Avatar billede the_saint Nybegynder
28. juni 2009 - 20:32 Der er 3 kommentarer og
1 løsning

Pure FTPd + firewall.. Kan ikke connecte.

Jeg har forsøgt at sætte en Pure ftp-d server op idag på min debian lenny.

Men jeg får følgende fejl når jeg forsøger at forbinde til den:

ERROR:>      [28-06-2009 20:29:56] The remote host actively refused the attempt to connect to it.

Jeg er lidt i tvivl om det er min ftp server som er sat forkert op, eller om det er firewallen som blokere.. pt. giver iptables -L følgende output:

Chain INPUT (policy ACCEPT)
target    prot opt source              destination
ACCEPT    all  --  anywhere            anywhere
REJECT    all  --  anywhere            loopback/8          reject-with icmp-port-unreachable
ACCEPT    all  --  anywhere            anywhere            state RELATED,ESTABLISHED
ACCEPT    tcp  --  anywhere            anywhere            tcp dpt:www
ACCEPT    tcp  --  anywhere            anywhere            tcp dpt:https
ACCEPT    tcp  --  anywhere            anywhere            tcp dpt:ftp
ACCEPT    tcp  --  anywhere            anywhere            state NEW tcp dpt:ssh
ACCEPT    icmp --  anywhere            anywhere            icmp echo-request
LOG        all  --  anywhere            anywhere            limit: avg 5/min burst 5 LOG level debug prefix `iptables denied: '
REJECT    all  --  anywhere            anywhere            reject-with icmp-port-unreachable

Chain FORWARD (policy ACCEPT)
target    prot opt source              destination
REJECT    all  --  anywhere            anywhere            reject-with icmp-port-unreachable

Chain OUTPUT (policy ACCEPT)
target    prot opt source              destination
ACCEPT    all  --  anywhere            anywhere


Jeg har endnu ikke sat mig 100% ind i iptables, så har fået ovenstående fra et eksempel.

Nogen ideer til hvordan jeg kan komme videre?

Mvh.
Mikkel
Avatar billede the_saint Nybegynder
28. juni 2009 - 20:34 #1
Jeg har lige forsøgt fra serveren at gøre følgende:

mriber@thewave:~$ ftp localhost
ftp: connect: Connection refused



Så det ser vel ud som om at det ikke er firewallen som blokere?
Avatar billede bufferzone Praktikant
28. juni 2009 - 20:34 #2
Jeg er nok lige nødt til at borde dybere, men mit indledningsvise gæt er at du ikke filtrere stateful, hvorfor din firewall ikke kan håndterer FTP der jo bruger to porte. En ikke stateful firewall kan ikke pare forespørgslen og svaret når de kommer på to forskellige porte.
Avatar billede the_saint Nybegynder
28. juni 2009 - 20:41 #3
Nu kom jeg lidt længere.. Når jeg som root kører pure-ftpd-mysql så kan jeg godt connecte til den.. Så det ser ud som om at den ikke automatisk kører pure-ftpd.. hvordan får jeg den til det?
Avatar billede the_saint Nybegynder
28. juni 2009 - 20:45 #4
bufferzone - meget muligt min ftp server er sat forkert op..

Kender du noget software/sites som nemt kan guide en igennem ens iptables opsætning.

Egentligt skal jeg bare bruge en configuration som tillader al trafik på portene til http, https, ssh, ftp, og mysql men kun fra bestemte IP'er.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester