Hozzászólások
MasqueradeAddress
Ez maradt le sajna
Most már megy kiválóan :)
Habár így csak gondolom egyszer tudok maskolni.
Tehát ha 160.114.44.1-re maskolom akkor megy a világon bárhol
de a 10.14.xxx.xxx tartományban nem.
Fordítva persze ugyan így, de úgy is az a lényeg, hogy kintről elérjem :)
- A hozzászóláshoz be kell jelentkezni
Ja s persze köszönöm mindenkinek a segítséget :)
- A hozzászóláshoz be kell jelentkezni
Hali mindenkinek!
Sajna nem tudtam megoldani ez idáig a problémámat :(
Be sshztam egy chellós ismerősömhöz onnan próbáltam
belépni magamhoz (ftp-n):
pftp 160.114.44.1 50414
Connected to 160.114.44.1.
220 ProFTPD 1.2.10 Server (Jamal FTP Szervere) [192.168.220.5]
Name (160.114.44.1:zsolt): jamal
331 Password required for jamal.
Password:
230 Anonymous access granted, restrictions apply.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> ls
227 Entering Passive Mode (192,168,220,5,196,241).
s itt dekkol
ha viszont itthonról próbálok:
pftp 10.14.172.2 50414
Connected to 10.14.172.2.
220 ProFTPD 1.2.10 Server (Jamal FTP Szervere) [192.168.220.5]
Name (10.14.172.2:jamal): jamal
331 Password required for jamal.
Password:
230 Anonymous access granted, restrictions apply.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> ls
229 Entering Extended Passive Mode (|||50415|)
150 Opening ASCII mode data connection for file list
drwxrwxrwx 2 jamal users 4096 Mar 3 16:30 upload
226 Transfer complete.
itt megy a passiv mód abból a tartommyból használ passzív portot amit én megadtam.
PassivePorts 50414 50419 ez a passív tartomány
hálozatom felépítése
160.114.220.1 tűzfal/router 10.14.172.2 tűzfal/router 192.168.220.5 (my ip)
termeszetesen a megadott portok mindenütt forwardolva vannak
tcp-re és udp-re is.
a 50414 az ftp portja nállam
Lehet, hogy nem kellett volna a nyitott portjaimat kifecsegni de mind1 :)
Jó lene ha menne az ftp :)
Sőtt ha a 10.14.xxx.xxx hálózati tartományból próbálom elérni az
ftp szerveremet ugyan az a hiba nem megy a passiv sad.gif
ftp -p
ftp> open 10.14.172.1
ftp: connect: Connection refused
ftp> open 10.14.172.2
ftp> open 10.14.172.2 50414
Connected to 10.14.172.2.
220 ProFTPD 1.2.10 Server (Jamal FTP Szervere) [192.168.220.5]
Name (10.14.172.2:zsolti): jamal
500 AUTH not understood
SSL not available
331 Password required for jamal.
Password:
230 Anonymous access granted, restrictions apply.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> ls
227 Entering Passive Mode (192,168,220,5,196,241).
Tehát vagy a routeremben vagy a szerver confban van gondolom a hiba ???
Nagyon fontos lenne ha kintről
be tudnék passiv módban ftpzni :)
- A hozzászóláshoz be kell jelentkezni
És ha betöltöd az ip_conntrack_ftp modult a routereden? Gondolom kintről le van védve a szerver, bentről meg mindent enged, és emiatt nem jó a passive mód kintről.
- A hozzászóláshoz be kell jelentkezni
proftpd.conf:
PassivePorts 49152 49152
<Global>
AllowRetrieveRestart on
AllowStoreRestart on
</Global>
A globalos rész nem a passivehoz kell, csak leírtam mielőtt további gondok adódnának. 49152-es portot TCP-re nyisd ki a tűzfalon. Elég ez az egy port több klienshez is, nekem is így mükszik.
- A hozzászóláshoz be kell jelentkezni
Ja, bocsi, látom megvan neked is rendesen beállítva. Nem olvastam végig, sry. :)
- A hozzászóláshoz be kell jelentkezni
s lsmod
1# lsmod
Module Size Used by
.
.
.
ip_conntrack_ftp 3376 1
Be van lőve
De így van csak az a 50414-50419 van nyitva
persze kifelé minden nyitott :)
- A hozzászóláshoz be kell jelentkezni
Sz nem lehet, hogy kevés
portot adtam meg passiv portoknak
+ ezekből is egy az használt.
