Ein externer Client kann keine TLS-Verbindung zum FileZilla-FTP-Server herstellen

518
Matt Gutting

Wir haben einen Kunden, der uns täglich einen Dateidump mit FTPS sendet, der von unserem FileZilla-Server ausgeführt wird. Die Verbindung verwendet TLS an unserem Port 990. Ein typischer Protokolleintrag für diesen Client beginnt folgendermaßen:

(000003) 1/30/2018 3:30:02 AM - (not logged in) *IP address*> 220-FileZilla Server 0.9.60 beta (000003) 1/30/2018 3:30:02 AM - (not logged in) *IP address*> 220 You have connected to the *company* FTP server. (000004) 1/30/2018 3:30:02 AM - (not logged in) *IP address*> Connected on port 990, sending welcome message... (000004) 1/30/2018 3:30:02 AM - (not logged in) *IP address*> 220-FileZilla Server 0.9.60 beta (000004) 1/30/2018 3:30:02 AM - (not logged in) *IP address*> 220 You have connected to the *company* FTP server. (000002) 1/30/2018 3:30:02 AM - (not logged in) *IP address*> TLS connection established (000002) 1/30/2018 3:30:02 AM - (not logged in) *IP address*> USER *username* (000002) 1/30/2018 3:30:02 AM - (not logged in) *IP address*> 331 Password required for *username* (000001) 1/30/2018 3:30:02 AM - (not logged in) *IP address*> TLS connection established (000003) 1/30/2018 3:30:02 AM - (not logged in) *IP address*> TLS connection established (000004) 1/30/2018 3:30:02 AM - (not logged in) *IP address*> TLS connection established (000002) 1/30/2018 3:30:02 AM - (not logged in) *IP address*> PASS ******* (000002) 1/30/2018 3:30:02 AM - *username* *IP address*> 230 Logged on 

Wir haben einen zweiten Client, der versucht, eine ähnliche Verbindung für einen Datei-Dump herzustellen. Sie können sich an Port 990 mit dem Server verbinden. Sie können jedoch keine TLS-Verbindung aushandeln und erhalten daher eine Zeitüberschreitung. Hier ist ihr Logeintrag:

(000018) 1/31/2018 9:25:15 AM - (not logged in) *IP address*> Connected on port 990, sending welcome message... (000018) 1/31/2018 9:25:15 AM - (not logged in) *IP address*> 220-FileZilla Server 0.9.60 beta (000018) 1/31/2018 9:25:15 AM - (not logged in) *IP address*> 220 You have connected to the *company* FTP server. (000018) 1/31/2018 9:26:16 AM - (not logged in) *IP address*> 421 Login time exceeded. Closing control connection. (000018) 1/31/2018 9:26:16 AM - (not logged in) *IP address*> disconnected. 

Ich bin hier völlig verloren. Ich bin keine Netzwerkperson und habe keine Ahnung, wo ich als nächstes suchen muss. Unabhängig von anderen Konfigurationsproblemen, die sich aus diesen Protokolleinträgen ergeben, was passiert und was kann ich tun, um das Problem zu beheben?

Hinweis: Sowohl die Netzwerkfirewall als auch die lokale Windows-Firewall wurden so konfiguriert, dass an Port 990 eingehender Datenverkehr zugelassen wird. Oder sollte zumindest konfiguriert sein - ich bin nicht derjenige, der sich mit der Netzwerk-Firewall beschäftigt. Der Client verwendet den Linux-Befehl lftp, falls dies hilfreich ist und Kommentare dazu enthält

Ich bekomme keine Antwort von Lftp FEAT, was bedeutet, dass wir noch nicht einmal zur Authentifizierung kommen. Ihr Gerät lässt unseren Server nicht bis zu dem Punkt kommunizieren, an dem versucht wird, sich zu authentifizieren.

0

0 Antworten auf die Frage