Foros del Web » Administración de Sistemas » Unix / Linux »

abrir puertos en linux

Estas en el tema de abrir puertos en linux en el foro de Unix / Linux en Foros del Web. saludos a todos.. ando con un super problema ke ya llevo varios dias y no puedo resolver aun, resulta ke instale un servidor ftp y ...
  #1 (permalink)  
Antiguo 09/06/2005, 18:09
Avatar de TheRipper  
Fecha de Ingreso: marzo-2004
Mensajes: 824
Antigüedad: 20 años, 1 mes
Puntos: 1
Pregunta abrir puertos en linux

saludos a todos..

ando con un super problema ke ya llevo varios dias y no puedo resolver aun, resulta ke instale un servidor ftp y funciona con todo, el detalle es ke donde trabajo se usan macs y no se pueden conectar, las pcs si entran, las mac no...lo raro es ke algunas macs si entran y otras no...me dicen ke puede ser lo siguiente:

* ke use puertos pasivos, ke abra algunos puertos , pero como los abro?, uso mandrake 9.0 con proftpfd 1.2.5
*ke el proftpd esta viejo y por eso hay problema...

please help meee ¡¡¡¡

__________________
"Si un pajarito te habla debes estar loco,pues los pajaros no hablan..." ;-) "
Usuario Linux # : 423916.
  #2 (permalink)  
Antiguo 10/06/2005, 07:26
Avatar de AleSanchez
Colaborador
 
Fecha de Ingreso: septiembre-2004
Ubicación: Buenos Aires, Argentina
Mensajes: 3.692
Antigüedad: 19 años, 7 meses
Puntos: 47
Poistea el contenido de tu archivo proftpd.conf
  #3 (permalink)  
Antiguo 10/06/2005, 08:27
Avatar de TheRipper  
Fecha de Ingreso: marzo-2004
Mensajes: 824
Antigüedad: 20 años, 1 mes
Puntos: 1
ServerName "Servidor Ftp de mi empresa"
ServerType standalone
DefaultServer on

MultilineRFC2228 on
# Allow FTP resuming.
# Remember to set to off if you have an incoming ftp for upload.
AllowStoreRestart on

# Port 21 is the standard FTP port.
Port 21
# Umask 022 is a good standard umask to prevent new dirs and files
# from being group and world writable.
Umask 022


PassivePorts 6001 6010
MasqueradeAddress miempresa.dyndns.org

UseReverseDNS off
IdentLookups off
# To prevent Dos attacks, set the maximum number of child processes
# to 30. If you need to allow more than 30 concurrent connections
# at once, simply increase this value. Note that this ONLY works
# in standalone mode, in inetd mode you should use an inetd server
# that allows you to limit maximum number of processes per service
# (such as xinetd)
MaxInstances 30

# Set the user and group that the server normally runs at.
User nobody
Group nogroup

# Normally, we want files to be overwriteable.
<Directory /*>
AllowOverwrite on
</Directory>

LogFormat default "%h %l %u %t\"%r\" %s %b"
TransferLog /var/log/proftpd/transfer
LogFormat auth "%v [%P] %h %t\"%r\" %s"
LogFormat write "%h %l %u %t \"%r\" %s %b"
ExtendedLog /var/log/proftpd.down_up_log WRITE,READ write
ExtendedLog /var/log/proftpd.auth_log AUTH auth
ExtendedLog /var/log/proftpd.paranoid_log ALL default
# needed for NIS.
persistentPasswd off

# Default root can be used to put users in a chroot environment.
# As an example if you have a user foo and you want to put foo in /home/foo
# chroot environment you would do this:
#
# DefaultRoot /home/foo foo
DefaultRoot ~


Ese es el proftpd.conf ke actualmente estoy usando, algunos tips:
* Las mac desde la red interna si se pueden conectar
* Algunas mac desde fuera de la red si se conectan
* Las pc se conectan bien desde donde sea
* Algunas mac desde fuera no se pueden conectar, si acepta los datos del login, pero como ke entran en modo pasivo, se ponen en estado iddle y terminan desconectandose, les dije ke kitaran el modo pasv del programa para ftp ke usan y ni asi pueden conectarse.
* ke puede ser el problema?, lo ke kiero es ke se puedan conectar bien sin ningun problema tanto pc como mac, ya abri el puerto 21 de mi router, o sea ke si hay salida a internet....
__________________
"Si un pajarito te habla debes estar loco,pues los pajaros no hablan..." ;-) "
Usuario Linux # : 423916.
  #4 (permalink)  
Antiguo 11/06/2005, 10:32
Avatar de AleSanchez
Colaborador
 
Fecha de Ingreso: septiembre-2004
Ubicación: Buenos Aires, Argentina
Mensajes: 3.692
Antigüedad: 19 años, 7 meses
Puntos: 47
Es medio raro lo que te pasa, que version de MAC os tienen, y que cliente estas usando en las Mac?

EL server esta configurado en modo pasivo, neceistas abrir los puertos que configuraste con esta linea:

Código:
PassivePorts 6001 6010
en el firewall. con iptables seria algo asi:

Código:
-A INPUT -p tcp -m tcp --dport 6001:6010 -j ACCEPT
Si es que no esta configurado ya.

SAludos.
  #5 (permalink)  
Antiguo 11/06/2005, 12:41
Avatar de TheRipper  
Fecha de Ingreso: marzo-2004
Mensajes: 824
Antigüedad: 20 años, 1 mes
Puntos: 1
en mac usan el sistema operativo 10, el mac os x, para conectarse usan el finder o transmit, donde esta eso del iptables?, le di whereis iptables y solo me sale

iptables:

no me muestra nada,...ahora eso de -A INPUT -p tcp -m tcp --dport 6001:6010 -j ACCEPT donde va?
__________________
"Si un pajarito te habla debes estar loco,pues los pajaros no hablan..." ;-) "
Usuario Linux # : 423916.
  #6 (permalink)  
Antiguo 11/06/2005, 17:14
Avatar de AleSanchez
Colaborador
 
Fecha de Ingreso: septiembre-2004
Ubicación: Buenos Aires, Argentina
Mensajes: 3.692
Antigüedad: 19 años, 7 meses
Puntos: 47
Ok, yo asumi que la conexion a internet estaba en el mismo servidor.

Postea la estructura de tu red.

Lo mas probable es que tengas que abrir los puertos en tu router/firewall y que los reenvie hacia el servidor FTP
  #7 (permalink)  
Antiguo 13/06/2005, 11:34
Avatar de TheRipper  
Fecha de Ingreso: marzo-2004
Mensajes: 824
Antigüedad: 20 años, 1 mes
Puntos: 1
es un grupo de trabajo, para conectarme a internet uso router, ya abri los puertos del router al servidor, pero si scanneo los puertos con un programa desde windows, me aparece ke stan cerrados...el router es un smc vpn barricade router
__________________
"Si un pajarito te habla debes estar loco,pues los pajaros no hablan..." ;-) "
Usuario Linux # : 423916.
  #8 (permalink)  
Antiguo 13/06/2005, 11:45
Avatar de AleSanchez
Colaborador
 
Fecha de Ingreso: septiembre-2004
Ubicación: Buenos Aires, Argentina
Mensajes: 3.692
Antigüedad: 19 años, 7 meses
Puntos: 47
Es normal porque esos puertos se abren solo cuando es necesario, no son puertos "escucha"
Los navegadores de internet suelen usar conexiones PASV (pasivas) para conectarse a FTP. Si un navegador puede conectarse es porque el modo pasivo funciona correctamente.

Probaste como te dijeron actualizar el Proftpd?
  #9 (permalink)  
Antiguo 13/06/2005, 14:05
Avatar de TheRipper  
Fecha de Ingreso: marzo-2004
Mensajes: 824
Antigüedad: 20 años, 1 mes
Puntos: 1
si, ya probe de todo y aun no lo logro ke funcione, ya no se ke hacer... ...de hecho no es complicado configurar el proftpd, pero aun no encuientro pk no se pueden conectar las mac..entonces ke puertos pasivos abro para ke se puedan conectar?, no se si sirva esto, pero aki donde trabajo hay otro servidor ftp, pero es mac, por eso use lo de passive ports..
__________________
"Si un pajarito te habla debes estar loco,pues los pajaros no hablan..." ;-) "
Usuario Linux # : 423916.

Última edición por TheRipper; 13/06/2005 a las 14:11
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 06:23.