sshのポート転送を利用してftpサーバにアクセスしようとしているのですが,ログインしてから,ファイル一覧を取得するときに,PASVモードで送られてくるアドレスがローカルになってしまうみたいでつながりません.おそらく,サーバの設定が悪いと思うのですが,どのようにしたらよいでしょうか?
一応,ログをのせておきます.
>PASV
227 Entering Passive Mode (127,0,0,1,190,89)
ダウンロードのためにホスト 127.0.0.1 (48729) に接続しています.
接続できません.
ファイル一覧の取得を中止しました.
ファイル一覧の取得に失敗しました.
切断しました
No.5ベストアンサー
- 回答日時:
後者でできたのであればそのほうが安全なのですが。
前者だとSSHを使うメリットがほとんど無くなってしまいますし。
普通は、後者が難しくてわからないので前者で妥協、というパターンだと思います。
後者でできて前者でできないということは、おそらくどこかのセキュリティ関連の設定でPASVの接続を弾いてしまっているのでしょう。
wu-ftpdやinetd、OSのファイアーフォール(7.1はまだipchainsでしたっけ?)などの設定を再度確認してみてください。
どこで弾いているかは各ログが参考になると思います。
No.4
- 回答日時:
FTP+暗号化トンネル(SSHやZebedeeなど)には大きく分けて2つの方法があります。
・コマンドセッション(パスワードやIDなど)だけを暗号化
・コマンドセッションに加えデータセッション(ファイルリストやファイルの内容)も暗号化
どちらでしょう?
質問を見ると前者のような感じですが、これなら「passive address」の設定をしてやれば出来そうな気がします。
http://www.tmtm.org/etc/ftpaccess.html
セキュリティレベルは当然後者のほうが高いです。
この回答への補足
前者のほうでやるとして、
passive addressでサーバのアドレスを指定して、クライアントがサーバのアドレスに接続しようとするのですが接続できませんでした。
後者のほうでは、passive portsでポートを指定して、そのポートをSSHを通すように指定することでうまくいきましたが、数人がつなぐ場合に備えて複数のポートを指定している場合、SSHでもそのポートすべて転送するように指定しなければいけないですよね。いくつも転送の設定しなければならず,面倒になると思うのでなんとか前者でやれないでしょうか?
No.3
- 回答日時:
>データ用の接続先のアドレスが127.0.0.1と伝えていることが問題だと思ってます。
クライアントソフトのログでこう表示されているのでしたらこれで正しいはずですよ。
FTPクライアント→SSH(クライアントのローカルホスト)→SSH(サーバ側)→FTPサーバで繋がるわけですから。
クライアント(Win+TTSSH?)側の設定はどうなってますか。
FTPクライアントの接続先はlocalhost、
SSHクライアントの接続先はサーバ名(もしくはIPアドレス)になってますか?
この回答への補足
コマンドのほうはSSHで通し、データのほうは直接つながると思うので、特に指定しない限り、データの接続がローカルにつなごうとするのはおかしいのではないでしょうか?
補足日時:2003/12/18 14:00No.2
- 回答日時:
OS:不明(Unix系)
デーモン:不明
環境:不明
ですが、
wu-ftpdの場合、第三者中継禁止をはずす(dataとcontrolの接続先が違う接続を許可する)為
pasv-port all 192.168.0.*
pasv-allow all 192.168.0.*
proftpdの場合
AllowForeignAddress On
にしても駄目ですか?
この回答への補足
OSはredhat7.1で、wu-ftpdを使ってます。PASVの設定もやりました。データ用の接続先のアドレスが127.0.0.1と伝えていることが問題だと思ってます。
補足日時:2003/12/17 23:48お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Windows 10 だいたいの能力はどのくらいでしょうか 3 2023/03/05 17:18
- その他(プログラミング・Web制作) Windowsのマクロプログラムで、こんなことできますか? 3 2022/06/28 14:30
- Excel(エクセル) Excel VBAどこが間違ってますか? 4 2023/07/17 10:04
- その他(IT・Webサービス) WEBサイト内のファイルを探す方法は? 1 2022/11/11 16:38
- Excel(エクセル) エクセルのファイルにリンクを貼る方法 4 2023/06/30 11:09
- その他(プログラミング・Web制作) pythonでクラスで複数のメソッドを利用する方法 2 2022/04/15 04:17
- デスクトップパソコン 古ーいパソコン/Atheros AR2181 PCIe Gigabit LAN コントローラー 7 2022/09/07 12:58
- CGI htmlからパラメータで、cgiに渡したい。 1 2023/02/06 16:15
- その他(コンピューター・テクノロジー) batファイルでPCの設定内容やプロパティーを取得したいのですが、コマンド1個で1ファイルとなるのを 2 2022/04/27 15:27
- Windows 10 コマンドプロンプトの使い方 1 2022/10/13 14:43
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
[至急]windows10リモートデスク...
-
シリアル接続でログインするた...
-
社内のサーバーにアクセスしたい
-
ftpサーバーに接続するのにじか...
-
FTPでの接続先の初期フォルダに...
-
再起動すると前のユーザーのネ...
-
ftp接続すると421エラーとなり
-
PCをシャットダウンするたびに...
-
FTPがつながらない原因は?
-
500 OOPS: could not bind list...
-
vsftpdでsftp(SSL)を実現したい
-
SSHポートフォワードについて教...
-
TIME_WAIT となったセッション...
-
マックでIPアドレスが重複して...
-
リモートデスクトップ接続がで...
-
ディスプレイ無しでリモートデ...
-
FTPによる接続ができません
-
「Thunderbolt」って、何に使う...
-
PowerBookG4 LAN接続方法
-
ネットワーク接続が急に出来な...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
[至急]windows10リモートデスク...
-
PCをシャットダウンするたびに...
-
Windows10でUSB機器が接続/抜去...
-
「ホストへアクセスできません...
-
ヤフーの接続が異常に遅いのは...
-
ftp接続すると421エラーとなり
-
net use の「利用不可」について
-
ftpサーバーに接続するのにじか...
-
telnetやftpでの接続が拒否され...
-
ファイルデータでネットワーク...
-
リモートデスクトップ接続がで...
-
FTPでの接続先の初期フォルダに...
-
アライドテレシスのルーターの...
-
TightVNC等で社内LAN接続PCから...
-
特定のIPへ接続させたくない
-
linuxのリモートデスクトップは...
-
リモートデスクトップで特定の...
-
VNCでのLANのPCのリモートデス...
-
vsftpでユーザーログインができ...
-
文字コードの異なるOS間でTelne...
おすすめ情報