kein FTP von aussen



guhi

New Member
Guten Tag und ich bitte um Hilfe für folgendes Problem:

- Suse 13, Plesk 12

Über Plesk habe ich einen FTP Zugang angelegt.

Beim Aufruf von aussen, wird die Verbindung autorisiert. Es können aber keine Inhalte synchronisiert werden.
Code:
Status:	Auflösen der IP-Adresse für xxxxx
Status:	Verbinde mit xxxxxx:21...
Status:	Verbindung hergestellt, warte auf Willkommensnachricht...
Antwort:	220 ProFTPD 1.3.5 Server (ProFTPD) [217.160.109.56]
Befehl:	USER xxx
Antwort:	331 Password required for bsk
Befehl:	PASS ****************
Antwort:	230 User bsk logged in
Befehl:	SYST
Antwort:	215 UNIX Type: L8
Befehl:	FEAT
Antwort:	211-Features:
Antwort:	 LANG en-US*
Antwort:	 EPRT
Antwort:	 EPSV
Antwort:	 MDTM
Antwort:	 SSCN
Antwort:	 TVFS
Antwort:	 MFMT
Antwort:	 SIZE
Antwort:	 PROT
Antwort:	 CCC
Antwort:	 PBSZ
Antwort:	 AUTH TLS
Antwort:	 MFF modify;UNIX.group;UNIX.mode;
Antwort:	 REST STREAM
Antwort:	 MLST modify*;perm*;size*;type*;unique*;UNIX.group*;UNIX.mode*;UNIX.owner*;
Antwort:	 UTF8
Antwort:	211 End
Befehl:	OPTS UTF8 ON
Antwort:	200 UTF8 set to on
Status:	Verbunden
Status:	Empfange Verzeichnisinhalt...
Befehl:	PWD
Antwort:	257 "/" is the current directory
Befehl:	TYPE I
Antwort:	200 Type set to I
Befehl:	PASV
Antwort:	227 Entering Passive Mode (217,160,109,56,194,190).
Befehl:	MLSD
Fehler:	Zeitüberschreitung der Verbindung
Fehler:	Verzeichnisinhalt konnte nicht empfangen werden
Von intern kann ich mit dem FTP Server verbinden.
Code:
s16081339:/var/log # ftp localhost 21
Connected to localhost.localdomain.
220 ProFTPD 1.3.5 Server (ProFTPD) [127.0.0.1]
Name (localhost:root): xxx
331 Password required for bsk
Password:
230 User bsk logged in
Remote system type is UNIX.
Using binary mode to transfer files.
ftp>
Die Firewall habe ich ausgeschaltet, es kann also daran nicht liegen.

Ich bedanke mich die Hilfe.
 
Last edited by a moderator:
Befehl: PASV
Antwort: 227 Entering Passive Mode (217,160,109,56,194,190).
Befehl: MLSD
Fehler: Zeitüberschreitung der Verbindung
Fehler: Verzeichnisinhalt konnte nicht empfangen werden

Hier wird passives FTP verwendet. Dazu muss der Client auf einen vom Server bereitgestellten Port verbinden. Vemutlich ist Deine Firewall zu streng?!

edit: Sorry, die Richtung verdreht. Meinte aber trotzdem die Firewall auf dem (Weg zum) Server
 
Last edited by a moderator:
Das gibt es dort nicht:


:/var/log # ls
YaST2 lastlog maillog ntp wtmp
alternatives.log localmessages maillog.processed plesk zypp
apache2 mail messages psa-horde zypper.log
btmp mail.err mysql sa-update.log
faillog mail.info news sw-cp-server
firewall mail.warn nginx warn
 
Hallo dotme,

nein, mit anderen Servern kann ich mich verbinden.

Und auf der Serverseite, hatte ich die FW deaktiviert
 
1. Den Client auf Active Mode stellen. Bereits dann sollte es funktionieren.

2. Anscheinend ist doch noch irgendwo eine Firewall aktiv. Die passiven Ports müssen konfiguriert werden (Range) und dann auch in der Firewall freigegeben.

EDIT: Schon großes Kino, wenn man die IP in seiner Log Datei an zwei Stellen rausmacht und dann in der dritten Zeile die IP drin lässt.
 
Oh jeh. Da hast Du schon Recht. Du hättest mir Deinen Hinweis auch als PM senden können.

Die Firewall, Watchdog und Fail2Ban sind noch nicht aktiviert.
Auch wenn den FTP aktiv betreibe, dann ist das Ergebnis auch nicht anders.

Danke
 
Oh jeh. Da hast Du schon Recht. Du hättest mir Deinen Hinweis auch als PM senden können.

Und Du hättest die IP mittlerweile rausmachen können... :p

Auch wenn den FTP aktiv betreibe, dann ist das Ergebnis auch nicht anders.

Poste doch bitte nochmal den Teil mit aktivem FTP (stellt man beim Verbinden im Client ein).

Noch eine Möglichkeit: anscheinend hat 1und1 eine externe Firewall. Ist die entsprechend konfiguriert, oder hast Du Dir nur die interne FW angesehen?

siehe z.B. https://hilfe-center.1und1.de/serve...xterne-1und1-firewall-einrichten-a783840.html

Wenn Du passives FTP verwenden willst, musst Du die in der proftpd.conf definierten Ports auch freigeben.
 
Hallo Thunderbyte,

es ist immer so, wie es ist. Im Plesk und im Control Center waren die FW ausgeschaltet.

Die Regeln habe ich jetzt direkt in die iptable geschrieben und nun funktioniert auch der (FTP passive Mode).

Es funktioniert jetzt.

Danke
 
Back
Top