PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : FC3: Kein Zugriff auf den FTP-Server bei aktiver Firewall



Mr. Wolfenstein
23.02.05, 19:03
Hi.

Ich hab hier mit vsftpd einen FTP-Server am laufen. Leider kann ich nur auf diesen Connecten wenn die Firewall aus ist. Bei eingeschalteter Firewall geht es nicht obwohl ich den Haken bei FTP gesetzt habe. Ich hab die Firewall über Gnome->Anwendungen->Systemeinstellungen->Sicherheitslevel konfiguriert.

Alles andere wie SSH geht bei eingeschalteter Firewall nur der FTP nicht.


Jemand ne Idee ?

~huha~
23.02.05, 22:55
welche ports hast du denn freigeschalten?
mit was greifts du auf den ftpserver zu?

also bei mir läufts alles gut unter suse 9.2.
ich kann morgen mal an dem ftpserver rumspielen und
genaueres sagen.

solong huha

alpha-woolf
23.02.05, 23:04
Schalte mal den FIrewall aus und connecte dann zum FTP Server, dann schaust du welche Ports verwendet werden. vlt. verwendet er noch andere als 21 (zb 20).

Mr. Wolfenstein
24.02.05, 06:36
Also Port 21 ist offen. Hab aber mal Port 20 auch mit geöffnet aber kein Unterschied. Auf den FTP greif ich normalerweise mit dem IE zu. Hab jets testweise mal den Windows Commander benutzt und siehe da mit dem geht es.

Also gehen tut es anscheinend nur der IE hat Probleme damit. Hab auch mal den Firefox getestet aber mit dem geht es auch nicht. Mit beiden geht es aber bei ausgeschalteter Firewall.

Woran könnte das liegen ???

f_m
24.02.05, 07:49
installiere dir mal einen ordentlichen FTP-Client zB. Filezilla auf deinen Win-Client und dann kannst du Portnummern und jeden einzelnen FTP-Befehl mitlesen und schauen woran es hängt ;)

~huha~
24.02.05, 12:39
also ich greif auch über IE drauf zu und hab in der SuSEFirewall nur die einzeln Dienste angehackt und noch per Hand die Ports 21/22 TCP und UDP geschalten.

Sagt einer der beiden Web-Browser denn irgendwas oder heißt es nur
"Zielhost nicht erreichbar" ??? Hast du einstellung für 'nen Autologin
vergeben.

Mit aktiv/passiv hat des ja nix zu tun :confused:

Ich hab mir mal vsftpd.conf angeschaut, aber bis auf login-banner und nopirv_user ist da eigentlich nichts anders!

Mr. Wolfenstein
24.02.05, 15:07
Also beim Versuch mit dem IE auf den Server zuzugreifen kommt folgende Fehlermeldung:


Beim Öffnen des Ordners auf dem FTP-Server ist ein Fehler aufgetreten. Stellen sie sicher, das Sie die erforderlichen Zugriffsrechte für den Ordner haben.

Details:
Der Servername oder die Serveradresse konnte nicht verarbeitet werden.


Das mit dem Filezilla probier ich später aus. Muss jets erstmal zum Zahnarzt :(

Mr. Wolfenstein
24.02.05, 15:11
installiere dir mal einen ordentlichen FTP-Client zB. Filezilla auf deinen Win-Client und dann kannst du Portnummern und jeden einzelnen FTP-Befehl mitlesen und schauen woran es hängt ;)

Wie meinst du das ? Beim Filezilla geht es ja einwandfrei nur beim IE nicht. Oder kann ich mit dem auch kucken was beim IE nicht stimmt ???

~huha~
24.02.05, 16:16
also mal ein Login mit dem IE

less /var/log/messages:


Feb 24 16:07:25 ftp-server vsftpd: Thu Feb 24 17:07:25 2005 [pid 28580] CONNECT: Client "192.168.90.191"
Feb 24 17:07:25 ftp-server vsftpd: Thu Feb 24 17:07:25 2005 [pid 28579] [anonymous] FAIL LOGIN: Client "192.168.90.191"
Feb 24 16:07:25 ftp-server vsftpd: Thu Feb 24 17:07:25 2005 [pid 28582] CONNECT: Client "192.168.90.191"
Feb 24 17:07:25 ftp-server vsftpd: Thu Feb 24 17:07:25 2005 [pid 28581] [anonymous] FAIL LOGIN: Client "192.168.90.191"
Feb 24 16:07:33 ftp-server vsftpd: Thu Feb 24 17:07:33 2005 [pid 28584] CONNECT: Client "192.168.90.191"
Feb 24 17:07:33 ftp-server vsftpd: Thu Feb 24 17:07:33 2005 [pid 28583] [ftpuser01] OK LOGIN: Client "192.168.90.191"
Feb 24 16:07:33 ftp-server vsftpd: Thu Feb 24 17:07:33 2005 [pid 28587] CONNECT: Client "192.168.90.191"
Feb 24 17:07:33 ftp-server vsftpd: Thu Feb 24 17:07:33 2005 [pid 28586] [ftpuser01] OK LOGIN: Client "192.168.90.191"

und es geht also ist mir erstmal egal warum anonymous failed, ist ohnehin ausgeschalten! :ugly:

solong, huha

Mr. Wolfenstein
24.02.05, 18:28
Also in der /var/log/messages steht nur eine Zeile drin vom vsftpd:


Feb 24 07:51:40 linux vsftpd: vsftpd vsftpd succeeded


Aber ich hab es jets hingekriegt. Ich hab im IE unter Internetoptionen->Erweitert den Haken bei "Passives FTP verwenden" weggemacht und jets geht es.

mfg Mr. Wolfenstein