<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VSftpD Не пускает анонимов из интернета</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93205.html</link>
    <description>Доброе время суток!!!&lt;br&gt;Сразу прощу прощение если чего не допишу, я новичок на Вашем форуме и в изучении UNIX систем.&lt;br&gt;Проблема вот в чем, поднял FTP сервер (VSFTPD) под Ubuntu на виртуальной машине (virtualbox) полностью открыт для анонимов, во внутренней сети работает исправно.&lt;br&gt;Но вот через Интернет не как.&lt;br&gt;Интернет через роутер, проброс 20 и 21 портов сделал, в firewall(ах) как на реальной так и на виртульной машине 20 и 21 порты открыты&lt;br&gt;Поднимал FTP-сервера (IIS) на Windows 7, все работатает нормально по сети и Интернет&lt;br&gt;мой конфиг vsftpd.conf сделан на основе этого поста http://www.opennet.ru/base/net/vsftpd_overview.txt.html &lt;br&gt;&#091;code&#093;#Если опция включена сервер стартет в независимом от inetd/xinetd режиме &lt;br&gt;#&quot;standalone mode&quot;. В этом случае он сам заботится о прослушивании и &lt;br&gt;#определении входящих соединений.&lt;br&gt;#Default: NO&lt;br&gt;listen=YES&lt;br&gt;#&lt;br&gt;#Если vsftpd находится в standalone_mode, это максимальное количество клиентов, &lt;br&gt;#которые могут быть подключены. Попытки подключения сверх указанного количества, &lt;br&gt;</description>

<item>
    <title>VSftpD Не пускает из интернета. (Айнур)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93205.html#11</link>
    <pubDate>Thu, 05 Apr 2012 13:31:33 GMT</pubDate>
    <description>&amp;gt; Эээх, молодежь....&lt;br&gt;&amp;gt; iptables -t nat -I PREROUTING -p tcp -s список_сетей_или_0/0 -d IP-сервера-ВНЕШНИЙ --dport &lt;br&gt;&amp;gt; 20 -j DNAT to-destination 192.168.16.10:20 &lt;br&gt;&amp;gt; iptables -t nat -I POSTROUTING -p tcp -s 192.168.16.10 -j SNAT --to-source &lt;br&gt;&amp;gt; внешний_IP_сервера.&lt;br&gt;&lt;br&gt;У меня почти такая же проблема. Решил на удаленной машине (ubuntu) поднять ftp server vsftpd. Соединение такое: (Мой комп)-шлюз-инет-шлюз-(удаленная машина(ftp устанавливаю)). Туда подключаюсь и настраеваю через ssh (22 port). Вроде бы настроил vsftpd.conf, ftp локально заработал и можно зайти на ftp через машины из одной подсети, но через удаленный (через мой комп) доступ запрещен. При попытки подключения, проходит авторизацию, но не заходит(((  Тоже дело в iptables?&lt;br&gt;&lt;br&gt;PS. Когда через свой комп в cmd набираю ftp Ip : он заходит, можно использовать команды: pwd, mkd, cd,. то есть можно создавать, удалять, переходить по папкам, но выводить список файлов и каталогов нет, то есть ls не работает(((&lt;br&gt;</description>
</item>

<item>
    <title>VSftpD Не пускает анонимов из интернета (Дядя_Федор)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93205.html#10</link>
    <pubDate>Fri, 30 Mar 2012 12:11:56 GMT</pubDate>
    <description>&amp;gt; И пришлите её сюда) &lt;br&gt;&lt;br&gt; Дык нечего ему слать. Разве непонятно, что у него попросту проброс портов не настроен во внутреннюю сеть? :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VSftpD Не пускает анонимов из интернета (Дядя_Федор)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93205.html#9</link>
    <pubDate>Fri, 30 Mar 2012 07:47:48 GMT</pubDate>
    <description>Эээх, молодежь....&lt;br&gt;iptables -t nat -I PREROUTING -p tcp -s список_сетей_или_0/0 -d IP-сервера-ВНЕШНИЙ --dport 20 -j DNAT to-destination 192.168.16.10:20&lt;br&gt;iptables -t nat -I POSTROUTING -p tcp -s 192.168.16.10 -j SNAT --to-source внешний_IP_сервера.&lt;br&gt;То же самое с портом 21. Плюс - в цепочке FORWARD разрешить прохождение пакетов с внутренней сети (или с одного IP сервера). Плюс echo 1&amp;gt; /proc/sys/net/ipv4/ip_forward Это навскидку, на коленке. Ну и читать до просветления документацию по iptables. САМО оно никогда не настроится. А без базовых знаний - еще и &quot;сломается&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>VSftpD Не пускает анонимов из интернета (кегна)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93205.html#8</link>
    <pubDate>Fri, 30 Mar 2012 07:46:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; вас правильный.&lt;br&gt;&amp;gt;&amp;gt; Надо просто немного почитать и допилить ^^ &lt;br&gt;&amp;gt; вот в этом и проблема что лог показывает только те адреса который &lt;br&gt;&amp;gt; заходят из внутренней сети, а про те адреса который идут из &lt;br&gt;&amp;gt; интернета вообще не строчки.&lt;br&gt;&amp;gt; Пробрасывал на роутаре из внешних портов во  внутренние, на внутреннею IP. &lt;br&gt;&amp;gt; Если какая та информация еще нужна, говорите, а то пост создал первый &lt;br&gt;&amp;gt; раз, с Unix решил заняться месяц назад, и буду очень благодарен &lt;br&gt;&amp;gt; любой помощи, до этого искал понимания в уже существующих статьях.&lt;br&gt;&amp;gt; А про (passive/active) и про nf_conntrack. обязательно почитаю. Большое спасибо &lt;br&gt;&lt;br&gt;терминальную сессию проведите к фтп (по принципу):&lt;br&gt;xxx&#064;local:~$ ftp&lt;br&gt;ftp&amp;gt; open xxxxx.ru&lt;br&gt;Connected to xxxxx.ru.&lt;br&gt;220 ftp.xxxxx.ru FTP server (Version 6.00LS) ready.&lt;br&gt;Name (xxxxx.ru:user): user&lt;br&gt;331 Password required for user&lt;br&gt;Password:&lt;br&gt;230 User user logged in&lt;br&gt;Remote system type is UNIX.&lt;br&gt;Using binary mode to transfer files.&lt;br&gt;ftp&amp;gt; ls&lt;br&gt;200 PORT command successful&lt;br&gt;150 Opening ASCII mod</description>
</item>

