Не удается установить соединение ProFTPd

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Nick_mad
сержант
Сообщения: 280
Зарегистрирован: 2008-05-30 12:16:02
Откуда: Киев
Контактная информация:

Не удается установить соединение ProFTPd

Непрочитанное сообщение Nick_mad » 2014-11-02 18:16:24

Здравствуйте.

Есть сервер CentOS на котором установлен proftpd. Ну и как это часто бывает вдруг перестал работать, точнее иногда работает, но чаще не работает.

/etc/proftpd.conf

Код: Выделить всё

# This is the ProFTPD configuration file
ServerName                      "ProFTPD server"
ServerIdent                     on "FTP Server ready."
ServerAdmin                     root@localhost
ServerType                      standalone
DefaultServer                   on
AccessGrantMsg                  "User %u logged in."
DeferWelcome                    off

DefaultRoot                     ~

AuthPAMConfig                   proftpd
AuthOrder                       mod_auth_pam.c* mod_auth_unix.c

IdentLookups                    off
UseReverseDNS                   off
Port                            21
Umask                           022
ListOptions                     -la
AllowRetrieveRestart            on
AllowStoreRestart               on
MaxInstances                    20
User                            nobody
Group                           nobody
UseSendfile                     no

ScoreboardFile                  /var/run/proftpd.score

<Global>
  AllowOverwrite                yes
  <Limit ALL SITE_CHMOD>
    AllowAll
  </Limit>
</Global>

LogFormat                       default "%h %l %u %t \"%r\" %s %b"
LogFormat                       auth    "%v [%P] %h %t \"%r\" %s"
лог фтп клиента

Код: Выделить всё

Connect to: (02.11.2014 16:06:06)
hostname=х.х.х.х
username=nick
startdir=
х.х.х.х=х.х.х.х
220 FTP Server ready.
USER nick
331 Password required for nick
PASS ***********
230 User nick logged in.
SYST
215 UNIX Type: L8
FEAT
211-Features:
 MDTM
 MFMT
 TVFS
 MFF modify;UNIX.group;UNIX.mode;
 MLST modify*;perm*;size*;type*;unique*;UNIX.group*;UNIX.mode*;UNIX.owner*;
 REST STREAM
 SIZE
211 End
OPTS UTF8 ON
500 OPTS UTF8 not understood
Connect ok!
PWD
257 "/" is the current directory
Чтение папки...
TYPE A
200 Type set to A
PASV
227 Entering Passive Mode (х,х,х,х,160,216).
PORT 192,168,1,101,241,136
200 PORT command successful
MLSD
PORT failed, try PASV mode!
PASV
Пробовал добавлять
UseIPv6 off
PassivePorts 35000 40000
ничего не поменялось,

PORT failed, try PASV mode! вроде как указывает на то что к порту не может подключится, но на фаерволе вроде все открыто
iptables -P OUTPUT ACCEPT
iptables -P INPUT ACCEPT

В логах самого proftpd интересного ничего нету.
Самое странное что иногда его прорывает и он начинает работать. Что это может быть?? в чем проблема?? помогите разобраться.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/


Nick_mad
сержант
Сообщения: 280
Зарегистрирован: 2008-05-30 12:16:02
Откуда: Киев
Контактная информация:

Re: Не удается установить соединение ProFTPd

Непрочитанное сообщение Nick_mad » 2014-11-03 11:00:37

Код: Выделить всё

# iptables -L -nv

Chain INPUT (policy ACCEPT 355K packets, 410M bytes)
 pkts bytes target     prot opt in     out     source               destination                                                                              
    0     0 fail2ban-ProFTPD  tcp  --  *      *       0.0.0.0/0            0.0.0                                                                             .0/0           tcp dpt:21
  651  120K fail2ban-SSH  tcp  --  *      *       0.0.0.0/0            0.0.0.0/0                                                                                        tcp dpt:22
 361K  411M ISPMGR     all  --  *      *       0.0.0.0/0            0.0.0.0/0                                                                                

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination                                                                              

Chain OUTPUT (policy ACCEPT 359K packets, 727M bytes)
 pkts bytes target     prot opt in     out     source               destination                                                                              
 365K  728M ISPMGR     all  --  *      *       0.0.0.0/0            0.0.0.0/0                                                                                

Chain ISPMGR (2 references)
 pkts bytes target     prot opt in     out     source               destination                                                                              

Chain fail2ban-ProFTPD (1 references)
 pkts bytes target     prot opt in     out     source               destination                                                                              
    0     0 RETURN     all  --  *      *       0.0.0.0/0            0.0.0.0/0                                                                                

Chain fail2ban-SSH (1 references)
 pkts bytes target     prot opt in     out     source               destination                                                                              
  651  120K RETURN     all  --  *      *       0.0.0.0/0            0.0.0.0/0   
Сейчас работает нормально.

Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: Не удается установить соединение ProFTPd

Непрочитанное сообщение skeletor » 2014-11-03 11:07:23

Могу предположить, что ваш fail2ban причастен к проблемам. При проблемах просто его отключите и удалите правила из IPTABLES.

Nick_mad
сержант
Сообщения: 280
Зарегистрирован: 2008-05-30 12:16:02
Откуда: Киев
Контактная информация:

Re: Не удается установить соединение ProFTPd

Непрочитанное сообщение Nick_mad » 2014-11-03 11:11:13

Я его поставил после того как начались проблемы. Думал может сильно часто были попытки подключения и из-за этого он не хотел нормально работать.

Nick_mad
сержант
Сообщения: 280
Зарегистрирован: 2008-05-30 12:16:02
Откуда: Киев
Контактная информация:

Re: Не удается установить соединение ProFTPd

Непрочитанное сообщение Nick_mad » 2014-11-04 19:34:13

Здравствуйте.

Пока единственное что удалось выяснить, что это связано с загрузкой сетевого интерфейса, которая достигает 100% и тогда фтп не хочет работать.
Этот трафик генерирует http сервер. Теперь мне интересно возможно ли из-за загрузки канала отказываться работать фтп сервер?
А второй вопрос задам тут но наверное заголовок темы не будет соответствовать проблеме.
Как уменьшить трафик веб сервера не уменьшая количество пользователей?