<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема с подключением FTPS к vsftpd на FreeBSD</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97067.html</link>
    <description>Здравствуйте&lt;br&gt;&lt;br&gt;Есть виртуальная машина под FreeBSD 11.0 на WMSphere с адресом IntIP, с проброшенными наружу на адрес RealIP несколькими сервисами.&lt;br&gt;Проброс через стандартный WMSphere Edge Gateway, сервисы проброшены наружу через DNAT.&lt;br&gt;&lt;br&gt;Потребовалось поднять vsftpd с ssl на этой машине, с тем, чтобы дать на нее доступ с нескольких внешних IP.&lt;br&gt;&lt;br&gt;Пакет vsftpd-ssl-3.0.3&lt;br&gt;В Edge Gateway был выполнен проброс с инета к виртуалке (DNAT TCP) с портов 21 и на всякий случай с TCP 989-990.&lt;br&gt;Из виртуалки наружу есть SNAT с полным доступом.&lt;br&gt;В ipfw внесены правила, разрешающие TCP 21,989,990 и диапазон пассивных портов (см. конфиг vsftpd) для нескольких внешних IP.&lt;br&gt;В сам vsftpd добавлен корректный pem-сертификат с паблик и приват ключами, выданный внешним CA (RapidSSL) с dns именем, совпадающим с внешним именем сервера (ftp.company.ru)&lt;br&gt;&lt;br&gt;После всех телодвижений подключение по обычному FTP в пассивном режиме и выполнение команд идет прекрасно, а вот по FTPS - нет.&lt;br&gt;&lt;br&gt;Лог подключения (FileZilla):&lt;br&gt;&lt;br&gt;15:29:31Status:Re</description>

<item>
    <title>Проблема с подключением FTPS к vsftpd на FreeBSD (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97067.html#4</link>
    <pubDate>Wed, 06 Dec 2017 12:46:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; 257 &quot;/&quot; is the current directory &lt;br&gt;&amp;gt;&amp;gt; Get directory &lt;br&gt;&amp;gt;&amp;gt; TYPE A &lt;br&gt;&amp;gt;&amp;gt; 200 Switching to ASCII mode.&lt;br&gt;&amp;gt;&amp;gt; PASV &lt;br&gt;&amp;gt;&amp;gt; 227 Entering Passive Mode (IntIP,195,87).&lt;br&gt;&amp;gt;&amp;gt; Server reports local IP -&amp;gt; Redirect to: RealIP &lt;br&gt;&amp;gt;&amp;gt; PORT AdminIP,163,155 &lt;br&gt;&amp;gt;&amp;gt; 500 Illegal PORT command.&lt;br&gt;&amp;gt; В линухе надо модуль подгружать nf_nat_ftp, может  и во фре тоже... &lt;br&gt;&lt;br&gt;Вообще может рассмотреть вопрос sftp а не ftps?&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с подключением FTPS к vsftpd на FreeBSD (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97067.html#3</link>
    <pubDate>Wed, 06 Dec 2017 12:41:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; PWD &lt;br&gt;&amp;gt; 257 &quot;/&quot; is the current directory &lt;br&gt;&amp;gt; Get directory &lt;br&gt;&amp;gt; TYPE A &lt;br&gt;&amp;gt; 200 Switching to ASCII mode.&lt;br&gt;&amp;gt; PASV &lt;br&gt;&amp;gt; 227 Entering Passive Mode (IntIP,195,87).&lt;br&gt;&amp;gt; Server reports local IP -&amp;gt; Redirect to: RealIP &lt;br&gt;&amp;gt; PORT AdminIP,163,155 &lt;br&gt;&amp;gt; 500 Illegal PORT command.&lt;br&gt;&lt;br&gt;В линухе надо модуль подгружать nf_nat_ftp, может  и во фре тоже...&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с подключением FTPS к vsftpd на FreeBSD (Allan Stark)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97067.html#2</link>
    <pubDate>Wed, 06 Dec 2017 07:22:29 GMT</pubDate>
    <description>&amp;gt; так у тебя: &lt;br&gt;&amp;gt; pasv_min_port=50000 &lt;br&gt;&amp;gt; pasv_max_port=50999 &lt;br&gt;&amp;gt; что ж ты их то не пробросил то?&lt;br&gt;&amp;gt; уменьши диапазон с 1000 на 10-20 и пробрось.&lt;br&gt;&lt;br&gt;Прошу прощения, не внес в топик. Добавлены они у меня. Грешил на DNAT, делал полный входящий any проброс - аналогичная ситуация. Причем через простой FTP вход в пассивный режим по логам отчетливо виден:&lt;br&gt;&lt;br&gt;227 Entering Passive Mode (***).&lt;br&gt;LIST&lt;br&gt;150 Here comes the directory listing.&lt;br&gt;Download&lt;br&gt;&lt;br&gt;Вот кстати лог попытки FTPS с другого ftp клиента:&lt;br&gt;&lt;br&gt;Using sChannel for SSL/TLS connection.&lt;br&gt;Connect to: (06.12.2017 9:11:27)&lt;br&gt;hostname=ftp.company.ru&lt;br&gt;username=***********&lt;br&gt;startdir=&lt;br&gt;ftp.company.ru=RealIP&lt;br&gt;220 &quot;Welcome to webserver FTP service.&quot;&lt;br&gt;AUTH TLS&lt;br&gt;234 Proceed with negotiation.&lt;br&gt;Method: TLSv1.2&lt;br&gt;Cert subject: CN=ftp.company.ru&lt;br&gt;Cert issuer: C=US, O=GeoTrust Inc., CN=RapidSSL SHA256 CA&lt;br&gt;USER ***********&lt;br&gt;331 Please specify the password.&lt;br&gt;PASS ***********&lt;br&gt;230 Login successful.&lt;br&gt;SYST&lt;br&gt;215 UNIX Type: L8&lt;br&gt;FEAT&lt;br&gt;211-Features:&lt;br&gt; AUTH TLS&lt;br&gt; EPRT&lt;br&gt; EPSV&lt;br&gt; MDTM&lt;br&gt; PASV&lt;br&gt; </description>
</item>

<item>
    <title>Проблема с подключением FTPS к vsftpd на FreeBSD (shadow_alone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97067.html#1</link>
    <pubDate>Tue, 05 Dec 2017 22:16:12 GMT</pubDate>
    <description>так у тебя:&lt;br&gt;pasv_min_port=50000&lt;br&gt;pasv_max_port=50999&lt;br&gt;&lt;br&gt;&lt;br&gt;что ж ты их то не пробросил то?&lt;br&gt;&lt;br&gt;уменьши диапазон с 1000 на 10-20 и пробрось. &lt;br&gt;</description>
</item>

</channel>
</rss>
