Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: *Closed:Zie andere topic nieuwe info*Proftpd met TLS --kan geen verbinding maken  (gelezen 1431 keer)

Offline kmarien

  • Lid
    • kris-marien
  • Steunpunt: Nee
Ik heb proftpd geconfigureerd om verbinding te maken over TLS.

Inloggen als met FTP lukt wel (is ook toegestaan voorlopig) maar niet als FTPES.

Uit Filezilla krijg ik het volgende:

Status:   Connecting to 192.168.2.2:21...
Status:   Connection established, waiting for welcome message...
Response:   220 FTP Server ready.
Command:   AUTH TLS
Response:   234 AUTH TLS successful
Status:   Initializing TLS...
Status:   Verifying certificate...
Command:   USER anonymous
Status:   TLS/SSL connection established.
Response:   331 Anonymous login ok, send your complete email address as your password
Command:   PASS **********************
Response:   230-Welcome,
Response:   230-
Response:   230-The local time zone is: GMT+1
Response:   230-
Response:   230-This is an experimental FTP server.  If you have any unusual problems,
Response:   230-please report them via e-mail to kris.marien@kpnmail.nl
Response:   230 Anonymous access granted, restrictions apply
Command:   SYST
Response:   215 UNIX Type: L8
Command:   FEAT
Response:   211-Features:
Response:    MDTM
Response:    MFMT
Response:    AUTH TLS
Response:    UTF8
Response:    MFF modify;UNIX.group;UNIX.mode;
Response:    MLST modify*;perm*;size*;type*;unique*;UNIX.group*;UNIX.mode*;UNIX.owner*;
Response:    PBSZ
Response:    PROT
Response:    LANG en-US*
Response:    REST STREAM
Response:    SIZE
Response:   211 End
Command:   OPTS UTF8 ON
Response:   200 UTF8 set to on
Command:   PBSZ 0
Response:   200 PBSZ 0 successful
Command:   PROT P
Response:   200 Protection set to Private
Status:   Connected
Status:   Retrieving directory listing...
Command:   PWD
Response:   257 "/" is the current directory
Command:   TYPE I
Response:   200 Type set to I
Command:   PASV
Response:   227 Entering Passive Mode (192,168,2,2,233,19).
Command:   MLSD
Response:   150 Opening ASCII mode data connection for MLSD
Error:   GnuTLS error -9: A TLS packet with unexpected length was received.
Status:   Server did not properly shut down TLS connection
Error:   Transfer connection interrupted: ECONNABORTED - Connection aborted
Error:   Connection closed by server
Error:   Failed to retrieve directory listing



Wat kan ik hieraan doen? Of moet ik een adere client dan Filezilla gebruiken?

Dit krijg ik ook weleens:

Status:   Connecting to 192.168.2.2:21...
Status:   Connection established, waiting for welcome message...
Response:   220 FTP Server ready.
Command:   USER anonymous
Response:   331 Anonymous login ok, send your complete email address as your password
Command:   PASS
Response:   230-Welcome,
Response:   230-
Response:   230-The local time zone is: GMT+1
Response:   230-
Response:   230-This is an experimental FTP server.  If you have any unusual problems,
Response:   230-please report them via e-mail to kris.marien@kpnmail.nl
Response:   230 Anonymous access granted, restrictions apply
Command:   SYST
Response:   215 UNIX Type: L8
Command:   FEAT
Response:   211-Features:
Response:    MDTM
Response:    MFMT
Response:    AUTH TLS
Response:    UTF8
Response:    MFF modify;UNIX.group;UNIX.mode;
Response:    MLST modify*;perm*;size*;type*;unique*;UNIX.group*;UNIX.mode*;UNIX.owner*;
Response:    PBSZ
Response:    PROT
Response:    LANG en-US*
Response:    REST STREAM
Response:    SIZE
Response:   211 End
Command:   OPTS UTF8 ON
Response:   200 UTF8 set to on
Status:   Connected
Status:   Retrieving directory listing...
Command:   PWD
Response:   257 "/" is the current directory
Command:   TYPE I
Response:   200 Type set to I
Command:   PASV
Response:   227 Entering Passive Mode (192,168,2,2,148,145).
Command:   MLSD
Response:   150 Opening ASCII mode data connection for MLSD
Response:   226 Transfer complete
Status:   Directory listing successful
Status:   Disconnected from server
Status:   Connecting to 192.168.2.2:21...
Status:   Connection established, waiting for welcome message...
Response:   220 FTP Server ready.
Command:   AUTH TLS
Response:   234 AUTH TLS successful
Status:   Initializing TLS...
Status:   Verifying certificate...
Command:   USER anonymous
Status:   TLS/SSL connection established.
Response:   331 Anonymous login ok, send your complete email address as your password
Command:   PASS **************
Response:   230-Welcome,
Response:   230-
Response:   230-The local time zone is: GMT+1
Response:   230-
Response:   230-This is an experimental FTP server.  If you have any unusual problems,
Response:   230-please report them via e-mail to kris.marien@kpnmail.nl
Response:   230 Anonymous access granted, restrictions apply
Command:   SYST
Response:   215 UNIX Type: L8
Command:   FEAT
Response:   211-Features:
Response:    MDTM
Response:    MFMT
Response:    AUTH TLS
Response:    UTF8
Response:    MFF modify;UNIX.group;UNIX.mode;
Response:    MLST modify*;perm*;size*;type*;unique*;UNIX.group*;UNIX.mode*;UNIX.owner*;
Response:    PBSZ
Response:    PROT
Response:    LANG en-US*
Response:    REST STREAM
Response:    SIZE
Response:   211 End
Command:   OPTS UTF8 ON
Response:   200 UTF8 set to on
Command:   PBSZ 0
Response:   200 PBSZ 0 successful
Command:   PROT P
Response:   200 Protection set to Private
Status:   Connected
Status:   Retrieving directory listing...
Command:   PWD
Response:   257 "/" is the current directory
Command:   TYPE I
Response:   200 Type set to I
Command:   PASV
Response:   227 Entering Passive Mode (192,168,2,2,218,193).
Command:   MLSD
Response:   150 Opening ASCII mode data connection for MLSD
Error:   Connection closed by server
Error:   Failed to retrieve directory listing

« Laatst bewerkt op: 2010/08/03, 22:41:02 door kmarien »

Offline kmarien

  • Lid
    • kris-marien
  • Steunpunt: Nee
Re: Proftpd met TLS --kan geen verbinding maken
« Reactie #1 Gepost op: 2010/08/03, 21:16:20 »
Het is me daarstraks gelukt door in proftpd.conf de passieve poorten toe te kennen, alsook in de router (port forwarding) en in de firewall.

Maar dan treedt het volgende probleem op dat ik geen verbinding meer kan maken zonder TLS (SSL) met FTP.

Enkel nog als ik in een ftp client de modus op actief zet.

Dus in mijn netwerklocaties in windows xp kan ik geen verbinding meer maken met mijn server omdat die nu standaard passieve verbinding gebruikt. Hiervoor heb ik een client nodig met de juiste instellingen (actieve verbinding dus) en dit wil ik vermijden omdat er users zijn die Mijn Netwerklocaties in WinXP wel willen gebruiken.

Weet iemand hoe ik proftpd.conf kan instellen dat voor FTP een actieve verbinding gebruikt wordt

en voor FTPES de passieve?