Portál AbcLinuxu, 4. listopadu 2025 01:14
PC-FW_NAT---internet---VSFTPD_serverKdyz uploauduju z PC vice vetsich souboru, tak po uploadu toho prvniho souboru ftp client zamrzne(nezacne se kopirovat druhy soubor) a to jak v ACTIVE, tak v PASSIVE rezimu. Po localu to bezi v poradku. Je to jen pri vetsich souborech kdyz upload trva dele. na FW_NAT je INPUT, OUTPUT a FORWARD je ACCEPT Kde muze byt chyba? Nekde v NATU?
Je to jen pri vetsich souborech kdyz upload trva dele.Kvantifikuj "dele". Vyzera to, akoby nejaky firewall po ceste medzicasom zhodil riadiace spojenie. Tak ci tak, klient by sa mal aspon stazovat na nieco. Skus ineho ftp klienta; problem to mozno nevyriesi, ale mozno aspon vyhodi nejaku chybovu hlasku.
Upload: 409 794 560 bytes, 242.2 kbytes/s
1:Cancel pressed!
1:SIZE Dr.House S02E11 - Need to Know.avi
1:Cancel pressed!
1:Copied (22.10.2009 18:12:17): E:\BURN\season 2\Dr.House S02E11 - Need to Know.avi -> ftp://ftp.server.cz/upload/Dr.House S02E11 - Need to Know.avi 409 794 560 bytes, 132.8 kbytes/s
1:PASV
1:Cancel pressed!
1:Get directory
1:TYPE A
1:OFFLINE
            
            
listen=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
xferlog_std_format=YES
connect_from_port_20=YES
chroot_local_user=YES
pam_service_name=vsftpd
virtual_use_local_privs=YES
pasv_min_port=60000
pasv_max_port=60050
na NATU nic neni
iptables -L -nv
Chain INPUT (policy ACCEPT 2932K packets, 2943M bytes)
 pkts bytes target     prot opt in     out     source               destination
   
Chain FORWARD (policy ACCEPT 18M packets, 13G bytes)
 pkts bytes target     prot opt in     out     source               destination
 3912  188K LOG        tcp  --  eth2   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:25 LOG flags 0 level 4
 3912  188K REJECT     tcp  --  eth2   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:25 reject-with icmp-port-unreachable
Chain OUTPUT (policy ACCEPT 4454K packets, 4301M bytes)
 pkts bytes target     prot opt in     out     source               destination
iptables -t nat -L -n -v
Chain POSTROUTING (policy ACCEPT 131K packets, 8583K bytes)
 pkts bytes target     prot opt in     out     source               destination
 209K   12M MASQUERADE  all  --  *      eth0    0.0.0.0/0            0.0.0.0/0
 376K   31M MASQUERADE  all  --  *      eth1    0.0.0.0/0            0.0.0.0/0
Chain OUTPUT (policy ACCEPT 486K packets, 38M bytes)
 pkts bytes target     prot opt in     out     source               destination
Pak je tam jeste PREROUTING na par vnitrnich PC, ale tod vse.
            tcpdump -w ftp.dump -s 1500 port 21 - pokud se budes chtit podelit s vysledky, tak pozor na hesla v otevrenem tvaru). Tak by se ukazalo, kde k problemu dojde a snad nam to i napovi, co to muze zpusobovat.
Tomas
            
        Tiskni
            
                Sdílej:
                
                
                
                
                
                
            
    
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.