Linux Schulungen: http://www.opensource-training.de  
 
Foren > VPN mit Linux > vpn ftp connection refused
Navigation
Schulungen
Foren
  Allgemeines Forum
  Intrusion Detection
  VPN mit Linux
  Firewalling mit Linux
  SELinux/AppArmor
SELinux/AppArmor Buch
IDS-Buch
VPN-Buch
Firewall-Buch
Nachrichten
Vorträge/Tutorials
Artikel
Linux-Magazin Artikel
Anmelden / Daten ändern
Messen
Impressum
Serverspiegel
Zertifizierungen
GPG Public Key

Flavours
English
German

Search

Visitors
Besucher 727645
Ansichten 339
Online 0


vpn ftp connection refused

Springe zu
Thema Verfasser Letzte Antwort
vpn ftp connection refused darkelf ( ---.teliko.net) 25 Sep 2008 10:24
Hallo

beim "dir" Befehl auf dem FTP Server in einer Zweigstelle bekomme ich die Fehlermeldung bei pure-ftpd "Could not open data connection to port xxxx: Connection refused". Bei vsftpd loggt der Server "Failure writing network stream"

Situation:
Workstation --> VPN/NAT --> INET --> VPN/NAT --> FTP Server
172.31.0.x/16 Feste IP Feste IP 172.26.0.x/16
openswan openswan pure-ftpd

Zweite Aussenstelle funktioniert.
Workstation --> VPN/NAT --> INET --> Watchguard --> FTP Server
172.31.0.x/16 Feste IP Feste IP 172.16.0.x/16
openswan watchguard pure-ftpd

Auf den Gateways ist auch iptables im Einsatz.

Ich habe schon an den mtu's gespielt, jedoch ohne Erfolg. Auch hatte ich das Problem das ssh klappt, scp aber mit Dateien über ca 120k nicht. Mit overridemtu=1400 funktioniert das nun.

Hat jemand eine Idee?

RE: vpn ftp connection refusedRalf ( ---.dip.t-dialin.net)24 Sep 2008 10:18
Das wird am iptables liegen.
Sind x_conntrack_ftp und x_nat_ftp geladen auf dem Gateway?

Gruß,

Ralf
RE: RE: vpn ftp connection refuseddarkelf ( ---.teliko.net)25 Sep 2008 09:48
Ja sind geladen.
Gateway 1
server:/ # lsmod | grep ip_conntrack_ftp
ip_conntrack_ftp 72752 1 ip_nat_ftp
ip_conntrack 43128 5 ip_nat_ftp,ipt_MASQUERADE,ipt_state,iptable_nat,ip_conntrack_ftp
server:/ # lsmod | grep ip_nat_ftp
ip_nat_ftp 5232 0
iptable_nat 23980 3 ip_nat_ftp,ipt_MASQUERADE
ip_conntrack_ftp 72752 1 ip_nat_ftp
ip_conntrack 43128 5 ip_nat_ftp,ipt_MASQUERADE,ipt_state,iptable_nat,ip_conntrack_ftp
server:/ #

Gateway 2:
router:/ # lsmod |grep nf_conntrack_ftp
nf_conntrack_ftp 13696 1 nf_nat_ftp
nf_conntrack 61684 7 ipt_MASQUERADE,xt_state,iptable_nat,nf_nat_ftp,nf_nat,nf_conntrack_ftp,nf_conntrack_ipv4
router:/ # lsmod |grep nf_nat_ftp
nf_nat_ftp 7296 0
nf_nat 21912 3 ipt_MASQUERADE,iptable_nat,nf_nat_ftp
nf_conntrack_ftp 13696 1 nf_nat_ftp
nf_conntrack 61684 7 ipt_MASQUERADE,xt_state,iptable_nat,nf_nat_ftp,nf_nat,nf_conntrack_ftp,nf_conntrack_ipv4
router:/ #

Gruß
Martin
RE: RE: vpn ftp connection refuseddarkelf ( ---.teliko.net)25 Sep 2008 10:24
doppelpost. bitte löschen

[ Zurück ] Um ein neues Thema hinzu zu fügen müssen sie eingeloggt sein.


Umfrage

Welche Distribution verwenden Sie?

 A) Fedora Core
 B) SuSE
 C) Debian
 D) Mandriva
 E) Red Hat Enterprise Linux
 F) SuSE Enterprise Linux
 G) Slackware
 H) Ubuntu
 I) Gentoo
 J) Andere


Latest News
17 Oct 2008: Neue Schulung: Netzwerküberwachung mit Nagio...
17 Oct 2008: Neue Schulung: Virtualisierung mit KVM
24 Sep 2008: Business-Online Messe in Münster
24 Sep 2008: Eröffnungskonferenz am 25. September 2008
28 Aug 2008: Zertifizierung nach LPIC-3
Weitere News...

Login
eMail


Passwort



© 2002-2005 Ralf Spenneberg, OpenSource Security, Germany