Portál AbcLinuxu, 10. května 2025 05:45

Dotaz: aptitude ftp connection

2.1.2006 08:19 cheyene12 | skóre: 4 | blog: cheyene | Zdar nad Sazavou
aptitude ftp connection
Přečteno: 124×
Odpovědět | Admin
Hi
Mam nasledujuci problem s apt (debian sarge 31):
apt-get update - je OK (DPT je 21)
apt-get upgrade alebo (apt-get install package) - spojenie sa nenadvazuje na port 21
Vypis logu
REJECTl:IN= OUT=eth0 SRC=192.168.1.2 DST=195.113.161.73 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=14175 DF PROTO=TCP SPT=33627 DPT=18811 WINDOW=5840 RES=0x00 SYN URGP=0
Je mozne to niekde nastavit, alebo je to "vlastnost" apt?
Dik
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

2.1.2006 10:54 michich
Rozbalit Rozbalit vše Re: aptitude ftp connection
Odpovědět | | Sbalit | Link | Blokovat | Admin
To nevypada na problem apt. Ta hlaska v logu je od iptables. Mate v nich asi nejaka divna pravidla.
belisarivs avatar 3.1.2006 21:08 belisarivs | skóre: 22 | blog: Psychobláboly
Rozbalit Rozbalit vše Re: aptitude ftp connection
Jo, je to firewalem. Ten to vyfiltruje. Ackoliv je divne, ze apt-get update je OK a pritom ten prenos je v podstate stejny, ne? Ja mam Firestarter firewall a tam si to naklikosim a je to. Na to abych se paral s iptables zatim nemam cas ani naladu. Byt tebou tak ten firestarter nainstaluju. Pak jenom nastavis Outbound traffic na restrictive by default a v zalozce events se ti budou zobrazovat neuspesne pokusy o pristup. Kdyz se tam nejaky objevi (treba behem pokusu o apt-get upgrade), tak ho muzes povolit. staci na nej kliknout pravym tlacitkem a je to. iptables je iptables, ale mne tohle staci.
IRC is just multiplayer notepad.
4.1.2006 18:15 cheyene12 | skóre: 4 | blog: cheyene | Zdar nad Sazavou
Rozbalit Rozbalit vše Re: aptitude ftp connection
jj IPTABLES. Mne ide o to preco sa to nepripaja na pot 21 co je ftp, ale na nejake "shit" porty.... Firewall mam nastaveny tak aby sa na net mohli pripajat len urcite sluzby. Lenze ked sa apt-get nepripaja na standardny FTP port tak je to tazke :-(
Pre zaujimavost aj cast firewallu:
TCPIN="ssh netbios-ns netbios-dgm netbios-ssn microsoft-ds"
UDPIN="netbios-ns netbios-dgm netbios-ssn microsoft-ds"
echo -n "FW: Allowing incoming TCP: "
for i in $TCPIN;
do
  echo -n "$i "
  $IPT -A INPUT  -i $INTIF -p tcp -s $INTNET \
    --dport $i --syn -m state --state NEW -j ACCEPT
done
echo ""

echo -n "FW: Allowing incoming UDP: "
for i in $UDPIN;
do
  echo -n "$i "
  $IPT -A INPUT  -i $INTIF -p udp -s $INTNET  \
    --dport $i -m state --state NEW -j ACCEPT
done
echo ""

TCPOUT="ftp www netbios-ns netbios-dgm netbios-ssn microsoft-ds https"
UDPOUT="domain netbios-ns netbios-dgm netbios-ssn microsoft-ds"
echo -n "FW: Allowing outgoing TCP: "
for i in $TCPOUT;
do
  echo -n "$i "
  $IPT -A OUTPUT  -o $INTIF -p tcp -s $INTNET \
    --dport $i --syn -m state --state NEW -j ACCEPT
done
echo ""

echo -n "FW: Allowing outgoing UDP: "
for i in $UDPOUT;
do
  echo -n "$i "
  $IPT -A OUTPUT  -o $INTIF -p udp -s $INTNET  \
    --dport $i -m state --state NEW -j ACCEPT
done
echo ""
5.1.2006 00:02 michich
Rozbalit Rozbalit vše Re: aptitude ftp connection
FTP pouziva prikazove TCP spojeni (na port 21) a datove spojeni (na nejaky jiny port, ktery si obe strany dohodnou tim prikazovym kanalem). Zahazujes si to datove spojeni. Povolujes v OUTPUT pakety se stavem RELATED? A mas zavedeny modul ip_conntrack_ftp?
5.1.2006 08:12 cheyene12 | skóre: 4 | blog: cheyene | Zdar nad Sazavou
Rozbalit Rozbalit vše Re: aptitude ftp connection
ja som curak.
ip_conntrack_ftp som nemal... :-)
solved a dik

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.