Elérhetetlen FTP tárhely

Fórumok

Sziasztok!

Adott egy FTP szerverként üzemelő Debian 8 (Proftpd) amelyre Windows kliensek csatlakoznak. Minden remekül működött egészen tegnap reggelig, amikor is az egyik kliens szólt, hogy nem éri el a számára fenntartott FTP tárhelyet. Azt hittem, hogy valamiért megadta magát és egy egyszerű rutin újraindítás meg fogja oldani a problémát, ám sajnos nem volt ilyen egyszerű. Mint kiderült csak ez az egy kliens nem éri el az FTP szervert, semmilyen eszközzel (Total Commander, Windows Explorer) de még böngészőből sem. El sem jut addig a dolog, hogy az autentikációs ablakot feldobja, Total Commander-ben "Kapcsolathívási hibával" száll el, böngészőben pedig egyszerű időtúllépéssel. Proftpd log-ban semmi használható információt nem találtam, semmi nyoma hibának, arra az IP-re amiről a kliens bejelentkezne azt mondja hogy "Login succesful". Kliens oldalon Tűzfal kikapcsolva, Vírusvédelem nem blokkol semmilyen URL-t.

Találkozott már valaki hasonló problémával? Esetleg valami okos ötlet, hogy mi lehet ez a jelenség?

Hozzászólások

Kliensen ftp-port kilát? Oké, hogy a tűzfal nem fut, de ettől függetlenül ki kéne próbálni, hogy más ftp-szerverhez tud-e kapcsolódni.

--
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség

A telnet kísérlet látszik a logban?
iptables -L ?
fail2ban van?

---
"A megoldásra kell koncentrálni nem a problémára."

Szerintem futtass egy tcpdump-ot a szerveren, meg ugyanakkor egy Wireshark-ot a kliensen. És akkor látod, hogy mik azok a csomagok hálózati szinten, amik elindultak a kliensről, és mik azok, amik megérkeztek a szerverre.

Kliens oldalon ugyanarról a hálózatról másik eszköz tud csatlakozni?
Szerintem víruskergető lehet a hunyó.

Ha login succesful, akkor lehet, hogy a kapcsolódás sikeres, csak a könyvtárlista nem jön le? TC log szerint is sikeres a login? Szerver oldali tűzfal lesz ez így első tippre.

Ha nem jut el a loginig akkor aligha írhatná a szerverlog, hogy sikeres a login.

Szerver oldalon próbáltál már belépni kliensként a user nevében?
Ez sok mindent eldönthet. ;)