Pagina 1 di 1

vsftpd in chroot problemi accesso da internet

Inviato: mer 22 ago 2007, 11:01
da K
ciao
come da oggetto ho problemi con vsftpd... con l'accesso da internet.
giacomo@darkstar:~$ ftp mio-ip
Connected to mio-ip
421 Service not available, remote server has closed connection
ftp> quit
sul router ho aperto la porta 21
facendo una scansione ho...
Starting Nmap 4.20 ( http://insecure.org ) at 2007-08-22 10:53 CEST
Interesting ports on host65-153-dynamic.2-79-r.retail.telecomitalia.it (mio-ip):
Not shown: 1694 closed ports
PORT STATE SERVICE
21/tcp open ftp
23/tcp open telnet
80/tcp open http

Nmap finished: 1 IP address (1 host up) scanned in 4.389 seconds

mentre da locale nessun problema...
giacomo@darkstar:~$ ftp 192.168.1.2
Connected to 192.168.1.2.
220 benvenuto su FTP service di giacomo prego autenticarsi.
Name (192.168.1.2:giacomo): test
331 Please specify the password.
Password:
230 Login successful.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> ls -l
200 PORT command successful. Consider using PASV.
150 Here comes the directory listing.
-rwxr-xr-x 1 0 0 7773 Nov 02 2006 linuxinside.jpg
-rw-r--r-- 1 0 0 13509 Aug 07 18:30 lshw
226 Directory send OK.
ftp> quit
221 Goodbye.

accetto suggerimenti, inoltre vorrei chiedervi come chiudere la porta telnet sul router credo, perche da locale e' disattivata....
ma facendo la scansione "vedi sopra" .. da locale al router me la da aperta...
help...
grazie

Inviato: mer 22 ago 2007, 11:03
da K
ooops....scusate aggiungo il mio vsftpd.conf

anonymous_enable=NO
anon_upload_enable=NO
anon_mkdir_write_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
xferlog_file=/var/log/vsftpd.log
xferlog_std_format=YES
ascii_upload_enable=YES
ascii_download_enable=YES
ls_recurse_enable=NO
listen_port=21
connect_from_port_20=NO
listen=YES
background=YES
chroot_local_user=YES
check_shell=NO
userlist_deny=NO
userlist_enable=YES
userlist_file=/etc/vsftpd.user_list


grazie ancora

Inviato: mer 22 ago 2007, 11:20
da krisis
Oltre che aprirla devi anche abilitare il nat verso l'ip privato.

Inviato: mer 22 ago 2007, 11:21
da K
ok provo

Inviato: mer 22 ago 2007, 11:27
da Night_Watch
Devi aprire anche la porta 20/tcp.

La 21/tcp per i dati
La 20/tcp per i controlli

Su entrambe, ovviamente, farai port-forwarding verso il PC della LAN su cui è in ascolto il demone FTP (il server per capirci) che deve avere IP statico.

Inviato: mer 22 ago 2007, 13:05
da darktux
scusate se mi intrometto, ma usi vsftpd in standalone o controllato da inetd?
se fosse controllato da inetd dovresti editare il file /etc/inetd.conf e decommentare
la stringa che riguarda vsftpd
del tipo :
ftp stream tcp nowait root /usr/sbin/tcpd vsftpd
ora non ricordo non ho davanti slack, ma dovrebbe essere così.

facci sapere

Darktux.....

Inviato: mer 22 ago 2007, 14:57
da K
uso vsftpd in modalita standalone...
e lo avvio cosi' chroot /chroot/vsftpd /usr/sbin/vsftpd
per quanto riguarda le porte ho aperto la 21 e la 20... come diceva Night_Watch
non ho capito bene cosa intendeva col port-forwarding verso il PC della LAN...

Inviato: mer 22 ago 2007, 15:10
da Luci0
@K
Se sei dietro un router..
devi aprire la 21 e "forwardare" le richieste su tali porte verso il tuo server ftp (192.168.1.2) sul router bisogna configurare una sezione spesso chiamata "virtual server" ... credo che con google cercando le keyword NAT e vsftpd tu riesca a trovare altre info ...:-)
Ecco ...
http://djmix.dyndns.org/index.php/Server/Vsftpd
c' é anche da "forwardare" un insieme di porte corrispondenti a
Vsftpd con nat e firewall
Per ottenere una modalità passiva dietro a un nat e/o firewall occorre semplicemente aggiungere queste due righe in vsftpd.conf
pasv_min_port=30000
pasv_max_port=30999
e quindi impostare il forward delle corrispondenti porte.

Inviato: gio 23 ago 2007, 10:28
da darktux
si allora credo che abbia ragione Night_Watch... è un problema di port-forwarding...
che tipo di router hai (marca/modello)?

Inviato: gio 23 ago 2007, 20:18
da K
allora scusate...
modem adsl d-link 300T con firmware "di submax"aggiornato
quindi mi e' diventato un router...

Inviato: gio 23 ago 2007, 20:26
da K
per essere +precisi...

Model Number D-Link 30xT Router
Software Versions
Gateway 3.6.0C
Firmware 62.2.3(600eu) - 1.0.01(lan120)
Mod v2.9.0 by Submax;)
Compatible Std. ADSL/2/2+;RE-ADSL
ATM Driver 6.01.03.00
DSL HAL 6.01.02.00
DSL Datapump 6.02.01.00 Annex A
SAR HAL 01.07.2c
PDSP Firmware 0.54
Boot Loader 0.22.02
Powered by GNU/Linux

Inviato: dom 26 ago 2007, 14:20
da K
risolto...
praticamente era tutto ok...
la porta 21 aperta e fowardata verso l'ip locale
solo che io con il mio router non posso utilizzare il dns dinamico
quindi dall'esterno facendo una prova con il pc di un amico va tutto bene...
grazie a tutti ,come sempre disponibilissimi.

vsftpd in chroot problemi accesso da internet [RISOLTO]

Inviato: dom 26 ago 2007, 14:22
da K
ops dimenticato di rinominare il post....