Ergebnis 1 bis 4 von 4

Thema: vsftp mit ssl

  1. #1
    IPPF-Fan
    Registriert seit
    21.12.2006
    Beiträge
    212

    vsftp mit ssl

    Hallo,
    ich habe heute versucht vsftp mit ssl einzurichten. Ohne ssl läuft es schon lange sehr gut. Ich habe mir mittel openssl auf meinem MacBook einen Cert+Key erstellt und diesen im Freetz Menü eingefügt.
    Außerdem natürlich unter "Freetz - Vsftpd" SSL aktiviert.
    Wenn ich jetzt mit Filezilla versuche darauf zuzugreifen erkennt er auch, dass sftp benutzt werden soll aber er loggt sich nicht ein.
    Folgende Fehlermeldung kommt bei Filezilla:
    Code:
    Status:	Verbinde mit fritz.box...
    Antwort:	fzSftp started
    Befehl:	open "crevlon@fritz.box" 22
    Fehler:	Connection refused
    Fehler:	Herstellen der Verbindung zum Server fehlgeschlagen
    Habe ich vergessen etwas einzustellen?
    P.s.: ich versuche es lokal...also nicht übers Internet. Sprich Firewallregeln sollten dabei ja erst mal egal sein.

    Gruß,
    Crevlon
    DSL-Provider : 1&1
    Anbindung : ADSL2+ (15792/1094 kBit/s)

    Router: AVM FRITZ!Box FON WLAN 7270 (Firmware-Version 74.04.80freetz-devel-5611)
    Mods: AVM-Firewall, Callmonitor, cifsmount, Dnsmasq, Dropbear, Inetd, OpenVPN, Samba, Disk, Spindown, Syslogd, Tor Proxy, Vsftpd, Wake on LAN
    USB: HDD 400GB

    Telefonanschluss : Analog

  2. #2
    IPPF-Fünftausend-VIP Avatar von sf3978
    Registriert seit
    02.12.2007
    Beiträge
    6.397
    Zitat Zitat von Crevlon Beitrag anzeigen
    ...
    Wenn ich jetzt mit Filezilla versuche darauf zuzugreifen erkennt er auch, dass sftp benutzt werden soll aber er loggt sich nicht ein....
    Weißt Du was SFTP ist? Versuch es mal mit FTPES.
    SFTP ist SSH File Transfer Protocol. Das benutzt man mit einem SSH-Server.
    Code:
    Status:    Verbinden mit 192.168.###.###:#####...
    Status:    Verbindung hergestellt, warte auf Willkommensnachricht...
    Antwort:    220-"Hack attempt detected. Your ID has been logged and your account may be subject to a ban."
    Antwort:    220 
    Befehl:    AUTH TLS
    Antwort:    234 Proceed with negotiation.
    Status:    Starte TLS...
    Befehl:    USER ######
    Status:    Überprüfe Zertifikat...
    Status:    TLS/SSL Verbindung hergestellt-
    Antwort:    331 Please specify the password.
    Befehl:    PASS **********
    Antwort:    230 Login successful.
    Geändert von sf3978 (19.09.2010 um 20:37 Uhr)
    FRITZ!Box Fon WLAN 7240 (ata-Modus, replaced kernel, automatic kernel module loading); FW: 7240_7270_v3_04.88freetz-devel- 7 2 9 3 - 7 5 6 1 M klick
    Prosody (ein XMPP/HTTP-Server) mit bzw. fuer Freetz
    FreeBSD; FBCauth (authentication server); iptables (alle iptables Module aus Freetz); trickle; ADC; sshguard
    BS: gcc 4.5.3 20110428

  3. #3
    IPPF-Fan
    Registriert seit
    21.12.2006
    Beiträge
    212
    OK ich habs jetzt verstanden und hinbekommen. Zumindest vom internen Netzwerk aus.
    Aus dem Internet heraus bekomme ich zwar eine Verbindung zum FTP Server hin aber er listet mir die Verzeichnisse nicht auf:
    Code:
    227 Entering Passive Mode (196,254,x,x,46,225).
    LIST
    425 Failed to established connection
    Ich habe bei Vsftpd "Passive Ports" auf Minimum 12000 und Maximum 12002 gestellt. Diese Ports habe ich in der AVM-Firewall über das Freetz-Menü auch weitergeleitet:
    Code:
    tcp 0.0.0.0:12000+3 0.0.0.0:12000
    "aktuelle öffentliche IP als pasv_adress eintragen" hab ich auch getestet.

    Habe ich noch etwas vergessen einzustellen?
    Kann es sein, dass ich noch eine outgoing Firewall-Regel erstellen muss damit Vsftpd die Verzeichnisstruktur auch ins Internet schicken darf?
    Geändert von Crevlon (20.09.2010 um 14:52 Uhr)
    DSL-Provider : 1&1
    Anbindung : ADSL2+ (15792/1094 kBit/s)

    Router: AVM FRITZ!Box FON WLAN 7270 (Firmware-Version 74.04.80freetz-devel-5611)
    Mods: AVM-Firewall, Callmonitor, cifsmount, Dnsmasq, Dropbear, Inetd, OpenVPN, Samba, Disk, Spindown, Syslogd, Tor Proxy, Vsftpd, Wake on LAN
    USB: HDD 400GB

    Telefonanschluss : Analog

  4. #4
    IPPF-Fan
    Registriert seit
    21.12.2006
    Beiträge
    212
    Ich habs selbst hinbekommen.
    Ich musste "require_ssl_reuse" in Vsftpd auf "no" stellen.
    DSL-Provider : 1&1
    Anbindung : ADSL2+ (15792/1094 kBit/s)

    Router: AVM FRITZ!Box FON WLAN 7270 (Firmware-Version 74.04.80freetz-devel-5611)
    Mods: AVM-Firewall, Callmonitor, cifsmount, Dnsmasq, Dropbear, Inetd, OpenVPN, Samba, Disk, Spindown, Syslogd, Tor Proxy, Vsftpd, Wake on LAN
    USB: HDD 400GB

    Telefonanschluss : Analog

Ähnliche Themen

  1. Iptables vs. vsftp
    Von JohnDoe42 im Forum Freetz
    Antworten: 3
    Letzter Beitrag: 09.09.2010, 11:19
  2. vsftp - umask Frage
    Von tmade im Forum Freetz
    Antworten: 12
    Letzter Beitrag: 26.01.2010, 12:43
  3. FB 7240 und vsftp
    Von ronnyst im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 47
    Letzter Beitrag: 22.01.2010, 08:23
  4. [Erledigt] Bug im VSFTP ?
    Von gismotro im Forum Freetz
    Antworten: 15
    Letzter Beitrag: 21.10.2009, 08:48
  5. bftpd VS vsftp
    Von mister-man im Forum Freetz
    Antworten: 18
    Letzter Beitrag: 03.11.2008, 14:11

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •