RedHatLinuxのサーバ間でFTP転送しようとしています。
例えばAとBとCというサーバがあったとします。
OSは全てRedHatLinuxでAとBは7.1、Cは7.3です。
FTPサーバは全てwu-ftpdです。
FTPコマンドで接続し、putで転送しようとしていて、BからAへの転送は正常にできます。
CからAに行おうとすると、接続は問題無いのですが、ファイル転送の際、数分後に「Connection Timed out」と出てしまい転送できません。
CからBに転送しようとしても同様のエラーでできませんでした。
ちなみにAとB及びCの間にファイアウォールが設定されていますが、BからもCからも通す設定にしていますし、
接続が正常にできるのでこれは問題ないと思うのです。BとCの間にはありません。
アクセス制限によるものかと思いましたが、特に制限していないですし、
一応ftphosts、tpusers、ftpgroupsやhosts.allow、hosts,denyファイルを確認してみたのですが、特に
これと思われるものがありませんでした。
転送するファイルのアクセス権限を色々いじってたので、これが原因かとも思いましたが、
BからAに転送したものと同様に変更してみましたが、ダメでした。
何が原因なのでしょうか。
No.7ベストアンサー
- 回答日時:
#5お礼より
>>PASVをオンにしたらではないでしょうか?
>いえ、やっぱりオフにすると転送できます。
>
そうでしたか。それは失礼しました。
iptablesの設定内容がわからないので、たぶんinは不許可にしているとふんだのですが...^ ^;;
ということで、#6の方もiptablesについて回答されていますが
まずはiptabelsの設定について確認されるといいでしょう。
ipchainsとの比較も含めて以下が参考になると思います。
http://tlec.linux.or.jp/docs/iptables.html
iptables設定については以下のものもいいでしょう。
http://www.atmarkit.co.jp/flinux/rensai/security …
実際に"ip_conntrack_ftp"(NATを使わないならこれだけでOK)を使って
接続の追跡(ステートフルインスペクションなんかと言われます)を行うなら、以下の設定を。
http://www.sns.ias.edu/~jns/security/iptables/ip …
参考URL:http://tlec.linux.or.jp/docs/iptables.html
遅くなりまして、申し訳ございません。
再度のご回答ありがとうございました。
ipchainsを確認できましたが、AもB特に何の設定もいておらず、全て許可の形になっていました。
これで今回の現象の原因が分かりました。
No.6
- 回答日時:
# modprobe ip_conntrack_ftp
# modprobe ip_nat_ftp
試してみてください.どちらか片方でいいかもしれませんが.今検証出来る環境にないので.
ちなみに,7.1 と 7.3 は結構違いますよ.8.0 と 9 の差よりはるかに大きいです.
ご回答ありがとうございます。
両方やってみました。
片方ずつ、コマンドを打った後、FTP接続し、ファイル転送を試みましたが、やはり転送はできませんでした。
やり方はこれで良かったのでしょうか?
教えて頂いたものが、初めて聞いたものでしたので、多少は自分で調べてみて、上記の手順を実行後、
lsmodで確認してみたのですが、modprobe ip_conntrack_ftpの時は、unusedになってました。
No.5
- 回答日時:
#4補足より
>BからAへの転送とCからAへの転送とで現象が違っているのが気になっています。
>
どうして現象が違うのか?ということでしょうか?
であれば、Cのiptablesの設定が影響しているのだと思いますが。
Bもiptablesで同じ設定をされているということでしょうか?(RH7.1なのでipchainsかと...)
>自分で調べてPASVモードをオフにしたら転送できたのですが、
>
PASVをオンにしたらではないでしょうか?
であればCのiptablesによって、in方向のパケットをフィルタされていたのでしょう。
それでPASVモードによって回避されたのだと思いますが。
再度のご回答ありがとうございます。
>どうして現象が違うのか?ということでしょうか?
そうです。
>であれば、Cのiptablesの設定が影響しているのだと思いますが。
>Bもiptablesで同じ設定をされているということでしょうか?(RH7.1なのでipchainsかと...)
Bのipchainsを見てみたのですが、書式(?)はCのiptablesと全然違うので(当たり前だとは思いますが)、
どう設定が違っているのか、比べることができません…。
>PASVをオンにしたらではないでしょうか?
いえ、やっぱりオフにすると転送できます。
No.4
- 回答日時:
#1補足より
>20・21以外のポートが使用されていた為に転送できなかったようです。
>Cのiptablesの設定を全て許可にしたら転送できました。
>この状態ではセキュリティ上は好ましくないですよね…。
ftpのPORTモードとPASVモードについては理解されているでしょうか?
http://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/ftp-p …
参考URL:http://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/ftp-p …
ご回答ありがとうございます。
詳しいところまでは分かりませんが、FTPに2つのモードがあるのは知っていました。
参考HPを見させて頂きましたが、あまりよく理解できませんでした…。
ところで、自分で調べてPASVモードをオフにしたら転送できたのですが、BからAの転送はPASVモードになっているようですが正常に転送できています。
運用上はとりあえずできたので良いかもしれませんが、BからAへの転送とCからAへの転送とで現象が違っているのが気になっています。
どう設定したらよいのでしょうか。
No.2
- 回答日時:
今晩は。
ログは確認されましたか?Timeout時には何かメッセージが出力されていませんか?
今、自宅のRedHat7.1(wu-ftpd)で、試してみましたが、正常時のログは以下の通りです。
●ログイン成功時
/var/log/messages
Nov 28 01:12:44 localhost ftpd[794]: FTP LOGIN FROM 192.168.2.10 [192.168.2.10], hoge
●ファイル転送成功時
/var/log/xferlog
Thu Nov 28 01:12:49 2003 1 192.168.2.10 39467 /home/hoge/data.txt a _ i r hoge ftp 0 * c
ご回答ありがとうございます。自分で色々調べた結果、20・21以外のポートが使用されていた為に転送できなかったようです。
Cのiptablesの設定を全て許可にしたら転送できました。
しかし、この状態ではセキュリティ上は好ましくないですよね…。
No.1
- 回答日時:
FTPによくある症状のひとつですね
貴方様のネットワーク構成がどうなっているのか
定かでないのでなんともいえませんが
ほとんどの場合通信機器の設定をちゃんとしていない
場合が多いようです。
また、ホスト間にある通信機器がしょぼい場合
最大パケットを受け取ると黙る機器
なんかも影響があります
ご回答ありがとうございます。自分で色々調べた結果、20・21以外のポートが使用されていた為に転送できなかったようです。
Cのiptablesの設定を全て許可にしたら転送できました。
しかし、この状態ではセキュリティ上は好ましくないですよね…。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- サーバー FTPサーバについて詳しい方(アクセス権のないディレクトリを非表示にする方法) 4 2022/08/22 22:33
- プロバイダー・ISP hpb22の接続方法の変更 1 2023/08/06 18:47
- Android(アンドロイド) Androidスマートフォンに撮りためた写真を全てPCに転送したいです。 しかし下記のメッセージが。 4 2022/09/09 11:20
- ドメイン・サーバー・クラウドサービス FileZillaを使用してwpXサーバーに接続できない 2 2022/03/29 21:02
- サーバー Googleドライブなどを使わずにテザリングAndroidでWindowsとファイル共有 1 2023/02/19 13:14
- USBメモリー・SDカード・フラッシュメモリー 期間限定セール: Tulade Lightning USBカメラアダプタ iPhone USB 変換 1 2022/09/26 19:06
- SoftBank(ソフトバンク) スマホ(Pixel 5a)とPCをUSBで繋いでデータを送信できなくなりました。 5 2022/12/11 16:15
- サーバー FFFTPで特定サイトだけUploadできない 4 2022/08/27 14:53
- iPad iPadの「ファイル」に保存してあるmp3ファイルを「ミュージック」に移したい 5 2022/06/28 12:50
- Bluetooth・テザリング スマホのファイルをUSB接続の異変 3 2023/01/03 22:12
このQ&Aを見た人はこんなQ&Aも見ています
-
10代と話して驚いたこと
先日10代の知り合いと話した際、フロッピーディスクの実物を見たことがない、と言われて驚きました。今後もこういうことが増えてくるのかと思うと不思議な気持ちです。
-
人生最悪の忘れ物
今までの人生での「最悪の忘れ物」を教えてください。 私の「最悪の忘れ物」は「財布」です。
-
とっておきの手土産を教えて
お呼ばれの時や、ちょっとした頂き物のお礼にと何かと必要なのに 自分のセレクトだとついマンネリ化してしまう手土産。 ¥5,000以内で手土産を用意するとしたらあなたは何を用意しますか??
