Стандартная задача - пробросить ftp за Nat. Небольшая сложность в том, что нужно кроме 21 порта пробросить диапазон дополнительных портов и настроить сам ftp на указаение данного диапозона и ip внешнего интерфейса.
К примеру, выделим для ftp порт 2100 и 10000-10100
Локальный ftp сервер работает на 192.168.122.100 порт 21.
Тогда настройки iptables для "шлюза":
iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 2100 -j DNAT --to-destination 192.168.122.100:21
iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 10000:10100 -j DNAT --to-destination 192.168.122.100
И в самом ftp надо указать эти нюансы. В случае vsftpd это делается добавлением строк:
pasv_min_port=10000 ;Указываем используемые сервером порты, первый
pasv_max_port=10100 ;и последний
pasv_address=_внешний_ip_шлюза_
В первом приблежении можно считать настроенным.
Показаны сообщения с ярлыком vsftpd. Показать все сообщения
Показаны сообщения с ярлыком vsftpd. Показать все сообщения
воскресенье, 19 февраля 2012 г.
пятница, 17 февраля 2012 г.
vsftpd и домашние каталоги = 550 Create directory operation failed
Понадобилось на CentOs донастроить vsftpd для работы юзеров с домашними каталогами и вот тут при создании каталога получилось
550 Create directory operation failed.
Решение, позволить в SELinux работу с домашними каталогами
setsebool -P ftp_home_dir=1
550 Create directory operation failed.
Решение, позволить в SELinux работу с домашними каталогами
setsebool -P ftp_home_dir=1
понедельник, 5 сентября 2011 г.
Настройка vsftp
Устанавливаем vsftpd и libpam-pwdfile
Добавляем в начало /etc/pam.d/vsftpd стрки:
auth sufficient /lib/security/pam_pwdfile.so pwdfile=/etc/vsftpd/passwd
account sufficient /lib/security/pam_permit.so
Создаем папку, переносим в нее конфиг и делаем симлинк
mkdir /etc/vsftpd
mv /etc/vsftpd.conf /etc/vsftpd
ln -s /etc/vsftpd/vsftpd.conf /etc/vsftpd.conf
В папку с конфигами будет файл - userlist
каталог users с настройками конкретных юзеров
и файл passwd с паролями юзеров
Меняем
anonymous_enable=NO
write_enable=YES
userlist_file=/etc/vsftpd/userlist
user_config_dir=/etc/vsftpd/users/
virtual_use_local_privs=YES
guest_enable=YES
guest_username=www-data
userlist_enable=YES
userlist_deny=NO
Теперь добавляем юзера (к примеру roma):
добавляем его в список файла userlist
затем создаем пароль в файле passwd через
htpasswd ./passwd roma
вводим пароль
Создаем файл ./users/roma
и помещаем в него необходимые настройки для этого юзера
chroot_local_user=YES
local_root="путь_к_папке_юзера"
guest_username="юзер"
где guest_username - от имени какого сист. юзера будет работать данный логин - к примеру - www-data
Добавляем в начало /etc/pam.d/vsftpd стрки:
auth sufficient /lib/security/pam_pwdfile.so pwdfile=/etc/vsftpd/passwd
account sufficient /lib/security/pam_permit.so
Создаем папку, переносим в нее конфиг и делаем симлинк
mkdir /etc/vsftpd
mv /etc/vsftpd.conf /etc/vsftpd
ln -s /etc/vsftpd/vsftpd.conf /etc/vsftpd.conf
В папку с конфигами будет файл - userlist
каталог users с настройками конкретных юзеров
и файл passwd с паролями юзеров
Меняем
anonymous_enable=NO
write_enable=YES
userlist_file=/etc/vsftpd/userlist
user_config_dir=/etc/vsftpd/users/
virtual_use_local_privs=YES
guest_enable=YES
guest_username=www-data
userlist_enable=YES
userlist_deny=NO
Теперь добавляем юзера (к примеру roma):
добавляем его в список файла userlist
затем создаем пароль в файле passwd через
htpasswd ./passwd roma
вводим пароль
Создаем файл ./users/roma
и помещаем в него необходимые настройки для этого юзера
chroot_local_user=YES
local_root="путь_к_папке_юзера"
guest_username="юзер"
где guest_username - от имени какого сист. юзера будет работать данный логин - к примеру - www-data
вторник, 24 мая 2011 г.
vsftpd и авторизация по pam-pwdfile
Нужно доустановить нужные либы.
aptitude install libpam-pwdfile
А вот дальше во многих мануалах пишут такие строки
auth required pam_pwdfile.so pwdfile /etc/vsftpd/passwd
account required pam_permit.so
а заработало лишь с такими
auth sufficient /lib/security/pam_pwdfile.so pwdfile=/etc/vsftpd/passwd
account sufficient /lib/security/pam_permit.so
прочитано тут blog.fluge.ru/article/vsftpd
aptitude install libpam-pwdfile
А вот дальше во многих мануалах пишут такие строки
auth required pam_pwdfile.so pwdfile /etc/vsftpd/passwd
account required pam_permit.so
а заработало лишь с такими
auth sufficient /lib/security/pam_pwdfile.so pwdfile=/etc/vsftpd/passwd
account sufficient /lib/security/pam_permit.so
прочитано тут blog.fluge.ru/article/vsftpd
Подписаться на:
Сообщения (Atom)