<item>
    <title>VSftpD Не пускает анонимов из интернета (chuk87)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93205.html#7</link>
    <pubDate>Thu, 29 Mar 2012 20:33:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; я так понял тут мне не помогут, конкретно указать на мои ошибку, &lt;br&gt;&amp;gt;&amp;gt; единственный совет это читать мануал длиной в месяц.....&lt;br&gt;&amp;gt; Пробрасывали как?&lt;br&gt;&amp;gt; Предложу вам почитать про ftp (passive/active) и про nf_conntrack.&lt;br&gt;&amp;gt; Скорее всего проблема именно в этом. А ещё информации маловато. Вы бы &lt;br&gt;&amp;gt; могли провести сессию с терминала? Что отвечает фтп сервер и отвечает &lt;br&gt;&amp;gt; ли? Логи фтп сервера тоже было бы неплохо увидеть) &lt;br&gt;&amp;gt; А так да телепаты в отпуске и судя по всему конфиг у &lt;br&gt;&amp;gt; вас правильный.&lt;br&gt;&amp;gt; Надо просто немного почитать и допилить ^^ &lt;br&gt;&lt;br&gt;вот в этом и проблема что лог показывает только те адреса который заходят из внутренней сети, а про те адреса который идут из интернета вообще не строчки.&lt;br&gt;Пробрасывал на роутаре из внешних портов во  внутренние, на внутреннею IP.&lt;br&gt;Если какая та информация еще нужна, говорите, а то пост создал первый раз, с Unix решил заняться месяц назад, и буду очень благодарен любой помощи, до этого искал понимания в уже существующих статьях.  &lt;br&gt;А про (passive</description>
</item>

<item>
    <title>VSftpD Не пускает анонимов из интернета (Кегна)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93205.html#6</link>
    <pubDate>Thu, 29 Mar 2012 16:27:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; А проброс чем при тушении делал?&lt;br&gt;&amp;gt;&amp;gt;  Вот тем самым, о чем Вы подумали, судя по всему. :))))) &lt;br&gt;&amp;gt; я так понял тут мне не помогут, конкретно указать на мои ошибку, &lt;br&gt;&amp;gt; единственный совет это читать мануал длиной в месяц.....&lt;br&gt;&lt;br&gt;Пробрасывали как?&lt;br&gt;Предложу вам почитать про ftp (passive/active) и про nf_conntrack.&lt;br&gt;&lt;br&gt;Скорее всего проблема именно в этом. А ещё информации маловато. Вы бы могли провести сессию с терминала? Что отвечает фтп сервер и отвечает ли? Логи фтп сервера тоже было бы неплохо увидеть)&lt;br&gt;&lt;br&gt;А так да телепаты в отпуске и судя по всему конфиг у вас правильный.&lt;br&gt;Надо просто немного почитать и допилить ^^&lt;br&gt;</description>
</item>

<item>
    <title>VSftpD Не пускает анонимов из интернета (chuk87)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93205.html#5</link>
    <pubDate>Thu, 29 Mar 2012 12:32:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А проброс чем при тушении делал?&lt;br&gt;&amp;gt;  Вот тем самым, о чем Вы подумали, судя по всему. :))))) &lt;br&gt;&lt;br&gt;я так понял тут мне не помогут, конкретно указать на мои ошибку, единственный совет это читать мануал длиной в месяц.....&lt;br&gt;</description>
</item>

<item>
    <title>VSftpD Не пускает анонимов из интернета (Дядя_Федор)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93205.html#4</link>
    <pubDate>Thu, 29 Mar 2012 11:48:13 GMT</pubDate>
    <description>&amp;gt; А проброс чем при тушении делал?&lt;br&gt;&lt;br&gt; Вот тем самым, о чем Вы подумали, судя по всему. :)))))&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VSftpD Не пускает анонимов из интернета (Pahanivo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93205.html#3</link>
    <pubDate>Thu, 29 Mar 2012 11:07:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Но вот через Интернет не как.&lt;br&gt;&amp;gt;&amp;gt;  Совершенно очевидно, что проблема не в самом vsftpd после того, что &lt;br&gt;&amp;gt;&amp;gt; изложено выше.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Интернет через роутер, проброс 20 и 21 портов сделал, в firewall(ах) как &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; на реальной так и на виртульной машине 20 и 21 порты &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; открыты &lt;br&gt;&amp;gt;&amp;gt;  Значит, хреново сделал. Или неправильно сделал. Что по сути - одно &lt;br&gt;&amp;gt;&amp;gt; и то же. Читаем до просветления документацию по iptables. Он есть &lt;br&gt;&amp;gt;&amp;gt; даже на этом сайте. Даже на русском языке.&lt;br&gt;&amp;gt; Я его полностью тушил таже фигня...&lt;br&gt;&lt;br&gt;А проброс чем при тушении делал?&lt;br&gt;</description>
</item>

</channel>
</rss>
