LINUX.ORG.RU
решено ФорумAdmin

FTP и ufw

 ,


0

1

Всем привет, активировал ufw, внёс порты и проверил статус:

$ sudo ufw status
Status: active

To                         Action      From
--                         ------      ----
22                         ALLOW       Anywhere
21                         ALLOW       Anywhere
Anywhere                   ALLOW       192.168.1.0/24/tcp
80                         ALLOW       Anywhere
443                        ALLOW       Anywhere
20                         ALLOW       Anywhere
993                        ALLOW       Anywhere
995                        ALLOW       Anywhere
585                        ALLOW       Anywhere
220                        ALLOW       Anywhere
143                        ALLOW       Anywhere
PlexMediaServer            ALLOW       Anywhere
OpenSSH                    ALLOW       Anywhere
22 (v6)                    ALLOW       Anywhere (v6)
21 (v6)                    ALLOW       Anywhere (v6)
80 (v6)                    ALLOW       Anywhere (v6)
443 (v6)                   ALLOW       Anywhere (v6)
20 (v6)                    ALLOW       Anywhere (v6)
993 (v6)                   ALLOW       Anywhere (v6)
995 (v6)                   ALLOW       Anywhere (v6)
585 (v6)                   ALLOW       Anywhere (v6)
220 (v6)                   ALLOW       Anywhere (v6)
143 (v6)                   ALLOW       Anywhere (v6)
PlexMediaServer (v6)       ALLOW       Anywhere (v6)
OpenSSH (v6)               ALLOW       Anywhere (v6)

Пытаюсь подключиться к своему серверу по ftp через FileZilla на офтопике и получаю:

Ошибка:	Соединение прервано после 20 секунд неактивности
Ошибка:	Невозможно подключиться к серверу
Таки до ufw всё работало и подключалось. В качестве сервера FTP у меня стоит vsftpd. Вот его конфиг:
$ cat /etc/vsftpd.conf

listen=NO
listen_ipv6=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
use_localtime=YES
xferlog_enable=YES
connect_from_port_20=YES
ascii_upload_enable=YES
ascii_download_enable=YES

chroot_local_user=YES
allow_writeable_chroot=YES

rsa_cert_file=/etc/ssl/private/vsftpd.pem
rsa_private_key_file=/etc/ssl/private/vsftpd.key
ssl_enable=YES
ssl_tlsv1=YES
allow_anon_ssl=NO
force_local_data_ssl=YES
force_local_logins_ssl=YES
ssl_ciphers=HIGH
pasv_min_port=40000
pasv_max_port=50000
local_root=/var/www/

Подскажите плиз в чём проблема? =(

p.s. /[cut/] не работает что ли?

★★★★

Ответ на: комментарий от rumgot

Да, конечно. SSH - работает, Apache тоже, с gitlab есть трабла т.к. на работе proxy и я ловлю ошибку 407, но думаю, что должен работать тоже.

AntonyRF ★★★★
() автор топика
Ответ на: комментарий от AntonyRF

Тогда какая-то фантастика. Запускай tcpdump на хосте с фтп и пробуй подключаться извне и смотри что там.

rumgot ★★★★★
()
Ответ на: комментарий от AntonyRF

т.к. на работе proxy

А вот с этого момента по подробнее, что есть работа? Место откуда вы соединяетесь как клиент? А выход только через прокси? Или прокси только на определенные протоколы?

anc ★★★★★
()
Ответ на: комментарий от anc

На работе ПК с вин7, через прокси всё идёт. Пока не связался с межсетевым экраном спокойно заходил по FTP, а после установки ufw такая возможность отпала.

Ввёл в консоли iptables -F и коннекту хана =) Дома перезапущу скрипт

AntonyRF ★★★★
() автор топика
Ответ на: комментарий от AntonyRF

Хм. Т.е. если исключить fw больше вы ничего не меняли во всей схеме? Без fw работает, с fw работает, я правильно понял?

Ввёл в консоли iptables -F и коннекту хана

Старая тема «или почему не люблю полиси» :)
Чуть поправьте свой скрипт что бы не наступать на грабли в дальнейшем.

iptables -P INPUT DROP
iptables -P FORWARD DROP
заменить на
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT

и в самый конец скрипта дописать
iptables -A INPUT -j DROP
iptables -A FORWARD -j DROP

anc ★★★★★
()
Ответ на: комментарий от anc

До установки ufw всё было хорошо, после его деактивации и удаления хорошо снова не стало =(

В общем, попробую на днях по снифать сеть т.к. понятия не имею почему в локалке работает FTP, а вне не работает =(

AntonyRF ★★★★
() автор топика
Ответ на: комментарий от AntonyRF

До установки ufw всё было хорошо, после его деактивации и удаления хорошо снова не стало =(

Смотрим iptables-save. Не известно что там в правилах осталось. Очистить правила и проверить еще раз.

В общем, попробую на днях по снифать сеть т.к. понятия не имею почему в локалке работает FTP, а вне не работает =(

Проверьте не с работы. Хотя бы просто с мобилы. Двойная ошибка не исключена.

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.