Pure-ftpd alleen tcp6?

Pagina: 1
Acties:

  • Zware Unit
  • Registratie: Maart 2001
  • Laatst online: 09-01 22:32
probleem:

Pure-ftpd 1.0.17a gecompileerd op mijn OpenBSD 3.4 server.

Draaide hiervoor altijd de standaard ftpd van OpenBSD.

heb de opties :

--with-throttling
--without-inetd

nu start ik de server... Prima....

root 18346 0.0 0.1 164 472 p0 I 9:13PM 0:00.00 pure-ftpd: -pure-ftpd (SERVER) (pure-ftpd)

hij werkt dus..

maar ik kan hem niet bereiken. Uit de netstat lijkt het ofdat pure-ftpd alleen onder tcp6 draait en niet naar een tcp4 luisterd?

Active Internet connections (including servers)
Proto Recv-Q Send-Q Local Address Foreign Address (state)
tcp 0 0 xxx.xxx.xxx.xxx.ssh xxx.xxx.xxx.xxx.1731 ESTABLISHED
tcp 0 0 *.ssh *.* LISTEN
tcp 0 0 *.www *.* LISTEN
Active Internet connections (including servers)
Proto Recv-Q Send-Q Local Address Foreign Address (state)
tcp6 0 0 *.ftp *.* LISTEN
tcp6 0 0 *.ssh *.* LISTEN

in de documentatie kan ik nergens vinden hoe ik de tcp6 functie uitzet en verander in tcp4. In het rijtje hierboven zou dus de *.ftp tussen de tcp moeten staan ipv tussen de tcp6 (of tenminste in beide).

ftp localhost of ftp ip-adres werkt ook niet trouwens, maar dat is logisch! :P

zo zag de netstat eruit met de standaard ftpd

Active Internet connections (including servers)
Proto Recv-Q Send-Q Local Address Foreign Address (state)
tcp 0 0 xxx.xxx.xxx.xxx.ssh xxx.xxx.xxx.xxx.4424 ESTABLISHED
tcp 0 0 *.ssh *.* LISTEN
tcp 0 0 *.ftp *.* LISTEN
tcp 0 0 *.www *.* LISTEN
Active Internet connections (including servers)
Proto Recv-Q Send-Q Local Address Foreign Address (state)
tcp6 0 0 *.ssh *.* LISTEN

duidelijk dat cd ftpd (tcp4) naar pure-ftpd (tcp6) gaat!

[ Voor 23% gewijzigd door Zware Unit op 29-02-2004 20:39 ]

... all gonna wonder how you ever thought you could live so large and leave so little for the rest of us...


  • NeOTheMaTriXM
  • Registratie: April 2001
  • Laatst online: 16-02 14:47

  • Zware Unit
  • Registratie: Maart 2001
  • Laatst online: 09-01 22:32
- '-4': only listen to IPv4 connections. YOU HAVE TO ENABLE THIS ON OPENBSD,
ISOS, EKKOBSD AND MACOS X IF YOUR NETWORK IS NOT 100% IPV6! Even if you are
starting the server through a superserver like inetd.

dat lijkt me dus duidelijk |:(

intern inloggen lukt -> extern niet. Firewall is het zelfde gebleven.

Netstat = ziet er goed uit.

ps auwx|grep pure = ook goed

alleen extern krijg ik een

"Error reading response from server" in WS_ftp

[ Voor 38% gewijzigd door Zware Unit op 29-02-2004 21:47 ]

... all gonna wonder how you ever thought you could live so large and leave so little for the rest of us...


  • NeOTheMaTriXM
  • Registratie: April 2001
  • Laatst online: 16-02 14:47
Probeer eens een online port scanner, zodat je zeker weet dat firewall niet in de weg zit. (https://grc.com/x/ne.dll?bh0bkyd2)

En luistert pure-ftpd ook wel op je externe interface?

edit:

Als je op server030.demon.nl, je ftp hebt draaien.
Dan blokt iig je firewall je verbinding

nmap server030.demon.nl -p 21
Interesting ports on server030.demon.nl (82.161.40.129):
PORT STATE SERVICE
21/tcp filtered ftp

Nmap run completed -- 1 IP address (1 host up) scanned in 3.606 seconds

[ Voor 46% gewijzigd door NeOTheMaTriXM op 29-02-2004 22:30 ]


  • Zware Unit
  • Registratie: Maart 2001
  • Laatst online: 09-01 22:32
yes.

heb net pf effe disabled en het zelfde resultaat.

portscan geeft aan dat hij gewoon te bereiken is (geeft zelfds aan dat het inderdaad pure-ftpd is!)

maar ben nu de extra log opties mee aan het compilen... na doorlezen weet ik vast wat er misgaat...

... all gonna wonder how you ever thought you could live so large and leave so little for the rest of us...


  • Zware Unit
  • Registratie: Maart 2001
  • Laatst online: 09-01 22:32
bingo!

/usr/local/sbin/pure-ftpd -4 -A -p 50000:60000 -O clf:/var/log/pureftpd.log &

-p kun je de poorten van de pasive mode aangeven. Deze poorten moeten natuurlijk wel overeen komen met de poorten van de packet filter ;)

_/-\o_

nu nog tweaken en klaar...!

... all gonna wonder how you ever thought you could live so large and leave so little for the rest of us...


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 20-02 16:41

Predator

Suffers from split brain

PNS -> NOS

Everybody lies | BFD rocks ! | PC-specs


  • Zware Unit
  • Registratie: Maart 2001
  • Laatst online: 09-01 22:32
hoe kan ik pure-ftpd als deamon laten draaien onder OpenBSD?

"If you want to automatically run the server when the system boots, add the previous command to /etc/rc.d/rc.local or /etc/rc.d/boot.local."

Ik heb hem aan /etc/rc.local toegevoegd, maar dit werkt niet.

dit is inmiddels mijn optiereeks geworden:
/usr/local/sbin/pure-ftpd -4 -A -E -u 1001 -O clf:/var/log/pureftpd.log -p 50000:60000 -S xxx.xxx.xxx.xxx,21 &

alleen bandwith control krijg ik nog niet aan de praat :( Is het trouwens mogelijk om bandwith per ip-adres te bepalen? Nu kan je alleen indelen per user of anonymous...

... all gonna wonder how you ever thought you could live so large and leave so little for the rest of us...

Pagina: 1