Здравствуйте, гость ( Вход | Регистрация )

 
Ответить в данную темуНачать новую тему
> proftpd+внешний мир
pekoron
сообщение 25.10.2009 - 09:39
Частый гость
***

Группа: Участник
Сообщений: 169
Регистрация: 30.10.2006
Пользователь №: 16354


Не могу что то настроить выход фтп сервера в инет...
Стоит debian, proftpd
» Показать/скрыть спойлер... «

Пробывал крутить порты для пассивного режима, все ровно такое..
Догадываюсь что косяк в фаерволе... но никак не пойму что там нада подкрутить sad.gif
Перейти в начало страницы
 
+Цитировать сообщение
Igoriy
сообщение 25.10.2009 - 12:44

Сисадмин-одиночка
*****
орден I степениорден I степениорден VI степениОтличительный знак Горсеть
Группа: Участник
Сообщений: 786
Регистрация: 17.02.2005
Пользователь №: 6622


Для начала разреши в файрволе входящие соединения (ТСР) для портов: 20-21, 1025-65535 к твоему серверу.
Если ftp-сервер стоит отдельно от маршрутизатора, а не на нем, то нужно сделать форвардинг этих портов...
Ну и смотри что получится.
Заработает - выясни какие порты используются для passv mode и пропиши только их (например: 50000-50600), но это не важно... )
Перейти в начало страницы
 
+Цитировать сообщение
Lexxo
сообщение 25.10.2009 - 14:50
Продвинутый новичок
**

Группа: Участник
Сообщений: 63
Регистрация: 3.10.2007
Пользователь №: 21563


а зачем так много портов отрывать ? 21 не достаточно ?
Перейти в начало страницы
 
+Цитировать сообщение
Kreon
сообщение 25.10.2009 - 15:38

/dev/random
*******
отличительный знак Z*
Группа: Участник
Сообщений: 2226
Регистрация: 5.11.2006
Пользователь №: 16651


Цитата(Lexxo @ 25.10.2009 - 14:50) *
а зачем так много портов отрывать ? 21 не достаточно ?

Для пассивного режима недостаточно.

Цитата(Igoriy @ 25.10.2009 - 12:44) *
выясни какие порты используются для passv mode

Их обычно в конфиге фтп-сервера можно задать вручную.
В общем, нужно только открыть доступ к ним. Такой же, как к 20-21 портам.
Перейти в начало страницы
 
+Цитировать сообщение
leah
сообщение 25.10.2009 - 21:54

Постоялец форума
*****

Группа: Модератор
Сообщений: 967
Регистрация: 17.08.2004
Пользователь №: 4400


Цитата(pekoron @ 25.10.2009 - 09:39) *
Не могу что то настроить выход фтп сервера в инет...
Стоит debian, proftpd
» Показать/скрыть спойлер... «

Пробывал крутить порты для пассивного режима, все ровно такое..
Догадываюсь что косяк в фаерволе... но никак не пойму что там нада подкрутить sad.gif


Ага, подгрузи ip_conntrack и ip_conntrack_ftp и будет шазтие :-) ]]>http://www.cyberciti.biz/faq/iptables-pass...is-not-working/]]>
Перейти в начало страницы
 
+Цитировать сообщение
pekoron
сообщение 26.10.2009 - 07:46
Частый гость
***

Группа: Участник
Сообщений: 169
Регистрация: 30.10.2006
Пользователь №: 16354


Цитата(Igoriy @ 25.10.2009 - 12:44) *
Для начала разреши в файрволе входящие соединения (ТСР) для портов: 20-21, 1025-65535 к твоему серверу.
Если ftp-сервер стоит отдельно от маршрутизатора, а не на нем, то нужно сделать форвардинг этих портов...
Ну и смотри что получится.
Заработает - выясни какие порты используются для passv mode и пропиши только их (например: 50000-50600), но это не важно... )

Это я пробывал... все ровно так wacko.gif
Попробую щас совет leah

Цитата(leah @ 25.10.2009 - 21:54) *
Ага, подгрузи ip_conntrack и ip_conntrack_ftp и будет шазтие :-) ]]>http://www.cyberciti.biz/faq/iptables-pass...is-not-working/]]>

Не получились такое сделать... фаервол стоит такой ]]>Untangle 7.0]]>, как там такую штуку сделать я не понял sad.gif

Сообщение отредактировано pekoron - 26.10.2009 - 09:38
Перейти в начало страницы
 
+Цитировать сообщение
leah
сообщение 26.10.2009 - 11:50

Постоялец форума
*****

Группа: Модератор
Сообщений: 967
Регистрация: 17.08.2004
Пользователь №: 4400


Цитата(pekoron @ 26.10.2009 - 07:46) *
Не получились такое сделать... фаервол стоит такой ]]>Untangle 7.0]]>, как там такую штуку сделать я не понял sad.gif


