Page 4 of 22 FirstFirst ... 2345614 ... LastLast
Results 46 to 60 of 323

Thread: Помогите чайнику с настройкой FTP (vsftpd)

  1. #46
    Большое Вам спасибо за оперативый и главное полезный ответ!
    Всё получилось, вот только в файле /etc/passwd у меня только та строчка осталась c ftp. Какие нужно добавить чтоб всё работало?

  2. #47
    Join Date
    Aug 2006
    Location
    Moscow, Russia
    Posts
    788
    Допустим добавь строчку
    Code:
    admin:x:0:0:root:/usr/local/root:/bin/sh
    И затем установи пароль с помощью команды passwd admin. Ну и flashfs не забудь сохранить.

  3. #48
    Ещё раз спасибо, прям выручили!
    Но вопрос с vsftpd остаётся открытый. flashfxp опять выдаёт
    "500 OOPS: vsftpd: cannot locate user specified in 'ftp_username':ftp"

  4. #49
    добрый день. есть вопрсик

    500gP. последняя прошивка увжаемого Олега. роутер, для настройки, стоит в сетке с назначеным WAN IP 192.168.205.15 и подключем к хабу. в этот же хаб подключен комп с IP 192.168.205.xx со соторны LAN к роутеру подклчен комп IP 192.168.1.10. stupid_ftp отключен. samba включена. настроил vsftpd и samba. со стороны LAN все нормально, все видно, все имеют необходимые права - пишут, читают. со строны WAN достучаться до FTP не могу (с другого компа в сетке 192.168.205.xx)). если в фаерволе поставить опцию отвечать на ping из WAN то роутер пингуется. но достучаться до фтп не получается... пишут что FTP сервер просто не отвечает. где поковыряться?

  5. #50
    Join Date
    Aug 2007
    Location
    Moscow, Russia
    Posts
    976
    Quote Originally Posted by alf535 View Post
    добрый день. есть вопрсик

    500gP. последняя прошивка увжаемого Олега. роутер, для настройки, стоит в сетке с назначеным WAN IP 192.168.205.15 и подключем к хабу. в этот же хаб подключен комп с IP 192.168.205.xx со соторны LAN к роутеру подклчен комп IP 192.168.1.10. stupid_ftp отключен. samba включена. настроил vsftpd и samba. со стороны LAN все нормально, все видно, все имеют необходимые права - пишут, читают. со строны WAN достучаться до FTP не могу (с другого компа в сетке 192.168.205.xx)). если в фаерволе поставить опцию отвечать на ping из WAN то роутер пингуется. но достучаться до фтп не получается... пишут что FTP сервер просто не отвечает. где поковыряться?
    А провайдер-то 21-й порт не блокирует?

  6. #51
    Quote Originally Posted by Serge_K View Post
    А провайдер-то 21-й порт не блокирует?
    нет. считайте что выхода в нет нету вообще. стоит хаб к нему подсоединен один комп и роутер на WAN интерфейс. к LAN интерфесу роутера подключен втрой комп. так второй комп что на LAN интерфесе фтп видит а тот комп что через хаб и соотвество на WAN интерфесt роутера - не видит FTP.
    Last edited by alf535; 11-12-2007 at 15:00.

  7. #52
    Join Date
    Aug 2007
    Location
    Moscow, Russia
    Posts
    976
    Quote Originally Posted by alf535 View Post
    нет. считайте что выхода в нет нету вообще. стоит хаб к нему подсоединен один комп и роутер на WAN интерфейс. к LAN интерфесу роутера подключен втрой комп. так второй комп что на LAN интерфесе фтп видит а тот комп что через хаб и соотвество на WAN интерфесt роутера - не видит FTP.
    Ну если вход через WAN, то 21-й порт должен быть открыт в post-firewall, если я правильно понимаю... Это сделано?

  8. #53

    что-то совсем не пойму в чем дело?

