Skocz do zawartości

Różnica W Configu Ftp Między Passive I Active Mode


samba

Rekomendowane odpowiedzi

Witam czy jeśli chodzi o tryb passive i active i server vsftpd to jest jakaś specjalna różnica w konfiguracji konfiga??

Generalnie aby uniknąć problemów wolę passive mode ale czasem klienci potrzebują active i czasem mam problem.

Na iptables mam otwarte porty 20 i 21 TCP.

 

Jak ustawić vsftpd.conf aby można anonimowo wejść do katalogu pub z firefoxa lub IE7 ??

 

#########ANONIMOWI#######
anonymous_enable=YES
anon_world_readable_only=YES
anon_upload_enable=NO
anon_mkdir_write_enable=NO
anon_other_write_enable=NO
no_anon_password=YES
#########################
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
connect_from_port_20=YES
pasv_min_port=50000
pasv_max_port=60000
nopriv_user=ftp
pam_service_name=vsftpd
userlist_enable=YES
userlist_deny=NO
tcp_wrappers=YES
chroot_local_user=Yes
listen=YES
xferlog_enable=YES
xferlog_file=/var/log/vsftpd.log
xferlog_std_format=YES
#######PERFORMACE###########
idle_session_timeout=120
data_connection_timeout=300
accept_timeout=60
connect_timeout=60

Odnośnik do komentarza
Udostępnij na innych stronach

pasv_min_port=50000

pasv_max_port=60000

 

Tym sie rozni pasywny ze klient sie laczy przez porty z zakresu 50 000 do 60 000 wiec ten caly zakres tez powinnienes otworzyc w iptables!!!

Odnośnik do komentarza
Udostępnij na innych stronach

Jakie moduły prócz ipconntrack powinienem mieć uruchomione ?

do wykrywania połączeń ftp i dynamicznego otwierania tychże portów

U mnie lsmod pokazuje mi.n. :

ip_conntrack           53025  5 ip_conntrack_ftp,ip_conntrack_netbios_ns,iptable_nat,ip_nat,xt_state
ip_conntrack_ftp       11697  0
ip_conntrack_netbios_ns     6977  0
ip_nat                 20973  1 iptable_nat

 

Miałem jakąś dziwną sprawę bo po restarcie serwera ftp znów mi działa zarówno przez przeglądarkę jak i klientów ftp.

Dziwi mnie tylko że w trybie active nie działa. Tylko w Passive działa.

Na ruterze i iptables mam otwarte porty 20 i 21 TCP.

I tu dziwi mnie w jaki sposób VSFTPD łączy się bo na ruterze Dlink di-634M nie mam opcji dynamicznego otwierania portów z zakresów np 5000 - 6000 TCP ??

Więc w dlaczego passive działa a active nie ???

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...