Сделай так в консоли:
Код
# modprobe ip_conntack
# modprobe ip_conntrack_ftp


Далее открываешь на файерволле порт 21, 20 и диапазон с 1024 по 65353 и проверяешь работу FTP

Если все прошло успешно, то добавляешь в файл /etc/modules
Код
  ip_conntack
  ip_conntack_ftp


И перегружаешь компухтер...
Перейти в начало страницы
 
+Цитировать сообщение
pekoron
сообщение 26.10.2009 - 15:50
Частый гость
***

Группа: Участник
Сообщений: 169
Регистрация: 30.10.2006
Пользователь №: 16354


Получилось bes.gif
Спасибо
Осталось теперь разобраться как права выставлять на папки wink.gif
Только:
Сделай так в консоли:
# modprobe ip_conntrack
# modprobe ip_conntrack_ftp

А то ошибку выдавало smile.gif

Сообщение отредактировано pekoron - 26.10.2009 - 16:03
Перейти в начало страницы
 
+Цитировать сообщение
Lexxo
сообщение 20.08.2010 - 17:00
Продвинутый новичок
**

Группа: Участник
Сообщений: 63
Регистрация: 3.10.2007
Пользователь №: 21563


Написал не большой мануал по ]]>натсройки proftpd ]]>
Перейти в начало страницы
 
+Цитировать сообщение
GiNeR
сообщение 4.09.2010 - 17:35

Энтузиаст
****
орден I степениорден III степени
Группа: Участник
Сообщений: 372
Регистрация: 2.01.2005
Пользователь №: 6011


Смысл использования ip_conntack_ftp (или ip_nat_ftp, точно не помню) как раз в том, чтобы не открывать лишние порты, а только 21-й.
Перейти в начало страницы
 
+Цитировать сообщение
СоколоВ
сообщение 12.02.2011 - 17:03

зам.Шматко
*****
орден VI степени
Группа: Участник
Сообщений: 964
Регистрация: 18.02.2005
Пользователь №: 6646


Не получается настроить proftpd для работы внутри локальной сети (сеть Зелком). Внутри домашней сетки (192.168.1.0/255) все работает на ура, но при доступе из любого другого компьютера внутри сети Зелком-доступа нет. В роутере настроен проброс портов на 21 и 20 порты, т.е. по идее все должно работать...

» Показать/скрыть спойлер... «
Прикрепленный файл  ______.png ( 187,65 килобайт ) Кол-во скачиваний: 0


Сообщение отредактировано СоколоВ - 12.02.2011 - 17:04
Перейти в начало страницы
 
+Цитировать сообщение
Kreon
сообщение 12.02.2011 - 18:12

/dev/random
*******
отличительный знак Z*
Группа: Участник
Сообщений: 2226
Регистрация: 5.11.2006
Пользователь №: 16651


Цитата(СоколоВ @ 12.02.2011 - 17:03) *
В роутере настроен проброс портов на 21 и 20 порты, т.е. по идее все должно работать...

Почитайте про разницу между активным и пассивным режимом работы FTP-сервера.
Если открывать только порты 20-21, то подключаться к FTP смогут только в активном режиме. Подключение в активном режиме подразумевает, что на стороне подключающегося пользователя будут открыты какие-то порты, что не всегда так. Чтобы организовать подключение к FTP в пассивном режиме и не зависеть от настроек портов пользователей, на стороне сервера следует открыть еще какой-нибудь диапазон портов именно для пассивных подключений (и настроить его в конфигурации FTP-сервера).
Перейти в начало страницы
 
+Цитировать сообщение
Indigo
сообщение 12.02.2011 - 23:31

Why So Serious?
*******
15 лет с форумоморден V степени
Группа: Модератор
Сообщений: 3428
Регистрация: 26.12.2003
Пользователь №: 1672


Цитата(Kreon @ 12.02.2011 - 18:12) *
следует открыть еще какой-нибудь диапазон портов именно для пассивных подключений (и настроить его в конфигурации FTP-сервера).

Причём они там настроены:
Цитата
PassivePorts 49154 65534

Осталось только открыть.
Перейти в начало страницы
 
+Цитировать сообщение
СоколоВ
сообщение 11.03.2011 - 11:37

зам.Шматко
*****
орден VI степени
Группа: Участник
Сообщений: 964
Регистрация: 18.02.2005
Пользователь №: 6646


Все работает нормально, порты были открыты. Проблема была в зависании роутера. После сброса настроек по дефолту и повторной настройке доступ через внешний мир появился.
Перейти в начало страницы
 
+Цитировать сообщение

Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 26.04.2025 - 23:16