Баг в релизе 12 с FTP (vsftpd)
-
- Posts: 76
- Joined: Tue Feb 19, 2013 12:40 pm
Re: Баг в релизе 12 с FTP (vsftpd)
Не могу воспроизвести. Попробуйте включить активный режим в ftp клиенте
Re: Баг в релизе 12 с FTP (vsftpd)
Ну буквально сегодня боролся с этой проблемой, не подключает в пассивном режиме.
Надо немного приколдовать в скриптах и настройках.
В конфиге /etc/vsftpd принудительно указать диапазон портов строками:
pasv_enable=YES
pasv_min_port = 5500
pasv_max_port = 5600
В настройках файервола (/etc/iptables) добавить строки:
-A INPUT -p tcp -m state --state NEW -m tcp --dport 20,21 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 5500:5600 -j ACCEPT
Перезагрузить правила firefall
service iptables restart
Перезагрузить VSFTTPD
service vsftpd restart
В панели создать правило на порты 5500-5600. ну или какие вы там укажите, и наче небудет конектить в пассивном режиме.
Надо немного приколдовать в скриптах и настройках.
В конфиге /etc/vsftpd принудительно указать диапазон портов строками:
pasv_enable=YES
pasv_min_port = 5500
pasv_max_port = 5600
В настройках файервола (/etc/iptables) добавить строки:
-A INPUT -p tcp -m state --state NEW -m tcp --dport 20,21 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 5500:5600 -j ACCEPT
Перезагрузить правила firefall
service iptables restart
Перезагрузить VSFTTPD
service vsftpd restart
В панели создать правило на порты 5500-5600. ну или какие вы там укажите, и наче небудет конектить в пассивном режиме.
Re: Баг в релизе 12 с FTP (vsftpd)
А если выключить iptables, будет работать пассивный режим?
Re: Баг в релизе 12 с FTP (vsftpd)
Данные строки идут по молчанию при установке панели, только порты 12000 и 12100В конфиге /etc/vsftpd принудительно указать диапазон портов строками:
pasv_enable=YES
pasv_min_port = 5500
pasv_max_port = 5600
Re: Баг в релизе 12 с FTP (vsftpd)
У меня тоже в пассивном режиме нет подключения (Debian 7, релиз панели 12)
Re: Баг в релизе 12 с FTP (vsftpd)
ACCEPT TCP 12000-12100 0.0.0.0/0 добавить ручками в фаерволл через панель и все заработает
Re: Баг в релизе 12 с FTP (vsftpd)
Попробуйте выполнить команды
и отпишитесь о результате
Code: Select all
echo "PROTOCOL='TCP' PORT='12000:12100'" >> /usr/local/vesta/data/firewall/ports.conf
v-update-firewall
Last edited by imperio on Sat Dec 06, 2014 8:29 pm, edited 1 time in total.
Reason: Исправлена ошибка в команде
Reason: Исправлена ошибка в команде
Re: Баг в релизе 12 с FTP (vsftpd)
Теперь все ОК - в пассивном моде заработало
Единственно, у вас вкралась ошибочная двойная кавычка в вышеприведенной команде
Единственно, у вас вкралась ошибочная двойная кавычка в вышеприведенной команде