    что-то совсем не пойму в чем дело? уже мозг сломал
    при попытке зайти анонимом
    PHP Code:
    STATUS:>      [11.12.2007 20:17:49Getting listing ""...
    STATUS:>      [11.12.2007 20:17:49Connecting to FTP server... 192.168.1.1:21 (ip 192.168.1.1)...
    STATUS:>      [11.12.2007 20:17:49Socket connectedWaiting for welcome message...
            [
    11.12.2007 20:17:49220 Welcome to VSFTPD Server.
    STATUS:>      [11.12.2007 20:17:49ConnectedAuthenticating...
    COMMAND:>    [11.12.2007 20:17:49USER anonymous
            
    [11.12.2007 20:17:49331 Please specify the password.
    COMMAND:>    [11.12.2007 20:17:49PASS *****
            [
    11.12.2007 20:17:49500 OOPScannot change directory:/tmp/harddisk/ftp_pub 
    ERROR
    :>       [11.12.2007 20:17:49Syntax errorcommand unrecognized.
    STATUS:>      [11.12.2007 20:17:49Waiting 30 seconds...
    ERROR:>       [11.12.2007 20:17:49Can't read from control socket. Socket error = #10054. 
    в логе
    PHP Code:
    Tue Dec 11 20:17:39 2007 [pid 1099CONNECTClient "192.168.1.2"
    Tue Dec 11 20:17:39 2007 [pid 1098] [ftpOK LOGINClient "192.168.1.2"anon password "user@anonymous.com" 
    куда копать??? под admin-ом все отлично

    в гроуп
    PHP Code:
    root:x:0:admin
    nobody
    :x:99:
    ftp:x:500
    в пассвд
    PHP Code:
    admin:********************:0:0:root:/usr/local/root:/bin/sh
    nobody
    :x:99:99:nobody:/:/sbin/nologin
    ftp
    :x:500:500:Linux User,,,:/tmp/harddisk/ftp_pub:/bin/sh 
    а конфиге все стандартно
    PHP Code:
    ..................
    secure_chroot_dir=/tmp
    anon_root
    =/tmp/harddisk/ftp_pub
    .................. 

  9. #54
    Quote Originally Posted by Serge_K View Post
    Ну если вход через WAN, то 21-й порт должен быть открыт в post-firewall, если я правильно понимаю... Это сделано?
    т.е. если выбирать stupid_ftp то порт открывается автоматичеки и stupid_ftp виден из WAN. если я выключаю stupid_ftp то для vsftpd я должен порт принудительно что ли открывать? че то не везжаю...
    Last edited by alf535; 11-12-2007 at 20:52.

  10. #55
    Join Date
    Aug 2007
    Location
    Moscow, Russia
    Posts
    976
    Quote Originally Posted by alf535 View Post
    т.е. если выбирать stupid_ftp то порт открывается автоматичеки и stupid_ftp виден из WAN. если я выключаю stupid_ftp то для vsftpd я должен порт принудительно что ли открывать? че то не везжаю...
    Ну а почему бы не прописать туда дополнительно строчку
    iptables -A INPUT -p tcp --dport 21 -j ACCEPT
    и попробовать?

  11. #56
    Quote Originally Posted by Serge_K View Post
    Ну а почему бы не прописать туда дополнительно строчку
    iptables -A INPUT -p tcp --dport 21 -j ACCEPT
    и попробовать?
    неа... даже если я указываю в настроках нат что у меня в локальной сети есть ftp сервер все равно не пущает... клиент с WAN стороны не видит наличия фтп сервера по адресу WAN порта tcdump показывает что запрос приходит от клинта на WAN интерфейс. короче режет фаервол

    этот код сработал
    iptables -D INPUT -j DROP
    iptables -A INPUT -p tcp --dport 21 -j ACCEPT
    iptables -A INPUT -j DROP

    спасибо за подсказку в правильном направлении
    Last edited by alf535; 11-12-2007 at 23:28.

  12. #57
    iptables -A INPUT -p tcp --dport 21 -j ACCEPT
    тоже натолкнулся на это
    только я вводил iptables -I INPUT -p tcp --dport 21 -j ACCEPT

    таким образом правило добавлялось в начало цепочки. и потому не резалось дальше (как это будет с -А)

  13. #58
    Join Date
    Aug 2007
    Location
    Moscow, Russia
    Posts
    976
    Quote Originally Posted by alf535 View Post
    этот код сработал
    iptables -D INPUT -j DROP
    iptables -A INPUT -p tcp --dport 21 -j ACCEPT
    iptables -A INPUT -j DROP

    спасибо за подсказку в правильном направлении
    Да не за что, право слово...

  14. #59
    Quote Originally Posted by KRandall View Post
    И еще, все облазил но не нашел ответа - как сделать так, чтобы в любом случае (у меня в vsftpd настроен как anonymous, так и ряд пользователей со своими правами) виндусовый FTP-клиент выдавал приглашение на ввод логина/пароля?

