UFW блокирует доступ по FTP
1327
Erdss4
Я установил UFW в Debian, и теперь мой FTP-сервер не работает всякий раз, когда я подключаюсь к нему с помощью клиента, он позволяет мне входить в систему и отображать мой домашний каталог, но всякий раз, когда я пытаюсь перейти в другое место, он просто зависает.
Я решил проблему, настроив ProFTPD на использование пассивных портов и разрешив мой диапазон портов в UFW, теперь все работает так же, как и раньше.
Тем не менее, мне трудно искать, почему это так и почему пассивные порты решают проблему. Кто-нибудь сможет объяснить, почему UFW блокирует доступ по FTP, когда он включен, и почему использование пассивных портов решает мою проблему, я не хочу продолжать, зная, почему это работает?
Вкратце: FTP - это ужасный протокол для прохождения через брандмауэры, поскольку он использует соединения с динамическими конечными точками, и эта информация обменивается на уровне приложений. Более подробные сведения см. На http://www.techrepublic.com/article/how-ftp-port-requests-challenge-firewall-security/.
Steffen Ullrich 7 лет назад
1
[Эта статья] (http://slacksite.com/other/ftp.html) хорошо описывает пассивную передачу данных по протоколу FTP _vs_ и их сложности / взаимодействия с брандмауэрами.
Castaglia 7 лет назад
1
Чтобы выяснить почему, нужно посмотреть, не виновны ли настройки вашего брандмауэра. У меня такая же конфигурация с нулевыми проблемами.
fswings 6 лет назад
0
Я рекомендую опубликовать вывод следующего: `sudo ufw status numbered`. Также при использовании клиента в активном режиме проверьте печать журналов ufw, например, `sudo tail / var / log / ufw.log`
fswings 6 лет назад
0
0 ответов на вопрос
Похожие вопросы
-
2
Как мне заставить мой микрофон работать под Debian GNOME?
-
6
Полноэкранная медленная вспышка в KDE 4
-
3
Пакеты в странном состоянии
-
-
5
Какой смысл режима ASCII в FTP?
-
3
Сбой FTP «PUT» на виртуальной машине, но не на хост-ПК: 504 Команда не реализована для этого парамет...
-
8
Найти, к какому пакету принадлежит файл в Ubuntu / Debian?
-
2
Как настроить автоматический вход в систему в Debian (lenny)?
-
6
Как я могу заставить FileZilla игнорировать папки или файлы (такие как .svn или CVS)?
-
9
Могу ли я загрузить файл на свой компьютер из telnet (putty)?
-
5
порты я должен заблокировать