Re: непонятности с ftp-серверами

2011-12-29 Пенетрантность Boris Bobrov
В сообщении от Пятница 30 декабря 2011 08:19:57 Boris написал:
> Помог нестандартный порт. Видимо, кто-то где-то его фильтровал, а от меня
> усиленно скрывал.

Хотя, мне тут говорят, что никто ничего не фильтрует. Я-то для себя проблему 
решил, но её причина интересна.
А ещё маленькая поправка: на одном физическом сервере виртуалки A и C.
Все VPS Xen, debian 6, ядро 2.6.32-40.
# lsmod | grep ftp
nf_nat_ftp  1519  0 
nf_conntrack_ftp4272  1 nf_nat_ftp
nf_nat 10568  3 nf_nat_ftp,ipt_REDIRECT,iptable_nat
nf_conntrack   38083  6 
nf_nat_ftp,nf_conntrack_ftp,iptable_nat,nf_nat,nf_conntrack_ipv4,xt_state

-- 
WBR, 
Boris. 


signature.asc
Description: This is a digitally signed message part.


Re: непонятности с ftp-серверами

2011-12-29 Пенетрантность Boris Bobrov
В сообщении от Пятница 30 декабря 2011 04:21:31 Boris написал:
> Имеются 6 машин:
> A, B - виртуальные машины, Xen, на одном физическом сервере
> C - виртуальная машина
> D - виртуальная машина
> E - физическая машина, сервер
> F - домашний компьютер.
> Все, кроме F, имеют постоянный IP-адрес. F - за натом, рутер имеет
> динамический IP-адрес.
> На A, B, C стоят proftpd одинаковых версий (легко меняется на vsftp). В
> тестах использовалась программа ftp. Пассивный режим - помощью ключа -p
> 
> Итак, я могу подключиться и выполнить ls:
> Из A к B и C, в активном и пассивном режиме
> Из B к A в активном и пассивном, к C только в активном
> from C к A в активном и пассивном, к B только в пассивном
> Из E к A и C только в активном, к B в активном и пассивном
> Из D к A и C только в активном, к B в активном и пассивном
> Из F к A и C только в активном, к B в активном и пассивном
> 
> Из B к A при подключении через "ftp " работает в активном и
> пассивном (то есть через "ftp -p ")
> Из B к A при подключении через "ftp " работает только в активном.
> 
> Почему к A и C может не быть доступа в пассивном режиме? Почему вообще
> может происходить такое безобразие с режимами? В какую сторону дебажить?

Помог нестандартный порт. Видимо, кто-то где-то его фильтровал, а от меня 
усиленно скрывал.

-- 
WBR, 
Boris. 


signature.asc
Description: This is a digitally signed message part.


непонятности с ftp-серверами

2011-12-29 Пенетрантность Boris Bobrov
Имеются 6 машин:
A, B - виртуальные машины, Xen, на одном физическом сервере
C - виртуальная машина
D - виртуальная машина
E - физическая машина, сервер
F - домашний компьютер.
Все, кроме F, имеют постоянный IP-адрес. F - за натом, рутер имеет 
динамический IP-адрес.
На A, B, C стоят proftpd одинаковых версий (легко меняется на vsftp). В тестах 
использовалась программа ftp. Пассивный режим - помощью ключа -p

Итак, я могу подключиться и выполнить ls:
Из A к B и C, в активном и пассивном режиме
Из B к A в активном и пассивном, к C только в активном
from C к A в активном и пассивном, к B только в пассивном
Из E к A и C только в активном, к B в активном и пассивном
Из D к A и C только в активном, к B в активном и пассивном
Из F к A и C только в активном, к B в активном и пассивном

Из B к A при подключении через "ftp " работает в активном и пассивном 
(то есть через "ftp -p ")
Из B к A при подключении через "ftp " работает только в активном.

Почему к A и C может не быть доступа в пассивном режиме? Почему вообще может 
происходить такое безобразие с режимами? В какую сторону дебажить?

-- 
WBR, 
Boris. 


signature.asc
Description: This is a digitally signed message part.