Page 1 of 2

iptables не пускает в FTP после запуска сервера

Posted: Sun Mar 01, 2015 3:09 am
by SOFTOLAB
VPS с Debian 7.8 x64 + все апдейты панели.

iptables после запуска не даёт подключиться к FTP, всё обрывается, если перезапустить iptables или отредактировать правило FTP (можно ничего не менять), то сразу же можно попасть в FTP.

PS: iptables лечил заливкой недостающих файлов как указано на багтрекере, иначе вообще не запускался.

Лог FileZilla:

Code: Select all

Статус:	Соединяюсь с *******:21...
Статус:	Соединение установлено, ожидание приглашения...
Ответ:	220 (vsFTPd 3.0.2)
Команда:	USER ******
Ответ:	331 Please specify the password.
Команда:	PASS *******
Ответ:	230 Login successful.
Команда:	SYST
Ответ:	215 UNIX Type: L8
Команда:	FEAT
Ответ:	211-Features:
Ответ:	 EPRT
Ответ:	 EPSV
Ответ:	 MDTM
Ответ:	 PASV
Ответ:	 REST STREAM
Ответ:	 SIZE
Ответ:	 TVFS
Ответ:	 UTF8
Ответ:	211 End
Команда:	OPTS UTF8 ON
Ответ:	200 Always in UTF8 mode.
Статус:	Соединение установлено
Статус:	Получение списка каталогов...
Команда:	PWD
Ответ:	257 "/"
Команда:	TYPE I
Ответ:	200 Switching to Binary mode.
Команда:	PASV
Ответ:	227 Entering Passive Mode (*******).
Команда:	LIST
Ошибка:	Превышено время ожидания соединения
Ошибка:	Не удалось получить список каталогов

Re: iptables не пускает в FTP после запуска сервера

Posted: Sun Mar 01, 2015 8:44 am
by Alex Connor
Добавьте правило

Code: Select all

echo "PROTOCOL='TCP' PORT='12000:12100'" >> /usr/local/vesta/data/firewall/ports.conf
и затем

Code: Select all

v-update-firewall

Re: iptables не пускает в FTP после запуска сервера

Posted: Sun Mar 01, 2015 4:31 pm
by SOFTOLAB
Alex Connor wrote:Добавьте правило

Code: Select all

echo "PROTOCOL='TCP' PORT='12000:12100'" >> /usr/local/vesta/data/firewall/ports.conf
и затем

Code: Select all

v-update-firewall
Применил, проблему не решило.

Re: iptables не пускает в FTP после запуска сервера

Posted: Sun Mar 01, 2015 4:36 pm
by imperio
Напишите подробнее в деталях. После рестарта всего сервера не пускает?

Re: iptables не пускает в FTP после запуска сервера

Posted: Sun Mar 01, 2015 4:45 pm
by SOFTOLAB
imperio wrote:Напишите подробнее в деталях. После рестарта всего сервера не пускает?
После запуска или рестарта сервера, панель начисто установленная.

Re: iptables не пускает в FTP после запуска сервера

Posted: Sun Mar 01, 2015 4:49 pm
by imperio
vsftp ?

Re: iptables не пускает в FTP после запуска сервера

Posted: Sun Mar 01, 2015 4:55 pm
by SOFTOLAB
imperio wrote:vsftp ?
Судя по логу, да ;)

Re: iptables не пускает в FTP после запуска сервера

Posted: Wed Mar 04, 2015 8:31 pm
by skurudo
SOFTOLAB wrote:Судя по логу, да ;)
За время пути собака могла подрасти :)

Вариантов пара:
- попробовать активный режим
- перезапустить iptables из консоли и на всякий случай показать его здесь.

Re: iptables не пускает в FTP после запуска сервера

Posted: Wed Mar 04, 2015 10:13 pm
by Mihanja80
У меня только активный режим пускает. Нашел давно решение здесь, поиском по логу ошибки.

Re: iptables не пускает в FTP после запуска сервера

Posted: Wed Mar 04, 2015 10:15 pm
by imperio
Mihanja80, так у вас решена проблема или нет?