '/^Port/P'| sed 's/Port//;s/\ *//'`
PORT=${TMP:-22}
[ -f /var/log/lastlog ] || cat /dev/null > /var/log/lastlog
/pkg/sbin/sshd -p 22
= 0 "Done$CC port 22"
}

case "$1" in
firewall) #ipfwadm -I -a deny -P tcp -W $INET -D 0.0.0.0/0 22 -y -o
;;
start) str;;
stop) stp;;
restart) stp; sleep 1; str;;
status) if [ "`fn2`" ]
then echo "opensshd is running:"; fn2
else echo "opensshd is not running"
fi
;;
setup)
edit /pkg/etc/sshd_config
edit /pkg/etc/ssh_config
;;
esac

[ Voor 73% gewijzigd door BeachPatroller op 25-03-2003 13:53 ]

Ik ben malle Pietje niet.


Verwijderd

Topicstarter
Hmm... Door dat control panel heb je me iig iets laten zien: Port forwarden. Ik had wanhopig als ik was port 21 en 22 naar 192.168.0.1 gemapt, maar toen dat niet werkte, eruit geflix0rd met http control panel... Maar na n rebootje... :S Nu even die regels uit forward.cfg gehaald et voilà!

Bedankt voor de replies :) _o_

  • NoBody
  • Registratie: Juni 2001
  • Laatst online: 12-12-2024

NoBody

www.gentoo.org

tsja als je /etc/forward.cfg hebt geëdit, dan hoef je daarna alleen maar ff "rc_portf restart" te doen en dan hoef je al niet meer te rebooten.... ;)

Hoi


  • BeachPatroller
  • Registratie: November 2002
  • Laatst online: 24-04-2024

BeachPatroller

Buk en suck

Sorry maar dat vind ik een beetje een noob actie, als je portforward naar de machine die portforward dan weet je niet wat portforwarding betekend. Met andere woorden, verander geen instellingen waarvan je niet weet wat die betekenen. Bijna alles bij FreeSCO werkt out of tha box!

AapopfietS San, you learn slowely but soon you will become a true FreeSCO warrior.

Ik ben malle Pietje niet.


Verwijderd

Topicstarter
Pff kie zn taal :)

Nou moek nog uitzoeken hoe ik n ftp user moet maken want das zo te zien n heel gedoe... Ik kan alleen met root inloggen en in de pureftpd documentation staat iets van met pure-pw ofzoiets, maar dat kan ik nergens vinden :S

  • NoBody
  • Registratie: Juni 2001
  • Laatst online: 12-12-2024

NoBody

www.gentoo.org

Verwijderd schreef op 26 maart 2003 @ 09:11:
Pff kie zn taal :)

Nou moek nog uitzoeken hoe ik n ftp user moet maken want das zo te zien n heel gedoe... Ik kan alleen met root inloggen en in de pureftpd documentation staat iets van met pure-pw ofzoiets, maar dat kan ik nergens vinden :S
dat zal denk ik, net als bij ftp4all (die ik dan lokaal gebruik hier), met site-commando's moeten... log maar es in als root op je ftp-servert en voer handmatig het commando "site help" of "quote site help" uit... was bij ftp4all een gigantisch geflikker om precies uit te zoeken hoe het werkte (vooral rechten uitdelen en homedirs) maar uiteindelijk.... :z

Hoi


  • Tupolev
  • Registratie: Maart 2001
  • Laatst online: 00:04
upgrade gewoon naar freesco 3.0. Daar zit ftp al standaard in, en net zo makkelijk aan te zetten als de rest van freesco.

Engineering


  • SyphOn
  • Registratie: Juni 2001
  • Laatst online: 17-08 10:03
Tupolev schreef op 30 March 2003 @ 12:45:
upgrade gewoon naar freesco 3.0. Daar zit ftp al standaard in, en net zo makkelijk aan te zetten als de rest van freesco.
Heb ik laatst ook gedaan en heb me alleen maar geergerd :(
Weinig packages ivm 0.27

En ook veel packages die niet goed werken of waar veel bugs inzitten.

  • NoBody
  • Registratie: Juni 2001
  • Laatst online: 12-12-2024

NoBody

www.gentoo.org

Tupolev schreef op 30 March 2003 @ 12:45:
upgrade gewoon naar freesco 3.0. Daar zit ftp al standaard in, en net zo makkelijk aan te zetten als de rest van freesco.
psst... die ftpd heeft hij al draaiend :z O-)

Hoi


Verwijderd

Topicstarter
Ik heb nu een user gemaakt met de goede rechten en alles maar die kan niet inloggen op ftp, volgens mij moet ik op de een of andere manier tegen pureftpd zeggen dat dat n ftp-user is en dat ie die moet accepteren... Van de documentatie wordt ik op dit gebied niet veel wijzer :S Of het moet zijn dat iemand weet waar ik 'pure-pw' kan vinden :/

Edit:

530: Please tell me who you are
Is 530 gewoon Login Incorrect? :?

[ Voor 13% gewijzigd door Verwijderd op 01-04-2003 11:07 ]


Verwijderd

Topicstarter
Met dat users aanmaken heb ik dus nog eventjes hulp nodig... wie maakt me los? :)
Pagina: 1