pure-ftp TLS: извините, сеансы открытого текста не принимаются на этом сервере - PullRequest
0 голосов
/ 24 ноября 2018

Я только что настроил свой чистый ftp-сервер с TLS.До этого все работало нормально, но без защиты.Я следовал этому учебнику , и когда я хочу подключиться из Интернета, я получаю сообщение: [ПРЕДУПРЕЖДЕНИЕ] Извините, сеансы открытого текста не принимаются на этом сервере. # 012Пожалуйста, переподключитесь с использованием механизмов безопасности SSL / TLS.Я наверняка что-то пропустил, но мои поиски в Google пока безуспешны.

Моя станция - это ПК с Linux Mint 18.3.Он находится за интернет-боксом.Порты 20 и 21 коробки перенаправлены на мою станцию ​​ftp-сервера.Я настроил брандмауэр на станции для авторизации соединений через порты 20 и 21. Я использую FileZilla для соединения.

-> Выполнено с локального узла, соединение в порядке: я получаю панель сертификатов и вижу список каталогов.OK!

-> Выполнено с другой станции на той же частной локальной сети, и если я нацеливаюсь на частный сетевой адрес (192.168.0.a), я получаю панель сертификатов и вижу список каталогов.ОК!

Когда я пытаюсь установить соединение с другой станцией на той же частной локальной сети, и если я нацеливаюсь на общедоступный Интернет-адрес, я получаю панель сертификатов, но соединение не удается.Сообщение: «Сервер отправил пассивный ответ с не маршрутизируемым адресом. Адрес заменен адресом сервера».В системном журнале сервера я не вижу проблем:

-> Новое соединение с 192.168.0.254 (<- адрес шлюза) </p>

-> SSL / TLS: включено TLSv1 / SSLv3 с AES256-GCM-SHA384, шифр с 256 секретными битами

-> my-user теперь вошел в систему

Когда я пытаюсь установить соединение с Интернет-станции, соединение отклоняется.В системном журнале я читаю: «Извините, сеансы открытого текста на этом сервере не принимаются. # 012Пожалуйста, переподключитесь, используя механизмы безопасности SSL / TLS».В Filezilla:

Команда: AUTH TLS

Ответ: 502 AUTH TLS OK.

Команда: AUTH SSL

Ошибка: невозможно подключиться к серверу

1 Ответ

0 голосов
/ 28 ноября 2018

Я забыл перенаправить диапазон пассивных портов в моем маршрутизаторе.Как только это сделано, соединение с рабочей станцией в Интернете в порядке.

...