Mem megy a passiv ftp a serveremről???

Fórumok

Mem megy a passiv ftp a serveremről???

Hozzászólások

MasqueradeAddress

Ez maradt le sajna
Most már megy kiválóan :)
Habár így csak gondolom egyszer tudok maskolni.
Tehát ha 160.114.44.1-re maskolom akkor megy a világon bárhol
de a 10.14.xxx.xxx tartományban nem.
Fordítva persze ugyan így, de úgy is az a lényeg, hogy kintről elérjem :)

Ja s persze köszönöm mindenkinek a segítséget :)

Hali mindenkinek!

Sajna nem tudtam megoldani ez idáig a problémámat :(

Be sshztam egy chellós ismerősömhöz onnan próbáltam
belépni magamhoz (ftp-n):

pftp 160.114.44.1 50414
Connected to 160.114.44.1.
220 ProFTPD 1.2.10 Server (Jamal FTP Szervere) [192.168.220.5]
Name (160.114.44.1:zsolt): jamal
331 Password required for jamal.
Password:
230 Anonymous access granted, restrictions apply.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> ls
227 Entering Passive Mode (192,168,220,5,196,241).
s itt dekkol

ha viszont itthonról próbálok:
pftp 10.14.172.2 50414
Connected to 10.14.172.2.
220 ProFTPD 1.2.10 Server (Jamal FTP Szervere) [192.168.220.5]
Name (10.14.172.2:jamal): jamal
331 Password required for jamal.
Password:
230 Anonymous access granted, restrictions apply.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> ls
229 Entering Extended Passive Mode (|||50415|)
150 Opening ASCII mode data connection for file list
drwxrwxrwx 2 jamal users 4096 Mar 3 16:30 upload
226 Transfer complete.

itt megy a passiv mód abból a tartommyból használ passzív portot amit én megadtam.
PassivePorts 50414 50419 ez a passív tartomány

hálozatom felépítése

160.114.220.1 tűzfal/router 10.14.172.2 tűzfal/router 192.168.220.5 (my ip)
termeszetesen a megadott portok mindenütt forwardolva vannak
tcp-re és udp-re is.
a 50414 az ftp portja nállam

Lehet, hogy nem kellett volna a nyitott portjaimat kifecsegni de mind1 :)
Jó lene ha menne az ftp :)

Sőtt ha a 10.14.xxx.xxx hálózati tartományból próbálom elérni az
ftp szerveremet ugyan az a hiba nem megy a passiv sad.gif
ftp -p
ftp> open 10.14.172.1
ftp: connect: Connection refused
ftp> open 10.14.172.2

ftp> open 10.14.172.2 50414
Connected to 10.14.172.2.
220 ProFTPD 1.2.10 Server (Jamal FTP Szervere) [192.168.220.5]
Name (10.14.172.2:zsolti): jamal
500 AUTH not understood
SSL not available
331 Password required for jamal.
Password:
230 Anonymous access granted, restrictions apply.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> ls
227 Entering Passive Mode (192,168,220,5,196,241).

Tehát vagy a routeremben vagy a szerver confban van gondolom a hiba ???

Nagyon fontos lenne ha kintről
be tudnék passiv módban ftpzni :)

És ha betöltöd az ip_conntrack_ftp modult a routereden? Gondolom kintről le van védve a szerver, bentről meg mindent enged, és emiatt nem jó a passive mód kintről.

proftpd.conf:
PassivePorts 49152 49152
<Global>
AllowRetrieveRestart on
AllowStoreRestart on
</Global>

A globalos rész nem a passivehoz kell, csak leírtam mielőtt további gondok adódnának. 49152-es portot TCP-re nyisd ki a tűzfalon. Elég ez az egy port több klienshez is, nekem is így mükszik.

