www.ProFTPD.de

ProFTPD => ProFTPD - Deutsch => Thema gestartet von: T.Kuhmann am 18. August 2003, 08:52:53



Titel: passiv port tls.....
Beitrag von: T.Kuhmann am 18. August 2003, 08:52:53
morgen ich habe bei meinem proftpd folgendes problem,
wenn ich versuche eine sichere verbindung aufzubauen, und ssl/ tls nutze dann bekomme ich im passiv modus immer die ip des rechners (192.168.1.1) daher kann ich die liste (verzeichnis) des servers nicht öffnen
die config der proftpd.conf schaut so aus

AllowRetrieveRestart on
AllowForeignAddress on
AccessDenyMsg "Acess for %u was refused"
AccessGrantMsg "Accessed Granted for %u"
PassivePorts 60000 60060
TransferLog /var/log/ftplog
DeferWelcome off

das komische daran is das dieses problem (aktiv passiv) nur bei einer verbindung mit tls/ ssl auftritt, bei einer normal verbindung bekommt er die richtige addresse....
hat da einer einen lösungsvorschlag?


Titel: passiv port tls.....
Beitrag von: TL am 18. August 2003, 12:03:53
1. SSL/TLS funktioniert NUR im passiv mode
2. bei einer SSL/TLS verbindung zum server wird ja der ftp-control-channel verschlüsselt übertragen, d.h. ein router zwischen server und inet kann die lokalen IP addressen nicht in die public-IP umwandeln...

deshalb:
Code:
MasqueradeAddress dns-hostname


Titel: passiv port tls.....
Beitrag von: T.Kuhmann am 18. August 2003, 15:41:31
das habe ich nun eingestellt nun habe eingestellt, doch schon ein neues problem wenn ich auf den server ohne tls/ ssl connesten will dann kommt immer list error....
kann mir da einer helfen?
das prob is einfach immer wenn die liste (dir) nach dem anmelden gelesen werden soll geht es nicht mehr weiter

ist ein problem mit dem passiv.....
ich weiss nicht mehr weiter
config file unter http://techlevel.ath.cx/proftpd.conf