nixp.ru v3.0

23 мая 2017,
вторник,
08:13:50 MSK

DevOps с компанией «Флант»
u2 написал 28 декабря 2005 года в 08:03 (658 просмотров) Ведет себя как мужчина; открыл 4 темы в форуме, оставил 8 комментариев на сайте.

есть сервер freebsd. Почему он не коннектится к ftp серверам?

пытаюсь установить приложение, ftp сервер находится а вот подсоединиться не могу

Genie

есть дом с подполом…

иногда оттуда звуки странные слышны.

что делать?

ошибка-то хоть какая возникает?

u2

дословно не скажу , смысл типа сервер не ответил вовремя, вышел тайм-аут. такое впечатление, что не проходит авторизация на сервере.

metal

У тебя firewall поднят?

Genie

вообще, похоже на глюк работы активного (или наоборот, пассивного) режима работы ftp.

только тут без точного текста ошибки фиг что скажешь.

u2

фаервол поднят.

вот скрипт

#!/bin/sh

ipfw=’/sbin/ipfw -q'

ournet=’192.168.10.0/24\′

uprefix=’192.168.10\′

ifinter=’tun0\′

ifout=’rl2\′

ifuser=’rl1\′

${ipfw} flush

${ipfw} add 100 check-state

${ipfw} add 200 deny icmp from any to any in icmptype 5,9,13,14,15,16,17

${ipfw} add 210 reject ip from ${ournet} to any in via ${ifout}

${ipfw} add 300 allow ip from any to any via lo

${ipfw} add 310 allow tcp from me to any keep-state via ${ifout}

${ipfw} add 320 allow icmp from any to any

${ipfw} add 330 allow udp from me to any domain keep-state

${ipfw} add 340 allow udp from any to me domain

${ipfw} add 350 allow ip from me to any

${ipfw} add 400 allow tcp from any to me http, https,ssh

${ipfw} add 410 allow tcp from any to me smtp

${ipfw} add 510 divert natd ip from ${ournet} to any out via ${ifout}

#${ipfw} add 510 divert natd all from any to any via ${ifout}

##

${ipfw} add 600 allow tcp from any to any 22 via ${ifuser}

${ipfw} add 600 allow tcp from any 22 to any in via ${ifuser}

##

${ipfw} add 900 allow all from ${uprefix}.1 to any

${ipfw} add 900 allow all from any to ${uprefix}.1

если что не так, подскажите, как исправить

u2

Ошибки сл.

Если подсоединяюсь с команд строчки(пишу ftp -a ftp2.us.freebsd.org)

Выдает

ftp: connect: Operation timed out

Если пытаюсь подсоединиться через sysinstall

выбираю ftp passive->ftp2.ru.freebsd.org

выдает Logging in to ftp@ftp2.ru….

надолго задумывается на этом и потом выкидывает

could’t open ftp connection to …. :service not available, closing control connection

u2

Так никто не знает, в чем прикол?

Uncle Theodore

Посмотри вот тут http://www.mrp3.com/windows-to-unix-ipfw.html

Я во Фре не спец, но там кое-что про FTP написано специфичное…

Good Luck,

UT

Seclorum

u2, если

${ipfw} add 50 allow gre from any to any

ну, и для верности

${ipfw} add 55 allow ip from any to any

то работает?

eudaemon

Человек не прочитал man ftp по поводу открытия диапазона портов и/или не заставил ftp работать в пассивном режиме изначально.

Vladimir

кстати, где такой ман можно найти на русском (может кто конкретное место знает?) почитал бы с удовольствием.