Anzeige:
Ergebnis 1 bis 4 von 4

Thema: Suse Firewall läßt Pure-Ftpd nicht durch

  1. #1
    Registrierter Benutzer Avatar von LarsThorwald
    Registriert seit
    Jun 2003
    Ort
    NRW
    Beiträge
    226

    Question Suse Firewall läßt Pure-Ftpd nicht durch

    Hallo zusammen,

    meine Firewall (Suse 10.0) läßt Pure-Ftpd nicht durch

    Schalte ich diese ab, kann eine Verbindung aufgebaut werden. Ich habe dann mal zum test den Server auf den Port 2121 laufen lassen. Ohne Erfolg.
    Mir ist des weiteren etwas besonderes aufgefallen. Wenn ich ich mich ohne aktive Firewall durch die Verzeichnisse klicke, kann ich mich anschließend mit einer aktivenFirewall ebenfalls durch vorher ohne Firewall ausgewählten Verzeichnissedurchklicken. Klicke ich aber ein Verzeichnis an, welches ich vorher ohne die deaktivierte Firewall nicht ausgewählt habe, so bricht die Verbindung ab bei dem LIST Befehl ab

    Hier mal das FileZilla Protokoll

    Antwort: 200 TYPE ist jetzt ASCII
    Befehl: PASV
    Antwort: 227 Entering Passive Mode (192,168,0,11,197,72)
    Befehl: LIST
    Fehler: Transferkanal konnte nicht geöffnet werden. Grund: Ein Verbindungsversuch ist fehlgeschlagen, da die Gegenstelle nach einer bestimmten Zeitspanne nicht ordnungsgemäß reagiert hat, oder die hergestellte Verbindung war fehlerhaft, da der verbundene Host nicht reagiert hat.
    Fehler: Dateiliste konnte nicht empfangen werden
    Befehl: TYPE A
    Status: Verbindung getrennt

    Wie muß ich denn die Suse Firewall konfiguririeren?

    GRuß
    Lars
    Level: NewBe
    Suse 11, KDE 3.5.7
    Gibson SG 61' Reissue ; Ibanez Prestige RG 2550 E, Marshall Valvestate VS100 + Modell Vs412 (4 x 12'') und alle AC/DC Alben :-D

  2. #2
    Registrierter Benutzer
    Registriert seit
    Mar 2005
    Beiträge
    553

    schau mal in den Log-Dateien nach den Firewall Drop Meldungen nach

    natürlich dann, wenn Du versuchst die Verbindung aufzubauen. Die Meldungen sollten in /var/log/messages (oder besser bei neueren Versionen in /var/log/firewall) stehen. Dazu kannst Du das erweiterte Loggin anschalten, dann bekommst Du auch die akzeptierten Verbindungen protokolliert. Du weißt auch, daß ftp-Verbindungen keine Einwegverbindungen sind, da muß der Firewall mehr als nur einen Port offen halten. Hast Du auch schon eine rein -passive- ftp-Verbindung vom Client versucht?
    .
    und Du hast nicht per hosts.allow, deny was abgeschaltet?
    Geändert von alterpinguin (07.11.05 um 21:46 Uhr) Grund: xinitd

  3. #3
    Registrierter Benutzer Avatar von LarsThorwald
    Registriert seit
    Jun 2003
    Ort
    NRW
    Beiträge
    226
    Zitat Zitat von alterpinguin
    natürlich dann, wenn Du versuchst die Verbindung aufzubauen. Die Meldungen sollten in /var/log/messages (oder besser bei neueren Versionen in /var/log/firewall) stehen. Dazu kannst Du das erweiterte Loggin anschalten, dann bekommst Du auch die akzeptierten Verbindungen protokolliert. Du weißt auch, daß ftp-Verbindungen keine Einwegverbindungen sind, da muß der Firewall mehr als nur einen Port offen halten. Hast Du auch schon eine rein -passive- ftp-Verbindung vom Client versucht?
    .
    und Du hast nicht per hosts.allow, deny was abgeschaltet?
    Moin,

    In der hosts.deny habe ich nichts deaktiviert. War das erste, wonach ich geschaut habe

    [QUOTE]/var/log/messages bzw. /var/log/firewall [QUOTE]
    Ahh, da finde ich also die Logeinträge (sorry, bin halt noch in sachen Linux ein Anfänger )

    Werde heute Abend zu Hause gleich mal nachschauen

    [QUOTE]da muß der Firewall mehr als nur einen Port offen halten/QUOTE]
    Welche sind denn die weiteren ? Habe den pure-ftp auf Port 2121 am laufen. Welche üssen denn noch freigeschaltet werden?


    Hast Du auch schon eine rein -passive- ftp-Verbindung vom Client versucht?
    Wie kann man das machen?

    Gruß
    Lars
    Level: NewBe
    Suse 11, KDE 3.5.7
    Gibson SG 61' Reissue ; Ibanez Prestige RG 2550 E, Marshall Valvestate VS100 + Modell Vs412 (4 x 12'') und alle AC/DC Alben :-D

  4. #4
    Registrierter Benutzer Avatar von LarsThorwald
    Registriert seit
    Jun 2003
    Ort
    NRW
    Beiträge
    226

    Talking Habe die Lösung gefunden

    Tach zusammen,

    der Hinweis
    Hast Du auch schon eine rein -passive- ftp-Verbindung vom Client versucht?
    hat mich auf den richtigen Weg gebracht. Ich wußte vorher nicht, das es aktives und passives FTP gibt.

    Ich habe jetzt mit-p 40000:40005 den Serverwunschport des pure-ftpd zur Datenübertragung eingegrenzt. Diese Ports habe ich dann explizit auf der Firewall freigeschaltet. Und siehe da, es funzt

    Gruß
    Lars
    Level: NewBe
    Suse 11, KDE 3.5.7
    Gibson SG 61' Reissue ; Ibanez Prestige RG 2550 E, Marshall Valvestate VS100 + Modell Vs412 (4 x 12'') und alle AC/DC Alben :-D

Ähnliche Themen

  1. firestater firewall und eth1
    Von Dragoran im Forum Router und Netzaufbau
    Antworten: 2
    Letzter Beitrag: 06.11.05, 08:42
  2. Quake3 Ra3
    Von Nikkita im Forum Spielen Allgemein
    Antworten: 9
    Letzter Beitrag: 10.04.04, 15:00
  3. SuSE 8.2 Vervielfältigung
    Von thierry im Forum Linux Allgemein
    Antworten: 38
    Letzter Beitrag: 09.02.04, 17:40
  4. SuseFirewall2 (Suse 8)
    Von Mr.Suicid01 im Forum Router und Netzaufbau
    Antworten: 4
    Letzter Beitrag: 18.03.03, 10:08
  5. Firewall
    Von poseidon im Forum Sicherheit
    Antworten: 13
    Letzter Beitrag: 28.01.03, 22:59

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •