www.ProFTPD.de
13. März 2007, 20:07:39 *
Willkommen Gast. Bitte einloggen oder registrieren.
Haben Sie Ihre Aktivierungs E-Mail übersehen?

Einloggen mit Benutzername, Passwort und Sitzungslänge
News: SMF - Neu installiert!
 
   Übersicht   Hilfe Suche Login Registrieren  
Seiten: [1]   Nach unten
  Drucken  
Autor Thema: proftp + tls hängt nach dem Verbindungsaufbau  (Gelesen 383 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
Cybernd
ProFTPD
*
Offline Offline

Beiträge: 2


Profil anzeigen E-Mail
« am: 02. März 2004, 03:08:26 »

Hi

Hat zufällig jemand Rat bei folgendem Problem:

Der FTP Client (SmartFTP.org) verbindet sich zum Server. TLS Handshake rattert durch, proftpd authentifiziert den User, Rückfall in den passiven Modus, Client sendet ein "List -la" und schwup passiert gar nichts mehr.

Warten auf den Timeout ...
Den Prozess am Server mittels kill -kill pid wieder entfernen (Fährt sich richtiggehend fest).

Hingegen wenn ich TLS deaktiviere funktioniert es Problemlos. Nach dem Rückfall zum passiven Modus fragt der Client nach List -la. Der Server liefert sofortigst die Daten und alles klappt wunderbar.

Die verwendeten Zertifikate (.key / .crt) funktionieren wunderbar im Apache2, wodurch ich zumindestens diesen Vertraue. Der DebugModus 9 brachte nichts wissenswertes zum vorschein. Der TLSLog läßt auch nichts abnormales erkennen.

ALso wo müsste ich Ansetzen um diesem Fehler nachzugehen? Ich würde nur ungern ungesicherte FTP Verbindungen verwenden.

thx für eventuelle Mühen
cybi
Gespeichert
Cybernd
ProFTPD
*
Offline Offline

Beiträge: 2


Profil anzeigen E-Mail
« Antwort #1 am: 02. März 2004, 21:54:15 »

My Fault ..

Liegt an der Firewall am Server. Der kann die Passiven Ports nicht aufbauen da ja die FW blockt.

Connection Tracking scheint da nicht zu greifen. Wie denn auch wenn die Ports im Tunnel aufgebaut werden ;o)

Werd wohl auf TLS verzichten ... Hab immerhin noch die Quotas als Hilfsmaßnahme.

cybi
Gespeichert
ToB
ProFTPD
*
Offline Offline

Beiträge: 1


Profil anzeigen
« Antwort #2 am: 20. August 2004, 01:39:59 »

Hi,
das war zwar der letzte Beitrag, den ich jetzt gelesen habe, aber er hat mir sehr geholfen  Lächelnd

Nach einem Blick in Firewall-Log war das Problem doch schnell gelöst. Habe jetzt mal die Ports 5370 bis 5400 für den rausgehenden Verkehr freigeschaltet. Zumindest hat jetzt ein Test funktioniert.
Gibt's da irgendwelche Bereiche von Ports, die benutzt werden, oder ist das völlig unwillkürlich?

Danke,
ToB
Gespeichert
stonki
Administrator
ProFTPD
*****
Offline Offline

Beiträge: 1853


15318939
Profil anzeigen WWW E-Mail
« Antwort #3 am: 20. August 2004, 06:35:07 »

Zitat von: "ToB"

Gibt's da irgendwelche Bereiche von Ports, die benutzt werden, oder ist das völlig unwillkürlich?

Danke,
ToB


willkuerlich (hohe Ports), kann man aber in der Config festlegen http://www.proftpd.de/Direktiven_Liste.28.0.html#106
Gespeichert

www.stonki.de:    the more I see, the more I know.......
www.proftpd.de:   Deutsche ProFTPD Dokumentation
www.krename.net:  Der Batch Renamer für KDE
www.kbarcode.net: Die Barcode Solution für KDE
Seiten: [1]   Nach oben
  Drucken  
 
Gehe zu:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.2 | SMF © 2006-2007, Simple Machines LLC Prüfe XHTML 1.0 Prüfe CSS
Seite erstellt in 0.056 Sekunden mit 17 Zugriffen.