Ja, bocsi, látom megvan neked is rendesen beállítva. Nem olvastam végig, sry. :)

s lsmod
1# lsmod
Module Size Used by
.
.
.
ip_conntrack_ftp 3376 1

Be van lőve
De így van csak az a 50414-50419 van nyitva
persze kifelé minden nyitott :)

Sz nem lehet, hogy kevés
portot adtam meg passiv portoknak
+ ezekből is egy az használt.
Habár ennyi van csak, tehát ezen nem tudok változtatni
:(

[quote:384e19ba7a="jamal"]Sz nem lehet, hogy kevés
portot adtam meg passiv portoknak
+ ezekből is egy az használt.
Habár ennyi van csak, tehát ezen nem tudok változtatni
:(

Biztos nem kevés, nekem egy van csak és megy rendesen, egyszerre többen is csatlakozhatnak, szóval nem kell minden kliensnek külön passive port.

jamal

MasqueradeAddress is kell.
A server nem csak a portot, de az ipcimet is elkuldi:
227 Entering Passive Mode (192,168,220,5,196,241).
Amig itt 192,168,220,5-ot latsz, addig ne is remenykedj.

jamal

>termeszetesen a megadott portok mindenütt forwardolva vannak
tcp-re és udp-re is.

UDP? minek?

ja, UDP nem kell, kiveheted nyugodtan.

Beanie

>nekem egy van csak és megy rendesen, egyszerre többen is csatlakozhatnak, szóval nem kell minden kliensnek külön passive port.

DE kell.
Minden szimultan passziv kapcsolat kulon portot hasznal a datanak.

ŰPedig nekem megy egy porttal is. Csak egy port van engedélyezve, és beléptem kétszer, ráadásul két különböző felhasználóval, és mindkettővel passzívban töltöttem le.

Beanie

Masold mar be lecci a
"227 Entering Passive Mode ......"
sorokat.
Eleg a 2 utolso szam is.

[quote:941cc67839="samson"]Beanie

Masold mar be lecci a
"227 Entering Passive Mode ......"
sorokat.
Eleg a 2 utolso szam is.

Egyik:

[R] 227 Entering Passive Mode (217,20,133,7,192,0).
[R] Opening data connection IP: 217.20.133.7 PORT: 49152

Másik:

[R] 227 Entering Passive Mode (217,20,133,7,192,0).
[R] Opening data connection IP: 217.20.133.7 PORT: 49152

Két különböző felhasználónévvel, a szerver ugyanaz. Igaz, hogy én is ugyanarról az IP-vel vagyok, de volt már olyan, hogy láttam a processlistában hogy más is töltött, és ugy jeletntkeztem be passzív módba. Feltételezem, hogy a másik user is passzívban töltött, mert elég elterjedt a passzív mód a kliensekben manapság.

Beanie

Gondolom csak egy dirt nyomtal vagy vmi mas rovid ideig tarto filetranszfert.
Igaz?

Probald meg egyszerre hasznalni azt az egy adatcsatornat. Nem fog menni.

Ehhh, mondom hogy megy. :P Mindkét kliensben egyszerre töltöttem le. Elkezdtem tölteni egy-egy fájlt mindkettőben, egy nagy fájlt, és láttam, hogy mindkettő elindult és jön az adat, így abbahagytam mindkettőt mielőtt lejött volna. De egyszerre ment.

Beanie

valoban!
Ezek szerint proftpd tudja, bar a sajat manualja se tud rola:
"it is STRONGLY RECOMMENDED that the chosen range be large enough to handle many simultaneous passive connections (for example, 49152-65534, the IANA-registered ephemeral port range)."

[quote:efb4981c3d="samson"]Beanie

valoban!
Ezek szerint proftpd tudja, bar a sajat manualja se tud rola:
"it is STRONGLY RECOMMENDED that the chosen range be large enough to handle many simultaneous passive connections (for example, 49152-65534, the IANA-registered ephemeral port range)."

Hát itt csak azt írja, hogy erősen ajánlott, mert IANA szabvány. Az RFC-kre is mindig hivatkoznak, hogy erősen ajánlott ez meg erősen ajánlott az, mégis sokan felrúgják a szabványokat. Mindegy, nekem így jó, mert csak egy port van nyitva. Nem nyitogatok fölöslegesen portokat, mert biztonságmániás vagyok.