Portál AbcLinuxu, 1. května 2024 23:39


Dotaz: proftp mi otevira uplne jine passive porty

5.3.2009 09:29 anon123 | skóre: 35 | blog: ganomi
proftp mi otevira uplne jine passive porty
Přečteno: 196×
Odpovědět | Admin

Ahoj.

Mam proftp server za shorewallem na verejne adrese.

- V /etc/proftpd.conf mam "PassivePorts 60000 60500".
- Shorewall ACCEPT port 21
- Shorewall ACCEPT PassivePorts

Problem je v tom, ze FTP Client se pripoji na server, ale nezobrazi obsah.

- netstat na proftp serveru hlasi ze proftp pouziva port 21 a take 33xxx pro tu urcitou session. To znamena uplne jiny nez by mel. Firewall to pak blokuje.

Kdyz otevru firewall uplne, tak vse funguje bez problemu, ale to je jen pro test.

Nevite cim to muze byt, ze se mi oteviraji jine porty nez jsem nakonfiguroval?

Jirka

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

5.3.2009 09:55 pasmen | skóre: 45 | blog: glob | Praha
Rozbalit Rozbalit vše Re: proftp mi otevira uplne jine passive porty
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ještě řekni, na čem ti to běží. Sice je číslo portu dvoubajtové, ale některé implementace (tedy OS když jej aplikace zažádá) používají pro čísla neprivilegovaných portů jen jeden bajt (třeba starý Solaris).
5.3.2009 09:59 pasmen | skóre: 45 | blog: glob | Praha
Rozbalit Rozbalit vše Re: proftp mi otevira uplne jine passive porty
Tohle by se ti mohlo ve spojitosti s tím hodit.
5.3.2009 10:07 anon123 | skóre: 35 | blog: ganomi
Rozbalit Rozbalit vše Re: proftp mi otevira uplne jine passive porty

Bezi mi to Xen64bit (Debian Lenny).
VM s proftp je Debian Etch (32bit) - nez to upgraduju na Lenny. Mam tam i jine veci, takze musim pomalu...

Myslite, ze to  muze byt ten problem? Da se to nejak resit?

5.3.2009 10:11 anon123 | skóre: 35 | blog: ganomi
Rozbalit Rozbalit vše Re: proftp mi otevira uplne jine passive porty

Doplnim k prispevku nahore:

cat /proc/sys/net/ipv4/ip_local_port_range
32768   61000
 

5.3.2009 10:29 pasmen | skóre: 45 | blog: glob | Praha
Rozbalit Rozbalit vše Re: proftp mi otevira uplne jine passive porty
Hmm, tak tohle bourá mojí teorii :-) V tom případě nevím. Ještě bych zkusil debug mód FTP klienta, jestli se tam něco neobjeví. Jo a co logy ProFTPd? Tam není nic neobvyklého?
5.3.2009 12:21 luky
Rozbalit Rozbalit vše Re: proftp mi otevira uplne jine passive porty
Odpovědět | | Sbalit | Link | Blokovat | Admin
Není v logu, že se nepodařilo vybrat port z uvedeného rozsahu? Určitě ftp klient využívá pasivního režimu?
5.3.2009 13:04 anon123 | skóre: 35 | blog: ganomi
Rozbalit Rozbalit vše Re: proftp mi otevira uplne jine passive porty

Tak jsem na to prisel. Bylo to nastaveni v proftpd.conf. Kdyz jsem zakomentoval DefaultAddress (viz nize), tak to zaclo fungovat.
Samozrejme jsem koukal na debug logy (-d 10), ale tam bylo vse v poradku v obou pripadech. Tak nevim..

#DefaultAddress 127.0.0.1
<VirtualHost verejna_ip>
        DefaultRoot             ~
        AllowOverwrite          on
        Umask                   002
</VirtualHost>
 

No hlavne, ze to zase facha.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.