|
[+] Nie mogę się połączyć z serwerem ftp
dhapollo - 14-06-2010 11:28
Witam.
Zainstalowałem serwer FTP niestety nie mogę się z nim połączyć. Udostępniłem port 20 i 21.
W czasie próby połączenia za pomącą programu Filezilla zwracany jest komunikat:
Serwer wysłał pasywną odpowiedź z nieroutowalnym adresem. Zamiast tego zostanie użyty adres serwera.
Status: Łączenie z 78.155.127.115:21... Status: Połączenie nawiązanie, oczekiwanie na wiadomość powitalną... Odpowiedź 220 ProFTPD 1.3.1 Server (ProFTPD) [::ffff:192.168.1.10] Polecenie: USER cbnet Odpowiedź 331 Password required for cbnet Polecenie: PASS ************ Odpowiedź 230 User cbnet logged in Polecenie: SYST Odpowiedź 215 UNIX Type: L8 Polecenie: FEAT Odpowiedź 211-Features: Odpowiedź LANG en Odpowiedź MDTM Odpowiedź UTF8 Odpowiedź REST STREAM Odpowiedź SIZE Odpowiedź 211 End Polecenie: OPTS UTF8 ON Odpowiedź 200 UTF8 set to on Status: Połączono Status: Uzyskiwanie listy katalogów... Polecenie: PWD Odpowiedź 257 "/home/cbnet" is the current directory Polecenie: TYPE I Odpowiedź 200 Type set to I Polecenie: PASV Odpowiedź 227 Entering Passive Mode (192,168,1,10,157,59). Status: Serwer wysłał pasywną odpowiedź z nieroutowalnym adresem. Zamiast tego zostanie użyty adres serwera. Polecenie: LIST Błąd: Przekroczony czas oczekiwania na połączenie Błąd: Nie udało się otrzymać listy katalogów
Dodam jeszcze, że kolega lokalnie może się połączyć, z neostrady również.
Plik proftpd.conf jest skopiowany z innego serwera gdzie mogę się spokojnie połączyć, serwery mają identyczną konfigurację. jakieś pomysły co może być nie tak?
proftpd.log
Jun 14 09:16:22 CB-NET proftpd[2265] CB-NET: ProFTPD killed (signal 15) Jun 14 09:16:22 CB-NET proftpd[2265] CB-NET: ProFTPD 1.3.1 standalone mode SHUTDOWN Jun 14 09:16:22 CB-NET proftpd[2359] CB-NET (chello089075072207.chello.pl[::ffff:89.75.72.207]): FTP session closed. cze 14 09:16:25 CB-NET proftpd[2400] CB-NET: ProFTPD 1.3.1 (stable) (built Tue Oct 27 10:09:08 UTC 2009) standalone mode STARTUP cze 14 09:16:30 CB-NET proftpd[2406] CB-NET (chello089075072207.chello.pl[::ffff:89.75.72.207]): FTP session opened. cze 14 09:16:30 CB-NET proftpd[2406] CB-NET (chello089075072207.chello.pl[::ffff:89.75.72.207]): USER dhapollo: Login successful. cze 14 09:16:30 CB-NET proftpd[2406] CB-NET (chello089075072207.chello.pl[::ffff:89.75.72.207]): Preparing to chroot to directory '/home/dhapo llo' cze 14 09:16:30 CB-NET proftpd[2406] CB-NET (chello089075072207.chello.pl[::ffff:89.75.72.207]): FTP session closed. cze 14 09:16:31 CB-NET proftpd[2407] CB-NET (chello089075072207.chello.pl[::ffff:89.75.72.207]): FTP session opened. cze 14 09:16:31 CB-NET proftpd[2407] CB-NET (chello089075072207.chello.pl[::ffff:89.75.72.207]): USER dhapollo: Login successful. cze 14 09:16:31 CB-NET proftpd[2407] CB-NET (chello089075072207.chello.pl[::ffff:89.75.72.207]): Preparing to chroot to directory '/home/dhapo llo' cze 14 09:26:31 CB-NET proftpd[2407] CB-NET (chello089075072207.chello.pl[::ffff:89.75.72.207]): Passive data transfer failed, possibly due to network issues cze 14 09:26:31 CB-NET proftpd[2407] CB-NET (chello089075072207.chello.pl[::ffff:89.75.72.207]): Check your PassivePorts and MasqueradeAddress settings, cze 14 09:26:31 CB-NET proftpd[2407] CB-NET (chello089075072207.chello.pl[::ffff:89.75.72.207]): and any router, NAT, and firewall rules in th e network path. cze 14 09:26:31 CB-NET proftpd[2407] CB-NET (chello089075072207.chello.pl[::ffff:89.75.72.207]): FTP no transfer timeout, disconnected cze 14 09:26:31 CB-NET proftpd[2407] CB-NET (chello089075072207.chello.pl[::ffff:89.75.72.207]): FTP session closed. cze 14 09:55:12 CB-NET proftpd[2522] CB-NET (77-253-108-122.adsl.inetia.pl[::ffff:77.253.108.122]): FTP session opened. cze 14 09:55:12 CB-NET proftpd[2522] CB-NET (77-253-108-122.adsl.inetia.pl[::ffff:77.253.108.122]): USER dhapollo: Login successful. cze 14 09:55:12 CB-NET proftpd[2522] CB-NET (77-253-108-122.adsl.inetia.pl[::ffff:77.253.108.122]): Preparing to chroot to directory '/home/dh apollo' cze 14 09:55:45 CB-NET proftpd[2524] CB-NET (77-253-108-122.adsl.inetia.pl[::ffff:77.253.108.122]): FTP session opened. cze 14 09:55:45 CB-NET proftpd[2524] CB-NET (77-253-108-122.adsl.inetia.pl[::ffff:77.253.108.122]): USER cbnet: Login successful. cze 14 09:55:45 CB-NET proftpd[2524] CB-NET (77-253-108-122.adsl.inetia.pl[::ffff:77.253.108.122]): Preparing to chroot to directory '/home/cb net' cze 14 10:05:12 CB-NET proftpd[2522] CB-NET (77-253-108-122.adsl.inetia.pl[::ffff:77.253.108.122]): Data transfer stall timeout: 600 seconds cze 14 10:05:12 CB-NET proftpd[2522] CB-NET (77-253-108-122.adsl.inetia.pl[::ffff:77.253.108.122]): FTP session closed. cze 14 10:05:45 CB-NET proftpd[2524] CB-NET (77-253-108-122.adsl.inetia.pl[::ffff:77.253.108.122]): Data transfer stall timeout: 600 seconds cze 14 10:05:45 CB-NET proftpd[2524] CB-NET (77-253-108-122.adsl.inetia.pl[::ffff:77.253.108.122]): FTP session closed.
miro20 - 16-06-2010 14:01
Zmiana na Active może pomóc, ale to też zależnie co masz na myśli: udostępniłem porty 20, 21 i jak wyglądają topologie tych sieci. Tryb pasywny używa losowych portów.
bottom - 16-06-2010 23:52
dhapollo, proftpd.conf jest bardzo ładnie opisany, czytaj tylko: # In some cases you have to specify passive ports range to by-pass # firewall limitations. Ephemeral ports can be used for that, but # feel free to use a more narrow range. PassivePorts XXXXX YYYYY #zakres portów
# If your host was NATted, this option is useful in order to # allow passive tranfers to work. You have to use your public # address and opening the passive ports used on your firewall as well. MasqueradeAddress TwojeZewnętrzneIP
Pacek - 17-06-2010 11:04
Wprowadzenie portów pasywnych i adres do maskarady jak sugerował kolega może rozwiązać problem. Jednakże proszę mieć na uwadze, że Proftpd który jest w dystrybucji Debian Lenny 5.0.4 ma jakiś problem z obsługą niektórych klientów FTP (m.in. Filezilla). U mnie objawiało się to np. rozłączaniem sesji FTP bez jakiejś konkretnej przyczyny. Dlatego też warto sprawdzić innych klientów FTP.
dhapollo - 26-06-2010 12:28
Wprowadzenie portów pasywnych i adres do maskarady rozwiązało problem.
zanotowane.pldoc.pisz.plpdf.pisz.plminister.pev.pl
|