www.ProFTPD.de
13. März 2007, 21:18:03 *
Willkommen Gast. Bitte einloggen oder registrieren.
Haben Sie Ihre Aktivierungs E-Mail übersehen?

Einloggen mit Benutzername, Passwort und Sitzungslänge
News: SMF - Neu installiert!
 
   Übersicht   Hilfe Suche Login Registrieren  
Seiten: [1]   Nach unten
  Drucken  
Autor Thema: FXP + iptables + Router + Proftpd  (Gelesen 641 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
Anonymous
Gast
« am: 11. Juli 2004, 23:32:47 »

Aloha!


Also ich hab seit kurzem nen Server gemietet und mir Proftpd drauf installiert (auf SUSE 9.1), funzt soweit auch wunderbar.

Ports 20 und 21 über iptables freigeschaltet und los geht's ...

Jetzt würd ich aber gerne von meinem alten Webspace auf diesen Server umziehen und die Files per FXP verschieben, das will aber irgendwie nich richtig funzen.

Falls jemand Proftpd benutzt, dort hab ich auch "AllowForeignAddress" und "PassivePorts 49152 65534" eingefügt, daran scheint es aber nicht zu liegen...

Wenn ich ne "Alternative FXP"-Verbindung mit etwa SmartFTP oder FlashFXP aufbauen will, bekomm ich, sobald ich eine Datei übertragen will auf nen Port 10xx nen "Could not open connection on Port 1014 - Connection Refused" (z.B., Port variiert natürlich)

Ich sitze mitm SmartFTP an meiner Kiste hinter nem Router, dort hab ich Port 20 und 21 auf meine Rechner IP geforwarded.


Woran kann es liegen? Hab ich irgendwo nen Denkfehler?


Nochmal zwecks Überblick ne Zusammenfassung:


- ProFTPd 1.2.9 auf LinuxServer installiert
- proftpd.conf => AllowForeignAddress On (zwecks FXP), PassivePorts 49152 65534
- Iptables Firewall auf Linux Server => Ports 20 u. 21 freigeschaltet.
- Router zu Hause => Ports 20 u. 21 Forward auf lokale Adresse.


Kann mir jemand nen Tipp geben? Kenn mich noch nicht so richtig in der Linuxwelt aus...
Gespeichert
Anonymous
Gast
« Antwort #1 am: 29. Juli 2004, 01:03:22 »

Zitat von: "Anonymous"
Aloha!


Also ich hab seit kurzem nen Server gemietet und mir Proftpd drauf installiert (auf SUSE 9.1), funzt soweit auch wunderbar.

Ports 20 und 21 über iptables freigeschaltet und los geht's ...

Jetzt würd ich aber gerne von meinem alten Webspace auf diesen Server umziehen und die Files per FXP verschieben, das will aber irgendwie nich richtig funzen.

Falls jemand Proftpd benutzt, dort hab ich auch "AllowForeignAddress" und "PassivePorts 49152 65534" eingefügt, daran scheint es aber nicht zu liegen...

Wenn ich ne "Alternative FXP"-Verbindung mit etwa SmartFTP oder FlashFXP aufbauen will, bekomm ich, sobald ich eine Datei übertragen will auf nen Port 10xx nen "Could not open connection on Port 1014 - Connection Refused" (z.B., Port variiert natürlich)

Ich sitze mitm SmartFTP an meiner Kiste hinter nem Router, dort hab ich Port 20 und 21 auf meine Rechner IP geforwarded.


Woran kann es liegen? Hab ich irgendwo nen Denkfehler?


Nochmal zwecks Überblick ne Zusammenfassung:


- ProFTPd 1.2.9 auf LinuxServer installiert
- proftpd.conf => AllowForeignAddress On (zwecks FXP), PassivePorts 49152 65534
- Iptables Firewall auf Linux Server => Ports 20 u. 21 freigeschaltet.
- Router zu Hause => Ports 20 u. 21 Forward auf lokale Adresse.


Kann mir jemand nen Tipp geben? Kenn mich noch nicht so richtig in der Linuxwelt aus...


Test
Gespeichert
Anonymous
Gast
« Antwort #2 am: 29. Juli 2004, 01:04:17 »

Zitat von: "Anonymous"
Aloha!


Also ich hab seit kurzem nen Server gemietet und mir Proftpd drauf installiert (auf SUSE 9.1), funzt soweit auch wunderbar.

Ports 20 und 21 über iptables freigeschaltet und los geht's ...

Jetzt würd ich aber gerne von meinem alten Webspace auf diesen Server umziehen und die Files per FXP verschieben, das will aber irgendwie nich richtig funzen.

Falls jemand Proftpd benutzt, dort hab ich auch "AllowForeignAddress" und "PassivePorts 49152 65534" eingefügt, daran scheint es aber nicht zu liegen...

Wenn ich ne "Alternative FXP"-Verbindung mit etwa SmartFTP oder FlashFXP aufbauen will, bekomm ich, sobald ich eine Datei übertragen will auf nen Port 10xx nen "Could not open connection on Port 1014 - Connection Refused" (z.B., Port variiert natürlich)

Ich sitze mitm SmartFTP an meiner Kiste hinter nem Router, dort hab ich Port 20 und 21 auf meine Rechner IP geforwarded.


Woran kann es liegen? Hab ich irgendwo nen Denkfehler?


Nochmal zwecks Überblick ne Zusammenfassung:


- ProFTPd 1.2.9 auf LinuxServer installiert
- proftpd.conf => AllowForeignAddress On (zwecks FXP), PassivePorts 49152 65534
- Iptables Firewall auf Linux Server => Ports 20 u. 21 freigeschaltet.
- Router zu Hause => Ports 20 u. 21 Forward auf lokale Adresse.


Kann mir jemand nen Tipp geben? Kenn mich noch nicht so richtig in der Linuxwelt aus...


Ich habe einen Google Link gefunden, womit ich diesen Text hier verändern kann.
Ob das gut so ist? *grübel*.
Gespeichert
ipost
ProFTPD
*
Offline Offline

Beiträge: 1


Profil anzeigen
« Antwort #3 am: 12. August 2004, 08:55:58 »

Damit du aktiv FTP hinter ip tables machen kannst musst du noch folgende 2 Rules in die Forward Table einfügen.

aber achtung vor der 1. deny rule:

iptables -A FORWARD -p tcp --sport 1024:65535 --dport ftp -m state --state NEW -j ACCEPT
iptables -A FORWARD -p tcp --sport 1024:65535 --dport 1024:65535 -m state --state NEW -j ACCEPT


mit einem portscan erhältst du zwar alles ports die damit geöffnet werden im status closed...

dein server ist aber weiterhin geschützt
Gespeichert
Seiten: [1]   Nach oben
  Drucken  
 
Gehe zu:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.2 | SMF © 2006-2007, Simple Machines LLC Prüfe XHTML 1.0 Prüfe CSS
Seite erstellt in 0.053 Sekunden mit 14 Zugriffen.