PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : ProFTPD Prob: Login erfolgreich, aber nach LIST kommt nichts mehr



hpf
13.08.02, 08:19
Hi,

ich habe ein großes Prob mit Proftpd: Alle User können sich einloggen, landen auch im Home-Verzeichnis, aber nachdem das Passwort gesendet wurde, erscheinen nur alle Ordner bis zum HomeVerzeichnis, alles darunter wird nicht angezeigt. Auch werden keine Dateien angezeigt, der FTP-Client bleibt quasi hängen und macht nichts mehr nachdem er den Befehl LIST gesendet hat! Woran kann das liegen?

Ich habe SUSE 8.0 installiert und dann den Visas ISERVER.

Falls Ihr mehr wissen müßt fragt einfach nach!

MfG

Tommy_20
13.08.02, 08:25
hast du eine firewall auf der kiste?

sieht so aus, als würde aktive-ftp nicht gehen und dann kommt er genau bis dort hin!

dragsta
13.08.02, 13:10
Ja, hab ich. Habe aber Port 21 freigeschaltet. Ich hab bis jetzt noch nichts über ActiveFTP gehört, was ist das?

Achja: HPF ist Kollege, der war eben eingloggt als ich gepostet habe!

Ich werde versuchen die Firewall erstmal auszuschalten, wenn es funktioniert weiß ich weinigstens woran es lag. Danke für Deinen Post.

Tommy_20
13.08.02, 13:30
du musst port 20 und 21 (tcp und udp) freischalten ;)

http://www.proftpd.de/ftp_explain.php

Active FTP :
command : client >1024 -> server 21
data : client >1024 <- server 20

Passive FTP :
command : client >1024 -> server 21
data : client >1024 -> server >1024

dragsta
14.08.02, 06:51
Hi,

ich hab die Firewall ausgeschaltet, jetzt funktioniert der FTP. Aber ich möchte auf jeden Fall die Firewall einbinden. ure Links waren seh nützlich. Danke. Wenn ich in der Firewall Port 20, 21 und 1024 freischalte geht es trotzdem nicht. Welchen Port muß ich noch freischalten?

Ich möchte die Suse Firewall2 benutzen. Achja, du hast geschrieben tcp und udp, wenn ich einen Port freischalte, ist der dann nicht automatisch für alle protokolle offen?

Tommy_20
14.08.02, 07:15
Mit SuseFirewall2 kenn ich mich ned wirklich aus - ich schreib mir da lieber meine eigenen scripte wo ich genau weiss, was passiert ;)

Du musst die Firewall so einstellen für Aktiven FTP:

Input von jeder IP und jedem Port auf deinen Port 20/21 (TCP/UDP)
Output von deinem Port 20/21 auf jeden Port bei jeder IP (TCP/UDP)

Harry
14.08.02, 23:40
Hallo,

ich gehe mal davon aus, dass die Clients Deiner User Passive FTP benutzen; aktive FTP trifft man ja heute nur noch sehr selten an.

Da der Server für jede Datenverbindung einen Port > 1023/tcp reserviert, mußt Du entweder
a) alle Ports > 1023 für TCP freigeben
oder
b) stateful inspection (dynamischer Paketfilter) konfigurieren

Harry