-
いけず言葉しりとり
はんなりと心にダメージを与える「いけず言葉」でしりとりをしましょう。 「あ」あら〜しゃれた服着てはりますな 遠くからでもわかりましたわ
-
タイムマシーンがあったら、過去と未来どちらに行く?
20XX年、ついにタイムマシーンが開発されました。 あなたは過去に行く? それとも未来? タイムマシーンにのって、どこに行って、何をしたいか教えてください!
-
FTPの接続継続時間について
その他(パソコン・スマホ・電化製品)
-
ftpサーバー 接続できない
Windows 10
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/22】このサンタクロースは偽物だと気付いた理由とは?
- ・お風呂の温度、何℃にしてますか?
- ・とっておきの「まかない飯」を教えて下さい!
- ・2024年のうちにやっておきたいこと、ここで宣言しませんか?
- ・いけず言葉しりとり
- ・土曜の昼、学校帰りの昼メシの思い出
- ・忘れられない激○○料理
- ・あなたにとってのゴールデンタイムはいつですか?
- ・とっておきの「夜食」教えて下さい
- ・これまでで一番「情けなかったとき」はいつですか?
- ・プリン+醤油=ウニみたいな組み合わせメニューを教えて!
- ・タイムマシーンがあったら、過去と未来どちらに行く?
- ・遅刻の「言い訳」選手権
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
エラーメールで"too many hops"...
-
Mac標準メールソフト「Mail」で...
-
FTPでタイムアウトになる
-
DNSサーバを設定したのですがns...
-
「DNSサーバーを自動的に取得す...
-
同一のホスト名で何か問題があ...
-
リモートデスクトップ接続でパ...
-
パスワード設定していないユー...
-
”Tortoise SVN” と ”Subversio...
-
ワークグループ設定のPCの名前解決
-
応答を解析できません
-
Mailの送信済みメールボックス...
-
エクセルで#N/Aを含めた平均値...
-
【DNS】ゾーン情報が上手く設定...
-
同じ独自ドメインを2つのサーバ...
-
ssl_request_logの必要性について
-
apacheのログファイルがいつの...
-
別サーバに構築したApache+Tomc...
-
同一ポート番号ソケットOPE...
-
ifcfg-eth0 UUIDを調べる方法
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
エラーメールで"too many hops"...
-
Mac標準メールソフト「Mail」で...
-
FTPでタイムアウトになる
-
Bindで強制的にゾーン転送がし...
-
tarコマンド 予期せぬ EOF ftp...
-
solaris2.6のsendmailにかわるもの
-
qmailでのメールリレーとエイリ...
-
PIOモード病の判定方法
-
qmailの送受信が遅くて困ってい...
-
MacからMacへのターゲットモー...
-
DNSサーバーの冗長構成の方法
-
WindowsXPから8へデータ引っ越し
-
ポートの開け方
-
postfix 受信時 php スクリプト...
-
http://qmail.jp/
-
Windows 転送ツールによる移行...
-
qmailからexchangeへの転送の仕...
-
qmail のエラーログの解決法
-
Windows6.0-kb948465-x86とは
-
Gmailへの転送方法
おすすめ情報