Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
Problem mit vsftp und shorewall
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German)
View previous topic :: View next topic  
Author Message
pinguin45
n00b
n00b


Joined: 30 Nov 2004
Posts: 49

PostPosted: Fri Aug 05, 2005 12:13 pm    Post subject: Problem mit vsftp und shorewall Reply with quote

Hi
ich habe ein Problem mit meinen ftp server. aus meinen localen netz habe ich kein problem mit meinen ftp server. allerdings wenn ich übers inet drauf zu greifen will dann wird die command connecten über port 21 ohne probs durchgeführt aber die data connection kommt nicht zu stande. ich habe in shorewal 2 regel eingerichtet
einmal port TCP Port 21 und TCP Port 20
woran kann das liegen?
Back to top
View user's profile Send private message
Xylometer
Tux's lil' helper
Tux's lil' helper


Joined: 17 Apr 2004
Posts: 104
Location: Erlangen

PostPosted: Sat Aug 06, 2005 8:37 am    Post subject: Reply with quote

Quote:
woran kann das liegen?


Am Ftp-Protokoll, auf Port 20/21 findet lediglich die Authentifizierung statt. Die Datenverbindung laufen irgendwo jenseits von Port 1023....
_________________
404 - No Signature found.
Back to top
View user's profile Send private message
Silicoid
Tux's lil' helper
Tux's lil' helper


Joined: 20 Jul 2004
Posts: 144
Location: Erde

PostPosted: Sat Aug 06, 2005 10:36 am    Post subject: Reply with quote

Shorewall kenne ich zwar nicht, aber zumindest ein wenig iptables.
Hast du das Modul ip_conntrack_ftp geladen?
Damit bringst du iptables ftp bei (iptables kennt dann die Statis von FTP).
Und dann noch die richtigen Rules. Auf http://www.selflinux.org/selflinux/html/iptables08.html ist das ganze recht schön beschrieben. Du mußt jetzt nur noch das ganze in deine Shorewall übernehemn
Back to top
View user's profile Send private message
xces
Guru
Guru


Joined: 11 Oct 2002
Posts: 515

PostPosted: Sat Aug 06, 2005 11:58 am    Post subject: Reply with quote

Xylometer wrote:
Am Ftp-Protokoll, auf Port 20/21 findet lediglich die Authentifizierung statt. Die Datenverbindung laufen irgendwo jenseits von Port 1023....

Bei passivem FTP ja, bei aktivem ist Port 21 die Kontrollverbindung und Port 20 die Datenverbindung, über die die Daten verschickt werden.
Back to top
View user's profile Send private message
SinoTech
Advocate
Advocate


Joined: 20 Mar 2004
Posts: 2579
Location: Neunkirchen / Saarland / Germany

PostPosted: Sat Aug 06, 2005 1:28 pm    Post subject: Reply with quote

xces wrote:
Xylometer wrote:
Am Ftp-Protokoll, auf Port 20/21 findet lediglich die Authentifizierung statt. Die Datenverbindung laufen irgendwo jenseits von Port 1023....

Bei passivem FTP ja, bei aktivem ist Port 21 die Kontrollverbindung und Port 20 die Datenverbindung, über die die Daten verschickt werden.

Bin mir ziemlich sicher das auch bei aktivem Transfer die Ports > 1024 zur Datenübertragung benutzt werden. Unterschied zwischen AKTIV und PASSIV besteht lediglich darin WER den Port öffnet.

Mfg

Sino

@EDIT:
Jep, hatte Recht :D. Bei AKTIV wird folgender Befehl verschickt:
Code:

PORT 192,168,0,2,128,21

Also ein Port >1024 :)
Back to top
View user's profile Send private message
pinguin45
n00b
n00b


Joined: 30 Nov 2004
Posts: 49

PostPosted: Sun Aug 07, 2005 2:22 pm    Post subject: Reply with quote

Hi sachmal wo kann ich das modul im kernel einfügen? ich findes es in der menuconfig nicht.
Back to top
View user's profile Send private message
flammenflitzer
Advocate
Advocate


Joined: 25 Nov 2003
Posts: 3541
Location: Berlin

PostPosted: Sun Aug 07, 2005 3:26 pm    Post subject: Reply with quote

Irgendwo in einem Untermenü bei Netzwerk
Back to top
View user's profile Send private message
psyqil
Advocate
Advocate


Joined: 26 May 2003
Posts: 2767

PostPosted: Sun Aug 07, 2005 4:27 pm    Post subject: Reply with quote

flammenflitzer wrote:
Irgendwo in einem Untermenü bei Netzwerk
Nein, wer hätte das gedacht? :roll:
Code:
Device Drivers
Networking support
Networking options
Network packet filtering (replaces ipchains)
IP: Netfilter Configuration
FTP protocol support
Back to top
View user's profile Send private message
flammenflitzer
Advocate
Advocate


Joined: 25 Nov 2003
Posts: 3541
Location: Berlin

PostPosted: Sun Aug 07, 2005 4:47 pm    Post subject: Reply with quote

Vielleicht hat er nach Sicherheitsoptionen gesucht? Wenn ich gerade unter Linux unterwegs wäre hätte ich auch mal rasch nachgesehen. Aber im Kopf hatte ich den Pfad auch nicht. Und wenn man unter Netzwerk alles mal durchleuchtet findet man das auch. Ich weiß daß, weil ich irgendwann auch mal geraume Zeit gesucht habe. Ich habe gesucht
Back to top
View user's profile Send private message
psyqil
Advocate
Advocate


Joined: 26 May 2003
Posts: 2767

PostPosted: Sun Aug 07, 2005 6:49 pm    Post subject: Reply with quote

:D Hey, is' ja schon gut! Klang halt so nach: "Liebling, ich find' keinen kleinen Löffel!" "Hast Du schon in der Küche geguckt?" :P
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum