Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок
Модераторы: vadim64, terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
paran0id
- мл. сержант
- Сообщения: 128
- Зарегистрирован: 2011-11-22 14:03:08
- Откуда: мск
Непрочитанное сообщение
paran0id » 2011-12-07 13:34:34
Использовал proftpd и pure-ftp - проблема одна - клиент извне авторизуется, но содержимое директории не получает и отваливается по таймауту. Если с самого сервера коннектиться к 127.0.0.1 - всё работает. Стоит ipfw, коий позволяет
Код: Выделить всё
$fw 000403 allow tcp from any to any 21
$fw 000404 allow udp from any to any 21
Если ipfw отключить, всё работает. Какие ещё соединения нужно разрешить для работы протокола ftp?
Хватит, хватит, $%@^ая рогатая тварь, остановись!
paran0id
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
paran0id
- мл. сержант
- Сообщения: 128
- Зарегистрирован: 2011-11-22 14:03:08
- Откуда: мск
Непрочитанное сообщение
paran0id » 2011-12-07 14:04:42
Уточняю - в активном режиме работает и при включенном ipfw. В пассивном - только при отключенном.
Хватит, хватит, $%@^ая рогатая тварь, остановись!
paran0id
-
Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
-
Контактная информация:
Непрочитанное сообщение
Alex Keda » 2011-12-07 22:56:34
на местном сайте, есть пример конфига ipfw
там напсиано что открыть надо
Убей их всех! Бог потом рассортирует...
Alex Keda
-
FiL
- ст. лейтенант
- Сообщения: 1374
- Зарегистрирован: 2010-02-05 0:21:40
Непрочитанное сообщение
FiL » 2011-12-07 23:10:44
paran0id писал(а):Уточняю - в активном режиме работает и при включенном ipfw. В пассивном - только при отключенном.
Открыть порты для пассивного режима. Какие прописано в настройках вашего фтп сервера.
FiL
-
paran0id
- мл. сержант
- Сообщения: 128
- Зарегистрирован: 2011-11-22 14:03:08
- Откуда: мск
Непрочитанное сообщение
paran0id » 2011-12-08 11:51:24
в настройках pureftpd указал
на фаерволле
Код: Выделить всё
$fw 000410 allow udp from any 50000-50100 to any 50000-50100
$fw 000411 allow tcp from any 50000-50100 to any 50000-50100
Клиент, как оказалось, при этом тычется в рандомные порты.
При подключении в пассивном режиме на клиенте надо указывать конкретный порт?
Хватит, хватит, $%@^ая рогатая тварь, остановись!
paran0id
-
FiL
- ст. лейтенант
- Сообщения: 1374
- Зарегистрирован: 2010-02-05 0:21:40
Непрочитанное сообщение
FiL » 2011-12-09 22:28:09
нет, не надо.
А с чего Вы взяли, что клиент тычется в рандомные порты? Вернее, что он тычется в порты не из указанного диапазона.
FiL
-
paran0id
- мл. сержант
- Сообщения: 128
- Зарегистрирован: 2011-11-22 14:03:08
- Откуда: мск
Непрочитанное сообщение
paran0id » 2011-12-11 20:05:14
Клиент пишет, в какой порт соединяется.
Хватит, хватит, $%@^ая рогатая тварь, остановись!
paran0id
-
immortal
- мл. сержант
- Сообщения: 110
- Зарегистрирован: 2011-11-10 6:11:34
Непрочитанное сообщение
immortal » 2011-12-12 4:59:33
Попробуй прописать так в файрволе для пассива:
$fw 000410 pass tcp from any to ${IpOut} 20,21 in via ${LanOut}
$fw 000411 pass tcp from any to ${IpOut} 50000-50100 in via ${LanOut}
udp пакеты ваще отбрось, ftp их не юзает!
immortal
-
paran0id
- мл. сержант
- Сообщения: 128
- Зарегистрирован: 2011-11-22 14:03:08
- Откуда: мск
Непрочитанное сообщение
paran0id » 2011-12-12 8:53:29
immortal, спасибо, сделал. Через виндовый explorer и far подключается, а unreal commander продолжает тыкаться в рандомные порты. Видимо, косяк клиента.
Хватит, хватит, $%@^ая рогатая тварь, остановись!
paran0id