Portál AbcLinuxu, 11. května 2025 10:25

Dotaz: FTP Passive vs iptables

24.10.2017 19:45 zipi | skóre: 21
FTP Passive vs iptables
Přečteno: 394×
Odpovědět | Admin
Zdravím, narazil jsem na problém, s připojením k FTP serveru vše se na první pohled zdá být v pořádku, ale problém nastává až při načítání seznamu složek ze serveru. Zde to spadne na vypršení žádasti. Používám CentOS7 v souboru iptables-config mám uvedeno IPTABLES_MODULES="ip_nat_ftp ip_conntrack ip_conntrack_ftp"..
Stav:        	Načítání výpisu složky...
Příkaz:      	PWD
Odpověď: 	257 "/" is the current directory
Příkaz:      	TYPE I
Odpověď: 	200 Type set to I
Příkaz:      	PASV
Odpověď: 	227 Entering Passive Mode (217,11,249,141,245,44).
Příkaz:      	MLSD
Chyba:     	Po 20 sekundách nečinnosti vypršel časový limit
Chyba:     	Nezdařilo se získat výpis složky
Stav:        	Odpojen od serveru
Neřešil jste to už někdo ..?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

24.10.2017 19:57 R
Rozbalit Rozbalit vše Re: FTP Passive vs iptables
Odpovědět | | Sbalit | Link | Blokovat | Admin
FTP server ti bezi na tom CentOSe alebo sa z CentOSu pripajas na nejaky iny FTP server?
24.10.2017 20:06 zipi | skóre: 21
Rozbalit Rozbalit vše Re: FTP Passive vs iptables
Server bezi nekde v hostingu, kam nemam pristup .. S nazim se pripojit skrz dany centos..
24.10.2017 20:13 NN
Rozbalit Rozbalit vše Re: FTP Passive vs iptables
Pouzivam na vypis 'ls', ale jses si jisty, ze protistrana pouziva pasivni FTP?
24.10.2017 20:14 zipi | skóre: 21
Rozbalit Rozbalit vše Re: FTP Passive vs iptables
Ano jelikož, přes jiný prvek se tam připojím ...
24.10.2017 20:32 R
Rozbalit Rozbalit vše Re: FTP Passive vs iptables
Takze ten CentOS je router? Nepouzivas nahodou FTPS (SSL)?
24.10.2017 21:01 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: FTP Passive vs iptables
Odpovědět | | Sbalit | Link | Blokovat | Admin
S tím minimem informací těžko nějak věštit. Může to být nějaká trivialita, jako že jste zapomněl povolit RELATED pakety. Může to být vypnuté automatické přiřazení conntrack helpers (tady je k tomu něco pro firewalld), defaultně je to sice až od jádra 4.7, ale možná že v CentOS7 je to také. Nebo spousta jiných možností…
24.10.2017 23:59 lertimir | skóre: 64 | blog: Par_slov
Rozbalit Rozbalit vše Re: FTP Passive vs iptables
Odpovědět | | Sbalit | Link | Blokovat | Admin
No co tak trošku analýzy. Jednak tcpdump provozu, který chodí mezi centosem a IP adresou 217.11.249.141. Dále pomocí netstat -a zjistit v jakém stavu jsou spojení mezi centosem a 217.11.249.141 po odeslání MLSD. V tomto konkrétním případě by ve výpisu mělo být spojení na port 62764, který pro tebe otevřel server na hostingu, příště bude jiný. V jakém je spojení stavu? Je to navazané spojení nebo jen "SYN SENT"?
25.10.2017 11:44 zipi | skóre: 21
Rozbalit Rozbalit vše Re: FTP Passive vs iptables
Nakonec byl celý problém ve Forwardu :( .., který znemožňoval načítat obsah z daného FTP..
25.10.2017 11:50 NN
Rozbalit Rozbalit vše Re: FTP Passive vs iptables
V jakem Forwardu?
25.10.2017 09:51 Dave
Rozbalit Rozbalit vše Re: FTP Passive vs iptables
Odpovědět | | Sbalit | Link | Blokovat | Admin
Bezi to FTP na portu 21?

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.