Re: непонятности с ftp-серверами

2011-12-29 Пенетрантность Boris Bobrov
В сообщении от Пятница 30 декабря 2011 04:21:31 Boris написал:
 Имеются 6 машин:
 A, B - виртуальные машины, Xen, на одном физическом сервере
 C - виртуальная машина
 D - виртуальная машина
 E - физическая машина, сервер
 F - домашний компьютер.
 Все, кроме F, имеют постоянный IP-адрес. F - за натом, рутер имеет
 динамический IP-адрес.
 На A, B, C стоят proftpd одинаковых версий (легко меняется на vsftp). В
 тестах использовалась программа ftp. Пассивный режим - помощью ключа -p
 
 Итак, я могу подключиться и выполнить ls:
 Из A к B и C, в активном и пассивном режиме
 Из B к A в активном и пассивном, к C только в активном
 from C к A в активном и пассивном, к B только в пассивном
 Из E к A и C только в активном, к B в активном и пассивном
 Из D к A и C только в активном, к B в активном и пассивном
 Из F к A и C только в активном, к B в активном и пассивном
 
 Из B к A при подключении через ftp domain работает в активном и
 пассивном (то есть через ftp -p domain)
 Из B к A при подключении через ftp ip работает только в активном.
 
 Почему к A и C может не быть доступа в пассивном режиме? Почему вообще
 может происходить такое безобразие с режимами? В какую сторону дебажить?

Помог нестандартный порт. Видимо, кто-то где-то его фильтровал, а от меня 
усиленно скрывал.

-- 
WBR, 
Boris. 


signature.asc
Description: This is a digitally signed message part.


Re: непонятности с ftp-серверами

2011-12-29 Пенетрантность Boris Bobrov
В сообщении от Пятница 30 декабря 2011 08:19:57 Boris написал:
 Помог нестандартный порт. Видимо, кто-то где-то его фильтровал, а от меня
 усиленно скрывал.

Хотя, мне тут говорят, что никто ничего не фильтрует. Я-то для себя проблему 
решил, но её причина интересна.
А ещё маленькая поправка: на одном физическом сервере виртуалки A и C.
Все VPS Xen, debian 6, ядро 2.6.32-40.
# lsmod | grep ftp
nf_nat_ftp  1519  0 
nf_conntrack_ftp4272  1 nf_nat_ftp
nf_nat 10568  3 nf_nat_ftp,ipt_REDIRECT,iptable_nat
nf_conntrack   38083  6 
nf_nat_ftp,nf_conntrack_ftp,iptable_nat,nf_nat,nf_conntrack_ipv4,xt_state

-- 
WBR, 
Boris. 


signature.asc
Description: This is a digitally signed message part.