dante als ftp proxy

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Cybermage
Beiträge: 25
Registriert: 01.03.2004 19:11:32

dante als ftp proxy

Beitrag von Cybermage » 08.04.2004 17:24:41

moin moin
ich sitz hier grad in meiner ehemaligen schule rum und darf den proxy neu aufsetzen nachdem der alte gnadenlos abgeracht ist (suse 6.1 :D)
squid läuft wunderbar und authentifiziert mittels /etc/shadow die jeweiligen lehrer und schüler.

ich muss dazu sagen dass ich von solchen sachen bisher null ahnung hatte und schon extrem stolz auf mich bin :)
nun möchte ich auch noch einen ftp zugang nach "draußen erlauben" und es scheint mir als bräuchte ich dazu einen socks5 proxy.

aber erstmal ein paar worte zur netzwerk topologie:
192.168.1.0
192.168.100.0
sind die beiden netzwerke an der schule

der proxy hat 2 netzwerkkarten:
eth0 192.168.1.1
eth0:1 192.168.100.1
eth1 pppoe

ich hab mir also mal dante installiert und wollte zum test mal den ftp zugriff komplett zulassen und die authentifizierung testen:

/etc/danted.conf

Code: Alles auswählen

internal: eth0 port = 1080
external: 192.168.1.1
method: username none #rfc931
clientmethod: none

client pass {
        from: 0.0.0.0/0 port 1-65535 to: 0.0.0.0/0
}

pass {
       from: 0.0.0.0/0 to: 0.0.0.0/0 port = ftp
       log: connect error
       method: username
}
mir scheint soweit alles in ordnung ... aber cute ftp meldet mir folgenden fehler:
STATUS:> Resolving host name 192.168.1.1...
STATUS:> Connecting to socks5 server 192.168.1.1:1080, (ip = 192.168.1.1)...
STATUS:> Connected to socks5 server.
STATUS:> Connecting to FTP server xx.xx.xx.xx:21 (ip = xx.xx.xx.xx)...
STATUS:> Authenticating...
STATUS:> Authentication successful.
ERROR:> Socks server reports: 'Connection not allowed by rule set'.
könnte mir jemand bei meinem ersten socks schritten vielleicht beistehen? :)[/code]

Benutzeravatar
Bert
Beiträge: 3751
Registriert: 16.07.2002 14:06:52
Wohnort: Dresden
Kontaktdaten:

Beitrag von Bert » 09.04.2004 16:04:43

Ich dachte immer, das Squid auch ftp kann? Zumindest passives ftp. Hab bisher für ftp nie was extra installiert...
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de

gucki
Beiträge: 338
Registriert: 15.03.2004 09:15:49

Beitrag von gucki » 09.04.2004 16:11:27

Hi,

denk daran das ftp zur Datenübertragung einen 2. Port benötigt. Je nachdem ob aktive oder passives FTP. Gib also min. noch den port "ftp-data" frei

Cybermage
Beiträge: 25
Registriert: 01.03.2004 19:11:32

Beitrag von Cybermage » 09.04.2004 17:28:36

mit ftp über squid hab ich es noch nicht geschafft dateien zu verändern.
ich konnte immer nur lesen.

ich bekomm die gleiche fehlermeldung wenn ich alle ports freigebe :(

gucki
Beiträge: 338
Registriert: 15.03.2004 09:15:49

Beitrag von gucki » 09.04.2004 19:03:32

welche Fehlermeldung steht im syslog?

hast du deinen FTP-Client mal auf "passiv-ftp" gestellt?

Cybermage
Beiträge: 25
Registriert: 01.03.2004 19:11:32

Beitrag von Cybermage » 10.04.2004 01:43:04

der client war imho nicht auf passiv ...
nach dem syslog werd ich mal kucken wenn ich da wieder vorbei schau ... nächste woche irgendwann :)

edit:
und warum hab ich depp das nicht ins proxy forum gepostet?`
muss wohl blind gewesen sein :(

Antworten