[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:95029] Re: FTPでサーバ間転送について


すみません。
> おそらくサーバ側でFXPのための設定がされて無いんでしょう。
というのはかなり曖昧な表現でした。
クライアント側のファイヤーウォールの設定では無いと言いたかったんですが
混乱させてしまう使い方ですね。

wu-ftpdの場合はPORTコマンドを受け取るFTPサーバにはport-allowを、
PASVコマンドを受け取りそのポートにアクセスされるFTPサーバには
pasv-allowを設定する必要があると思います。

> 送り手側のメッセージとして
> 425 Possible PASV port theft, cannot open data connection.

data-connectionの接続元がcontrol-connectionの接続元と異なるので
「誰かが盗聴していて偽のデータ接続を開こうとしている可能性がある」
という警告を出して、data-connectoinを拒否したようですね。
wu-ftpdならpasv-allowを指定する必要があるようです。
proftpdの場合はそれらしい設定を見つけられませんでした。

それから、anonymous-FTPでcontrol-connectionの接続元と異なる
IPアドレスのPORTコマンドを無制限に許可するのはまずいです。念のため。
PORTコマンドで指定されたIPアドレス・ポートにFTPサーバがアクセスを
試みるわけですから。
外部からアクセス可能なFTPサーバでcontrol-connectionの接続元と異なる
PORTコマンドを許可する時には特に気をつけてください。

内部サーバにログインしてFTPクライアントを使う方が楽ですね。
定期的なミラーリングが目的の場合は全然お勧めできません。

-- 
Shigenobu Otsuki <u1079009 _at_ hiroshima-u.ac.jp>

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: References: