UFW blockiert den FTP-Zugriff

1435
Erdss4

Ich habe UFW auf debian installiert und jetzt funktioniert mein FTP-Server nicht mehr, wenn ich mich über einen Client mit ihm verbinde. Es erlaubt mir, mich anzumelden und mein Heimatverzeichnis aufzulisten, aber immer wenn ich versuche, irgendwo anders zu navigieren, hängt es einfach.

Ich habe das Problem gelöst, indem ProFTPD für die Verwendung passiver Ports festgelegt und meinen Portbereich innerhalb von UFW zugelassen hat. Jetzt funktioniert alles wie zuvor.

Es fällt mir jedoch schwer, herauszufinden, warum dies der Fall ist und warum passive Ports das Problem lösen. Kann jemand erklären, warum UFW den FTP-Zugriff blockiert, wenn es aktiviert ist und warum die Verwendung passiver Ports mein Problem löst? Ich möchte nicht weiter wissen, warum dies funktioniert?

0
Kurz gesagt: FTP ist ein schreckliches Protokoll, um durch Firewalls zu gelangen, da es Verbindungen mit dynamischen Endpunkten verwendet und diese Informationen auf Anwendungsebene ausgetauscht werden. Weitere Einzelheiten finden Sie unter http://www.techrepublic.com/article/how-ftp-port-requests-challenge-firewall-security/. Steffen Ullrich vor 7 Jahren 1
[Dieser Artikel] (http://slacksite.com/other/ftp.html) beschreibt die aktiven passiven FTP-Datenübertragungen und deren Komplikationen / Interaktionen mit Firewalls. Castaglia vor 7 Jahren 1
Um herauszufinden, warum, müssen Sie überprüfen, ob Ihre Firewall-Einstellungen der Täter sind. Ich habe die gleiche Konfiguration ohne Probleme. fswings vor 6 Jahren 0
Ich empfehle die Ausgabe der folgenden Ausgabe: "sudo ufw status numbered". Wenn Sie den Client im aktiven Modus verwenden, überprüfen Sie den Druck der ufw-Protokolle, z. B. sudo tail / var / log / ufw.log fswings vor 6 Jahren 0

0 Antworten auf die Frage