Невозможный соединиться с VSFTPD с удаленного сервера

Если они будут точными клонами той же машины (то есть, имея точно тот же SID то - очевидно, тем в филиале установят другого дюйм/с после того, как они будут клонированы), и они - члены домена Windows, необходимо будет отключить автоматическое вращение пароля доверия рабочей станции. Все должно быть прекрасным, пока у Вас только есть одно онлайн сразу.

Можно отключить ту установку в локальной политике в отношении машин при "Компьютерных Настройках", "Windows Settings", "Настройки безопасности", "Локальные политики", "Параметры безопасности" и запись "Доменный участник: Отключите изменения пароля учетной записи машины".

После того как это сделало Вашу резервную машину, останется "новым" и будет все еще иметь допустимые доверительные отношения рабочей станции к домену, когда Вы поднимаете его.

2
задан 19 February 2016 в 02:22
1 ответ

Проблема связана с тем, что Пассивный FTP использует порты кроме 20 и 21. Читайте об этом здесь: http://slacksite.com/other/ftp.html

Обычно я установлю диапазон портов в vsftpd.conf файле для Пассивного FTP и затем открою эти порты на брандмауэре.

Кроме того, я - главным образом freebsd парень, но я вполне уверен существует путь на Linux для динамичного открытия портов FTP PASV, но кто-то еще должен будет вмешаться на том. Я буду смотреть и видеть то, что я могу найти.

В Linux, выполняя команду:

modprobe ip_conntrack_ftp

должен исправить проблему соединения, 'Перейдя к Расширенному Пассивному Режиму'.

Править:

Сначала пораженный в Google: http://www.cyberciti.biz/faq/iptables-passive-ftp-is-not-working/

Лучшее объяснение: http://www.sns.ias.edu/~jns/wp/2006/01/12/iptables-connection-tracking-ftp/

4
ответ дан 3 December 2019 в 10:25
  • 1
    Для netfilter и пассивного FTP в Linux, удостоверьтесь ip_conntrack_ftp, модуль загружается или компилируется в если монолит. lsmod для списка и modprobe для загрузки. Ха, TFA заявляет это также. –  Warner 2 March 2010 в 19:39
  • 2
    @warner, Спасибо, да that' s, что я нашел в той второй ссылке, что отправил. –  einstiien 2 March 2010 в 19:40
  • 3
    Что делает ip_conntrack_ftp? –  benjisail 2 March 2010 в 19:44
  • 4
    То, что это делает, контролировать трафик FTP для команды PORT, отсылаемой клиенту. Когда это видит эту команду, это смотрит на порт, который открывает vsftpd (случайный порт > 1024), и затем динамично открывает этот порт в брандмауэре. –  einstiien 2 March 2010 в 19:50
  • 5
    Также необходимо добавить правила, упомянутые в ссылке выше, лучшее объяснение здесь: sns.ias.edu/~jns/wp/2006/01/12/iptables-connection-tracking-ftp –  einstiien 2 March 2010 в 20:12

Теги

Похожие вопросы