Habár ennyi van csak, tehát ezen nem tudok változtatni
:(
- A hozzászóláshoz be kell jelentkezni
[quote:384e19ba7a="jamal"]Sz nem lehet, hogy kevés
portot adtam meg passiv portoknak
+ ezekből is egy az használt.
Habár ennyi van csak, tehát ezen nem tudok változtatni
:(
Biztos nem kevés, nekem egy van csak és megy rendesen, egyszerre többen is csatlakozhatnak, szóval nem kell minden kliensnek külön passive port.
- A hozzászóláshoz be kell jelentkezni
jamal
MasqueradeAddress is kell.
A server nem csak a portot, de az ipcimet is elkuldi:
227 Entering Passive Mode (192,168,220,5,196,241).
Amig itt 192,168,220,5-ot latsz, addig ne is remenykedj.
- A hozzászóláshoz be kell jelentkezni
jamal
>termeszetesen a megadott portok mindenütt forwardolva vannak
tcp-re és udp-re is.
UDP? minek?
- A hozzászóláshoz be kell jelentkezni
ja, UDP nem kell, kiveheted nyugodtan.
- A hozzászóláshoz be kell jelentkezni
Beanie
>nekem egy van csak és megy rendesen, egyszerre többen is csatlakozhatnak, szóval nem kell minden kliensnek külön passive port.
DE kell.
Minden szimultan passziv kapcsolat kulon portot hasznal a datanak.
- A hozzászóláshoz be kell jelentkezni
ŰPedig nekem megy egy porttal is. Csak egy port van engedélyezve, és beléptem kétszer, ráadásul két különböző felhasználóval, és mindkettővel passzívban töltöttem le.
- A hozzászóláshoz be kell jelentkezni
Beanie
Masold mar be lecci a
"227 Entering Passive Mode ......"
sorokat.
Eleg a 2 utolso szam is.
- A hozzászóláshoz be kell jelentkezni
[quote:941cc67839="samson"]Beanie
Masold mar be lecci a
"227 Entering Passive Mode ......"
sorokat.
Eleg a 2 utolso szam is.
Egyik:
[R] 227 Entering Passive Mode (217,20,133,7,192,0).
[R] Opening data connection IP: 217.20.133.7 PORT: 49152
Másik:
[R] 227 Entering Passive Mode (217,20,133,7,192,0).
[R] Opening data connection IP: 217.20.133.7 PORT: 49152
Két különböző felhasználónévvel, a szerver ugyanaz. Igaz, hogy én is ugyanarról az IP-vel vagyok, de volt már olyan, hogy láttam a processlistában hogy más is töltött, és ugy jeletntkeztem be passzív módba. Feltételezem, hogy a másik user is passzívban töltött, mert elég elterjedt a passzív mód a kliensekben manapság.
- A hozzászóláshoz be kell jelentkezni
Beanie
Gondolom csak egy dirt nyomtal vagy vmi mas rovid ideig tarto filetranszfert.
Igaz?
Probald meg egyszerre hasznalni azt az egy adatcsatornat. Nem fog menni.
- A hozzászóláshoz be kell jelentkezni
Ehhh, mondom hogy megy. :P Mindkét kliensben egyszerre töltöttem le. Elkezdtem tölteni egy-egy fájlt mindkettőben, egy nagy fájlt, és láttam, hogy mindkettő elindult és jön az adat, így abbahagytam mindkettőt mielőtt lejött volna. De egyszerre ment.
- A hozzászóláshoz be kell jelentkezni
Beanie
valoban!
Ezek szerint proftpd tudja, bar a sajat manualja se tud rola:
"it is STRONGLY RECOMMENDED that the chosen range be large enough to handle many simultaneous passive connections (for example, 49152-65534, the IANA-registered ephemeral port range)."
- A hozzászóláshoz be kell jelentkezni
[quote:efb4981c3d="samson"]Beanie
valoban!
Ezek szerint proftpd tudja, bar a sajat manualja se tud rola:
"it is STRONGLY RECOMMENDED that the chosen range be large enough to handle many simultaneous passive connections (for example, 49152-65534, the IANA-registered ephemeral port range)."
Hát itt csak azt írja, hogy erősen ajánlott, mert IANA szabvány. Az RFC-kre is mindig hivatkoznak, hogy erősen ajánlott ez meg erősen ajánlott az, mégis sokan felrúgják a szabványokat. Mindegy, nekem így jó, mert csak egy port van nyitva. Nem nyitogatok fölöslegesen portokat, mert biztonságmániás vagyok.
- A hozzászóláshoz be kell jelentkezni