LINUX.ORG.RU
ФорумAdmin

FTP server SSL/TLS port 990, 989 - большая проблема


0

1

Приветствую сообщество. Столкнулся с проблемой при настройке сервера PURE-FTPD/VSFTPD.

Клиент (filezilla/cuteftp/speedcommander) наотказ не может соединиться с FTP сервером при обязательном использовании SSl/TLS на порт 990.

FIREWALL отключён !!!

Конфигурация vsftpd: listen_port=990 ftp_data_port=989 pasv_min_port=12000 pasv_max_port=12300 pam_service_name=vsftpd userlist_enable=YES tcp_wrappers=YES ssl_enable=YES allow_anon_ssl=NO force_local_data_ssl=YES ssl_tlsv1=YES ssl_sslv2=YES ssl_sslv3=YES rsa_cert_file=/etc/ssl/ftp/elastix.flexicam.com.pem

Конфигурация pure-ftpd: TLS 2 Bind 78.46.79.232,990

В логах пусто так как клиент не может соединиться с сервером. В инете много подобных проблем как у меня но решения я нигде не нашёл.

Уповаю на вашу помощь. Всем спасибо.

По-моему, всё работает:

Connected to elastix.flexicam.com.
Escape character is '^]'.
220---------- Welcome to Pure-FTPd [privsep] [TLS] ----------
220-You are user number 1 of 50 allowed.
220-Local time is now 14:09. Server port: 990.
220 You will be disconnected after 15 minutes of inactivity.
AUTH TLS
234 AUTH TLS OK.
true_admin ★★★★★
()
Ответ на: комментарий от true_admin

не втом режиме

Вы не в том режиме пробуете подключиться. Попробуйте так FTPES-FTP через явный TLS/SSL. Сейчас стоит TLS 1, а вот если установить TLS 2 (явное), тогда нифига не конектится. Установил TLS 2, попробуйте ;)

SimbioS
() автор топика
Ответ на: комментарий от Enoch

какой ?

на какой сменить ? я два пробывал, результат одинаковый. вы делали такую конфигурацию когда ни будь ?

SimbioS
() автор топика
Ответ на: не втом режиме от SimbioS

а нахер оно тебе вообще сдалось? почему winscp какой-нить не использовать? А все эти костыли на ftp вообще зло ни с чем не совместимое и глючное.

true_admin ★★★★★
()

чем встроенный в openssh scp\sftp сервер не подходит?

hizel ★★★★★
()

over SSH

Через SSH нельзя. Задача такая не стоит !!! Надо создать безопасное соединение с FTP сервером на порт 990 SSL/TLS

Для меня разницы нет какой FTP сервер будет. Но как я понимаю если это существует значит оно кому-нибудь надо и должно работать.

Есть ещё идеи ? Попробую ProFTPd, например. Или SFTP.

Спасибо.

SimbioS
() автор топика
Ответ на: комментарий от Deleted

конкретней плиз

Может кто-нибудь конкретней ответить на вопрос.

SimbioS
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.