View previous topic :: View next topic |
Author |
Message |
pinguin45 n00b
Joined: 30 Nov 2004 Posts: 49
|
Posted: Fri Aug 05, 2005 12:13 pm Post subject: Problem mit vsftp und shorewall |
|
|
Hi
ich habe ein Problem mit meinen ftp server. aus meinen localen netz habe ich kein problem mit meinen ftp server. allerdings wenn ich übers inet drauf zu greifen will dann wird die command connecten über port 21 ohne probs durchgeführt aber die data connection kommt nicht zu stande. ich habe in shorewal 2 regel eingerichtet
einmal port TCP Port 21 und TCP Port 20
woran kann das liegen? |
|
Back to top |
|
|
Xylometer Tux's lil' helper
Joined: 17 Apr 2004 Posts: 104 Location: Erlangen
|
Posted: Sat Aug 06, 2005 8:37 am Post subject: |
|
|
Quote: | woran kann das liegen? |
Am Ftp-Protokoll, auf Port 20/21 findet lediglich die Authentifizierung statt. Die Datenverbindung laufen irgendwo jenseits von Port 1023.... _________________ 404 - No Signature found. |
|
Back to top |
|
|
Silicoid Tux's lil' helper
Joined: 20 Jul 2004 Posts: 144 Location: Erde
|
Posted: Sat Aug 06, 2005 10:36 am Post subject: |
|
|
Shorewall kenne ich zwar nicht, aber zumindest ein wenig iptables.
Hast du das Modul ip_conntrack_ftp geladen?
Damit bringst du iptables ftp bei (iptables kennt dann die Statis von FTP).
Und dann noch die richtigen Rules. Auf http://www.selflinux.org/selflinux/html/iptables08.html ist das ganze recht schön beschrieben. Du mußt jetzt nur noch das ganze in deine Shorewall übernehemn |
|
Back to top |
|
|
xces Guru
Joined: 11 Oct 2002 Posts: 515
|
Posted: Sat Aug 06, 2005 11:58 am Post subject: |
|
|
Xylometer wrote: | Am Ftp-Protokoll, auf Port 20/21 findet lediglich die Authentifizierung statt. Die Datenverbindung laufen irgendwo jenseits von Port 1023.... |
Bei passivem FTP ja, bei aktivem ist Port 21 die Kontrollverbindung und Port 20 die Datenverbindung, über die die Daten verschickt werden. |
|
Back to top |
|
|
SinoTech Advocate
Joined: 20 Mar 2004 Posts: 2579 Location: Neunkirchen / Saarland / Germany
|
Posted: Sat Aug 06, 2005 1:28 pm Post subject: |
|
|
xces wrote: | Xylometer wrote: | Am Ftp-Protokoll, auf Port 20/21 findet lediglich die Authentifizierung statt. Die Datenverbindung laufen irgendwo jenseits von Port 1023.... |
Bei passivem FTP ja, bei aktivem ist Port 21 die Kontrollverbindung und Port 20 die Datenverbindung, über die die Daten verschickt werden. |
Bin mir ziemlich sicher das auch bei aktivem Transfer die Ports > 1024 zur Datenübertragung benutzt werden. Unterschied zwischen AKTIV und PASSIV besteht lediglich darin WER den Port öffnet.
Mfg
Sino
@EDIT:
Jep, hatte Recht . Bei AKTIV wird folgender Befehl verschickt:
Code: |
PORT 192,168,0,2,128,21
|
Also ein Port >1024 |
|
Back to top |
|
|
pinguin45 n00b
Joined: 30 Nov 2004 Posts: 49
|
Posted: Sun Aug 07, 2005 2:22 pm Post subject: |
|
|
Hi sachmal wo kann ich das modul im kernel einfügen? ich findes es in der menuconfig nicht. |
|
Back to top |
|
|
flammenflitzer Advocate
Joined: 25 Nov 2003 Posts: 3541 Location: Berlin
|
Posted: Sun Aug 07, 2005 3:26 pm Post subject: |
|
|
Irgendwo in einem Untermenü bei Netzwerk |
|
Back to top |
|
|
psyqil Advocate
Joined: 26 May 2003 Posts: 2767
|
Posted: Sun Aug 07, 2005 4:27 pm Post subject: |
|
|
flammenflitzer wrote: | Irgendwo in einem Untermenü bei Netzwerk | Nein, wer hätte das gedacht? Code: | Device Drivers
Networking support
Networking options
Network packet filtering (replaces ipchains)
IP: Netfilter Configuration
FTP protocol support |
|
|
Back to top |
|
|
flammenflitzer Advocate
Joined: 25 Nov 2003 Posts: 3541 Location: Berlin
|
Posted: Sun Aug 07, 2005 4:47 pm Post subject: |
|
|
Vielleicht hat er nach Sicherheitsoptionen gesucht? Wenn ich gerade unter Linux unterwegs wäre hätte ich auch mal rasch nachgesehen. Aber im Kopf hatte ich den Pfad auch nicht. Und wenn man unter Netzwerk alles mal durchleuchtet findet man das auch. Ich weiß daß, weil ich irgendwann auch mal geraume Zeit gesucht habe. Ich habe gesucht |
|
Back to top |
|
|
psyqil Advocate
Joined: 26 May 2003 Posts: 2767
|
Posted: Sun Aug 07, 2005 6:49 pm Post subject: |
|
|
Hey, is' ja schon gut! Klang halt so nach: "Liebling, ich find' keinen kleinen Löffel!" "Hast Du schon in der Küche geguckt?" |
|
Back to top |
|
|
|