Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 16 kwietnia 2024, 11:34

Strefa czasowa UTC+2godz.




Forum zablokowane Ten temat jest zamknięty. Nie można w nim pisać ani edytować postów.  [ Posty: 15 ] 
Autor Wiadomość
 Tytuł: FTP
Post: czwartek, 24 lutego 2005, 00:01 
Offline
Użytkownik

Rejestracja: piątek, 26 marca 2004, 18:51
Posty: 116
Lokalizacja: Ostrów Wlkp
Mam problem z proftpd.Z mojej sieci można się łaczyć z ftp ale z internetu nie,,w logach widze że ktoś sie połaczył i zaraz nastapiło rozłaczenie.kiedy wyłacze firewalla to można sie połaczyć.Skanujac porty widze że port 21 jest otwarty.Co to moze być za przyczyna??Help!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 24 lutego 2005, 01:26 
Offline
Użytkownik

Rejestracja: niedziela, 27 czerwca 2004, 11:45
Posty: 317
a jaki masz firewall ZCiecha? to pokaż config... pewnie masz tam jednak nie puszczony port.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 24 lutego 2005, 02:24 
Offline
Użytkownik

Rejestracja: piątek, 26 marca 2004, 18:51
Posty: 116
Lokalizacja: Ostrów Wlkp
Firewall ZCiecha a config taki:
# Adresy
INTNAME0=eth0
INTNAME1=eth1
IPADDR1=10.0.0.1
NETWORK1=10.0.0.0
NETMASK1=255.255.255.0

# Porty wpuszczane/zabronione
TCP_IN_ALLOW="80,82,21,22,1550"
UDP_IN_ALLOW="1550"
TCP_IN_DENY="136,137,138"
UDP_IN_DENY=""

# Programy p2p
blokada_p2p=0
czas_wlaczenia_blokady=1700
czas_wylaczenia_blokady=2359
lista_dni=Mon,Tue,Wed,Thu,Fri,Sat,Sun

# kontrola TTL
TTL=0

# Logowanie
LOG=1


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 24 lutego 2005, 16:55 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
spod czego sie laczysz na ten ftp spod windowsa commandera chyba trzeba wlaczyc tryb pasywny

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 25 lutego 2005, 00:52 
Offline
Użytkownik

Rejestracja: piątek, 26 marca 2004, 18:51
Posty: 116
Lokalizacja: Ostrów Wlkp
Od kumpla łaczyłem sie FileZilla ale nie pamiętam czy był tryb pasywny .sprawdze to.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 25 lutego 2005, 12:54 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
Nie jestem 'guru' ale do aktyvnego trzeba otworzyć port 20.

_________________
Określenie przy nicku to tylko dla 'jaj'; tytuł za ilość postów.
Ja ciągle się uważam za niewinne dziecię w sprawach linuksa; żaden guru czy inny moderator :-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 25 lutego 2005, 18:31 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
ja z sieci wewnetrznej nie umialem sie polaczyc przez windowsa commandera dlatego moze to byc to, zawsze to jakis punkt zaczepienia

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 27 lutego 2005, 22:11 
Offline
Użytkownik

Rejestracja: piątek, 26 marca 2004, 18:51
Posty: 116
Lokalizacja: Ostrów Wlkp
Wpisałem w configu firewalla otwarcie portu 20 ale to nic nie dalo,nadal nie działa . Nie wiem co dalej.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 28 lutego 2005, 04:22 
Offline
Użytkownik

Rejestracja: niedziela, 27 czerwca 2004, 11:45
Posty: 317
sprawdzałem to z ciekawości na jednym z serwerów i... mam tylko udostępniony port 21 i FTP śmiga bez problemów... a czy zmieniałeś coś w konfigu proftpd? może masz wpisany w IP_Deny ten zew. numer ip z którego próbowałeś się połączyć?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 marca 2005, 01:18 
Offline
Użytkownik

Rejestracja: piątek, 26 marca 2004, 18:51
Posty: 116
Lokalizacja: Ostrów Wlkp
Ogólnie mam chtba coś porąbane w tym firewallu od początku bo musze mieć wpisy IP w maskaradzie bo inaczej net nie bedzie smigać,a wszędzie pisze że maskarada ma być zachaszowana w rc.local.Jakiś miesiąc temu zainstalowałem nową wersje firewalla ZDiecha i chyba po jakimś czsaie wszystko zaczęło sie sypać.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 marca 2005, 09:28 
Offline
Użytkownik

Rejestracja: niedziela, 27 czerwca 2004, 11:45
Posty: 317
Maskarada jest w firewallu ZCiecha więc masz dziwny przypadek. A jeśli chodzi o zahaszowanie maskarady to jest ona w rc.router a nie w rc.local. Pokaż pliki rc.router, rc.local i hosts (ten znajduje się w /etc ), ewentualnie jeszcze logi.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 marca 2005, 13:06 
Offline
Użytkownik

Rejestracja: piątek, 26 marca 2004, 18:51
Posty: 116
Lokalizacja: Ostrów Wlkp
Tak wygląd rc.router:
# Start rc.firewall
if [ -x /etc/rc.d/rc.firewall ]; then
. /etc/rc.d/rc.firewall
fi
# Start rc.masq
if [ -x /etc/rc.d/rc.masq ]; then
. /etc/rc.d/rc.masq
fi
# Start dhcpd
if [ -x /usr/sbin/dhcpd ]; then
dhcpd
fi
# Start www
if [ -x /etc/rc.d/rc.thttpd ]; then
. /etc/rc.d/rc.thttpd
fi
# Start oidentd
/usr/local/sbin/oidentd -m -u proc -g proc
#start htb
if [ -x /etc/rc.d/rc.htb ]; then
. /etc/rc.d/rc.htb
fi

a tak rc.local:
/etc/rc.d/rc.mrtg start
/usr/sbin/proftpd
/usr/sbin/crond

Hosts:
10.0.0.1 Serwer
10.0.0.2
...........
...........
10.0.0.XX
10.0.0.1 Margoel
tu jest pusta linia

Tak to wygląda.


Ostatnio zmieniony poniedziałek, 11 kwietnia 2005, 00:13 przez rychmar, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 marca 2005, 17:13 
Offline
Użytkownik

Rejestracja: niedziela, 27 czerwca 2004, 11:45
Posty: 317
Więc tak:
-zahaszuj obie maskarady
-dziwne że w hosts masz dwa razy podane ip 10.0.0.1 /ja bym jedno usunął/
-ściągnij sobie jeszcze raz firewalla najnowszego i uważnie przeprowadź konfiguracje


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 11 kwietnia 2005, 00:08 
Offline
Użytkownik

Rejestracja: piątek, 26 marca 2004, 18:51
Posty: 116
Lokalizacja: Ostrów Wlkp
Poradziłem sobie z tym proftpd ,zainstalowałem na nowo firewalla,otworzylem na nim kilka portów i śmiga.Dzieki za pomoc.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 12 kwietnia 2005, 14:53 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
Czytając te posty przyszło mi jeszcze jedno do głowy:
w rc.firewall Zciecha jest ładowanie modułów do ftp:
: [/] [] ()
...
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_nat_ftp

Może to miałeś coś 'sfałszowane' ?
Zdaje się, że ip_nat_ftp odpowiada za udostepnienie trybu aktywnego..

_________________
Określenie przy nicku to tylko dla 'jaj'; tytuł za ilość postów.
Ja ciągle się uważam za niewinne dziecię w sprawach linuksa; żaden guru czy inny moderator :-)


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Forum zablokowane Ten temat jest zamknięty. Nie można w nim pisać ani edytować postów.  [ Posty: 15 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl