www.ProFTPD.de
13. März 2007, 21:44:19 *
Willkommen Gast. Bitte einloggen oder registrieren.
Haben Sie Ihre Aktivierungs E-Mail übersehen?

Einloggen mit Benutzername, Passwort und Sitzungslänge
News: SMF - Neu installiert!
 
   Übersicht   Hilfe Suche Login Registrieren  
Seiten: [1]   Nach unten
  Drucken  
Autor Thema: passiv port tls.....  (Gelesen 303 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
T.Kuhmann
ProFTPD
*
Offline Offline

Beiträge: 27


Profil anzeigen WWW
« am: 18. August 2003, 08:52:53 »

morgen ich habe bei meinem proftpd folgendes problem,
wenn ich versuche eine sichere verbindung aufzubauen, und ssl/ tls nutze dann bekomme ich im passiv modus immer die ip des rechners (192.168.1.1) daher kann ich die liste (verzeichnis) des servers nicht öffnen
die config der proftpd.conf schaut so aus

AllowRetrieveRestart on
AllowForeignAddress on
AccessDenyMsg "Acess for %u was refused"
AccessGrantMsg "Accessed Granted for %u"
PassivePorts 60000 60060
TransferLog /var/log/ftplog
DeferWelcome off

das komische daran is das dieses problem (aktiv passiv) nur bei einer verbindung mit tls/ ssl auftritt, bei einer normal verbindung bekommt er die richtige addresse....
hat da einer einen lösungsvorschlag?
Gespeichert
TL
ProFTPD
*
Offline Offline

Beiträge: 97


Profil anzeigen WWW E-Mail
« Antwort #1 am: 18. August 2003, 12:03:53 »

1. SSL/TLS funktioniert NUR im passiv mode
2. bei einer SSL/TLS verbindung zum server wird ja der ftp-control-channel verschlüsselt übertragen, d.h. ein router zwischen server und inet kann die lokalen IP addressen nicht in die public-IP umwandeln...

deshalb:
Code:
MasqueradeAddress dns-hostname
Gespeichert
T.Kuhmann
ProFTPD
*
Offline Offline

Beiträge: 27


Profil anzeigen WWW
« Antwort #2 am: 18. August 2003, 15:41:31 »

das habe ich nun eingestellt nun habe eingestellt, doch schon ein neues problem wenn ich auf den server ohne tls/ ssl connesten will dann kommt immer list error....
kann mir da einer helfen?
das prob is einfach immer wenn die liste (dir) nach dem anmelden gelesen werden soll geht es nicht mehr weiter

ist ein problem mit dem passiv.....
ich weiss nicht mehr weiter
config file unter http://techlevel.ath.cx/proftpd.conf
Gespeichert
Seiten: [1]   Nach oben
  Drucken  
 
Gehe zu:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.2 | SMF © 2006-2007, Simple Machines LLC Prüfe XHTML 1.0 Prüfe CSS
Seite erstellt in 0.055 Sekunden mit 18 Zugriffen.