    Сейчас получается, что если заходить через IE, то автоматом захожу как anonymous. C FlashFXP конечно все решается, но хотелось бы чтобы IE тоже спрашивал под кем заходить

    Спасибо
    а как на счет заходить вот так, указывая перед собячкой имя пользователя?

    ftp://asd@as.ru/

  15. #60

    Опять застрял

    Настроил vsftpd (создал пользователя, настроил права, запускается, работает).
    Имею wl500gp в режиме точка доступа.
    Решин настроить запуск через xinetd. Не выходит
    Конфигурация xinetd
    Code:
    [admin@asus root]$ cat /opt/etc/xinetd.conf
    # Copyright 1999-2004 Gentoo Foundation
    # Distributed under the terms of the GNU General Public License v2
    # Sample configuration file for xinetd
    
    defaults
    {
    #        only_from      = localhost 10.0.0.0/24
            instances      = 60
            log_type       = SYSLOG authpriv info
            log_on_success = HOST PID
            log_on_failure = HOST
            cps            = 25 30
    }
    
    includedir /opt/etc/xinetd.d
    Конфигурация запуска vsftpd
    Code:
    [admin@asus root]$ cat /opt/etc/xinetd.d/vsftp
    # description: The vsftpd FTP server serves FTP connections.
    # it uses normal, unencrypted usernames and passwords for auth
    service ftp
    {
    disable = no
    socket_type = stream
    user = admin
    server = /opt/sbin/vsftpd
    server_args = /opt/etc/vsftpd.conf
    wait = no
    nice = 10
    only_from = 0.0.0.0/0
    }
    [admin@asus root]$
    vsftpd при запуске ругается на занятый порт (stupid-ftp не запущен, естественно)
    500 OOPS: could not bind listening IPv4 socket
    В логе
    Code:
    Jan 19 13:01:34 xinetd[133]: Started working: 1 available service
    Jan 19 13:04:42 xinetd[133]: START: ftp pid=161 from=10.0.0.155
    вывод netsat
    Code:
    [admin@asus root]$ netstat -nl
    Active Internet connections (only servers)
    Proto Recv-Q Send-Q Local Address           Foreign Address         State
    tcp        0      0 10.0.0.4:139            0.0.0.0:*               LISTEN
    tcp        0      0 0.0.0.0:9100            0.0.0.0:*               LISTEN
    tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN
    tcp        0      0 0.0.0.0:21              0.0.0.0:*               LISTEN
    tcp        0      0 0.0.0.0:888             0.0.0.0:*               LISTEN
    tcp        0      0 :::22                   :::*                    LISTEN
    tcp        0      0 :::23                   :::*                    LISTEN
    udp        0      0 10.0.0.4:137            0.0.0.0:*
    udp        0      0 0.0.0.0:137             0.0.0.0:*
    udp        0      0 10.0.0.4:138            0.0.0.0:*
    udp        0      0 0.0.0.0:138             0.0.0.0:*
    udp        0      0 127.0.0.1:34954         0.0.0.0:*
    udp        0      0 0.0.0.0:9999            0.0.0.0:*
    Active UNIX domain sockets (only servers)
    Proto RefCnt Flags       Type       State         I-Node Path
    unix  2      [ ACC ]     STREAM     LISTENING     876    /tmp/php-fastcgi.socket-0
    Если убить xinetd и запустить /opt/sbin/vsftpd /opt/etc/vsftpd.conf &
    то все работает.
    Last edited by Zyxmon; 19-01-2008 at 10:31.

Page 4 of 22 FirstFirst ... 2345614 ... LastLast

Similar Threads

  1. Помогите настроить роутер Asus WL-500gP v2
    By berik_iushi in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 291
    Last Post: 22-10-2015, 18:43
  2. Помогите настроить Sendmail и Postfix
    By Duke in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 159
    Last Post: 05-07-2013, 11:56
  3. Проблемы с установкой и настройкой VPN сервера poptop
    By icCE in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 123
    Last Post: 27-07-2012, 11:09
  4. Помогите настроить git на роутере
    By taewoo in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 21
    Last Post: 21-02-2012, 05:00
  5. Патч для vsftpd
    By Steep in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 64
    Last Post: 21-01-2012, 07:17

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •