19 Kwietnia 2024 10:15:51
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· konfiguracja router ...
· Szukam zaproszenia n...
· [Howto] Xpenology na...
· dodatkowe złącza s...
· RT-N18U - nie można...
· Asus TUF-AX3000_V2 p...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
· WDR3600 i problem z WAN
· Jaki USB hub do syno...
Najpopularniejsze obecnie wątki
· [Howto] Xpenology... [21]
· Szukam zaproszeni... [15]
· dodatkowe złącz... [4]
· konfiguracja rout... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.133.131.168
Zobacz wątek
OpenLinksys » :: PORTAL :: » Projekty
 Drukuj wątek
VSFTPD - konta użytkowników
tomsyty
Witam, mam problem z konfiguracją VSFTPD. Działa jedynie dla konta anonimowego, nie mogę zaś uzyskać takiej konfiguracji, aby obsługiwał także konto innego użytkownika.

Plik /mmc/opt/etc/vsftpd.conf

anonymous_enable=YES
anon_root=/mmc/ftp/anonymous
#no_anon_password=YES
#anon_upload_enable=YES
#anon_mkdir_write_enable=YES
ftp_username=anonymous
local_enable=YES
local_root=/mmc/ftp/private
write_enable=YES
user_config_dir=/opt/etc/vsftpd_users
secure_chroot_dir=/mmc/ftp/empty
local_umask=777
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
vsftpd_log_file=/mmc/log/vsftpd.log
ls_recurse_enable=YES
listen=NO


Plik /mmc/opt/etc/vsftpd_users/syty

dirlist_enable=yes
download_enable=yes
write_enable=yes


Plik /tmp/etc/passwd

root:x:0:0:root:/root:/bin/sh
nobody:x:65534:65534:nobody:/dev/null:/dev/null
anonymous::1000:50:ftp-anonymous:/mmc/ftp/anonymous:/bin/false
syty:x:1001:50:ftp-syty:/mmc/ftp/private/syty:/bin/false


Plik /tmp/etc/shadow

root:$1$.......................:0:0:99999:7:0:0:
nobody:*:0:0:99999:7:0:0:
syty:$1$$GmbL3iXOMZR57QuGDLv.L1:0:0:99999:7:0:0:


Login: syty, hasło: 123 (wygenerowane ze strony z konfiguratorem obsego więc powinno być dobrze), mimo to cały czas wyrzuca mi błąd 530 Login incorrect. Nie ma znaczenia, czy hasło umieszczę bezpośrednio w pliku passwd, czy w shadow. Czy plik konfiguracyjny jest noepoprawny?
 
obsy
vsftpd szuka userów w /etc/passwd nie /tmp/etc/passwd. Więc może Ci po prostu nie widzieć tych użytkowników.

Jaki to system? Tomato? J
Masz niepotrzebny ruter, uszkodzony czy nie - ch?tnie przygarn? go.
http://eko.one.pl - prawie wszystko o OpenWrt
http://openrouter.info
 
tomsyty
Tak, 1.25.8515 .5 RAF ND Thor MOD - na WRT54GL. Katalog /etc jest linkiem do /tmp/etc.
 
obsy
A możesz się na usera syty zalogować? Bo defacto zrobiłeś właśnie użytkownika systemowego i jeżeli nie ma ograniczenia w tomato jakiegoś (nie wiem tego) to od tego zacznij.
Masz niepotrzebny ruter, uszkodzony czy nie - ch?tnie przygarn? go.
http://eko.one.pl - prawie wszystko o OpenWrt
http://openrouter.info
 
shibby
a to vsftpd instalowane z optware? jak tam to prawdopodobnie wszystko trzeba konfigurowac w /opt/etc itd Smile ale to strzal. ja tez kiedys sie z tym meczylem, poleglem i wgralem proftpd Pfft
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
tomsyty
obsy, miałeś rację. Wychodzi na wierzch moja słaba znajomość Linuksa... O ile dobrze pamiętam, konto użytkownika nie jest aktywne do momentu pierwszego zalogowania - po zalogowaniu się poprzez ssh nie mam już problemów z normalnym logowaniem na FTP.
 
shibby

Cytat

O ile dobrze pamiętam, konto użytkownika nie jest aktywne do momentu pierwszego zalogowania


nieprawda Smile w linuxie jedno nie ma z drugim nic wspolnego. ew to ze dodawales go mieszajac palcem w plikach,
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
tomsyty
No mniejsza z tym, teraz męczę się z ustawieniem dostępu do FTP ze strony WAN. Uproszczona struktura mojej sieci wygląda jak na obrazku.
tomsyty.w.interia.pl/Inne/Siec.gif
Sama próba ustawienia na routerze - hoście poprzez GUI przekierowania portów 21 i 20 na adres 192.168.1.2 nic nie daje. Próbowałem też kilkunastu wpisów w iptables (również wszystko na hoście, bo router - klient w trybie WEB jest chyba niejako przezroczysty i tam nie ma co ustawiać, prawda?), ale nie mam w tym żadnego doświadczenia, więc były to raczej strzały na ślepo. Tak samo nie wiem, czy fakt, że test wykonuję z komputera podłączonego do routera - klienta, używając adresu publicznego (tak więc najpierw wyjście z sieci, później powrót do tej samej) ma tu jakieś znaczenie.
Edytowany przez tomsyty dnia 05-08-2009 18:08
 
shibby
na hoscie robisz przekierowanie portow 20 i 21. a na kliencie musisz otworzyc porty

iptables -A INPUT -p tcp --dport 20:21 -j ACCEPT


Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
tomsyty
No więc tak, częściowe wycinki (wszystko co odnosi się do ftp i ftp-data):

Klient

# iptables --list
Chain INPUT (policy DROP)
target       prot opt source               destination
ACCEPT     tcp  --  anywhere             anywhere            tcp dpts:ftp-data:ftp


Host - po ustawieniu z GUI

# iptables --list
Chain wanin (1 references)
target       prot opt source               destination
ACCEPT     tcp  --  anywhere             WRT54GL-Client            tcp dpt:ftp-data
ACCEPT     tcp  --  anywhere             WRT54GL-Client      tcp dpt:ftp

... i nie idzie.

Dodatkowo próbowałem też dodać w hoście

# iptables -I FORWARD -p tcp -d 192.168.1.2 --dport 20 -j ACCEPT
# iptables -I FORWARD -p tcp -d 192.168.1.2 --dport 21 -j ACCEPT

co daje

# iptables --list
Chain FORWARD (policy DROP)
target     prot opt source               destination
ACCEPT     tcp  --  anywhere             WRT54GL-Client      tcp dpt:ftp
ACCEPT     tcp  --  anywhere             WRT54GL-Client      tcp dpt:ftp-data

... i dalej nic.
 
shibby
czy z hosta do klienta mozesz sie zatelnetowac na port 21?

jak tak to znaczy ze dostep z netu blokuje host, jak nie to znaczy ze blokuje klient.

bedziesz wiedzial za ktorego sie wziasc.

sprawdz tez czy mozesz sie na 21 zatelnetowac z zewnatrz. moze to nie wina portu.

sprawdz tez co pokazuja logi.

serwer ftp rozumiem ustawiony jako aktywny a nie pasywny.
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
tomsyty
Konfiguracja xinetd nie akceptowała mojego adresu publicznego. No cóż, jak będę miał jeszcze jakieś problemy z tym FTP to będę pisał. Póki co dzięki za pomoc.
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 15

· Użytkowników online: 0

· Łącznie użytkowników: 24,117
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

tamtosiamto
19-03-2024 19:57
czyli jak mam jedna siec goscinna to powinno dzialac separowanie gosci od noda -a nie dziala Smile

tamtosiamto
19-03-2024 19:50
@Adooni 'Only one set is available for 1 band' i tak mam-1 set dla 2.4ghz i 1 dla 5ghz-czy czegos nie rozumiemW drugiej sieci goscinnej nie ma opcji wyboru Ruter only/ All nodes

Adooni
19-03-2024 19:14
no to przeczytaj to 2 pod - 1 stet z kazdego pasma jest dopuszczony na nody. zrob 2 siec jako goscinna na danym pasmie i wtedy sprawdz

71,158,500 unikalnych wizyt