Сервер ProFTPd позади брандмауэра возвращает внутренний IP-адрес

Я сочувствую затруднительному положению.

top замечательно, но также и немного хитер для понимания, главным образом потому что система так сложна. Если у Вас есть двухъядерный ЦП, например, ЦП, достигающий 100% в вершине для одной команды, обычно не является на самом деле проблемой - это просто означает, что одна команда использует одно ядро полностью, но другое ядро должно смочь вступить во владение и служить другим командам незамедлительно.

Хорошее стартовое место для системной нагрузки (сразу) является самыми верхними тремя числами справа (тип w если Ваша вершина не показывает это) от w страница справочника system load averages for the past 1, 5, and 15 minutes (то же относится top). Они в основном, какой длины это будет, прежде чем система может, будучи для обработки следующей команды в очереди... 1,01 секунды, 3,26 секунды и т.д. Для начала с я уделил бы больше внимания тем значениям, чем другие перечисления детали, чтобы сказать Вам, когда Ваша система занята или нет.

Ваш вывод выше показывает это bzip2 самый высокий пользователь ЦП в то время, когда Вы взяли снимок.

Я рекомендовал бы некоторые дополнительные материалы для чтения при интерпретации IO системы, RAM и контрольных инструментов ЦП.

Вот некоторые начальные точки для обнадеживающего упрощения поиска: Главные столбцы, SysStat и другие инструменты и Используя вершину более эффективно.

1
задан 10 March 2016 в 20:50
2 ответа

Из документа http://www.proftpd.org/docs/howto/NAT.html , есть адрес MasqueradeAddress для use, и вы должны определить диапазон разрешенных портов (или использовать модуль conntrack_ftp, как сказал MadHatter)

3
ответ дан 3 December 2019 в 18:46

В новых версиях вам не понадобится маскировка. Для возможности активной и пассивной передачи вам необходимо на стороне клиента и сервера открыть следующие порты:

  • IN: TCP 20,21,60000-65535
  • OUT: TCP 20,21,60000-65535

Затем обновите FTP до используйте диапазон пассивных портов 60000-65535. Затем на стороне клиента используйте пассивный режим (в случае IP-адреса с NAT), в противном случае активный также будет работать. Подробности и инструкция - http://sysadm.pp.ua/linux/proftpd-ubuntu-16-04.html

0
ответ дан 3 December 2019 в 18:46

Теги

Похожие вопросы