
FTPで425エラーが出て困っています。
今まで繋がっていたのが突然繋がらなくなりました。
調べてみると20番ポートが遮断されている可能性が高く、
どこで遮断されているか調べる良い方法があれば教えて下さい。
・クライアント
OS:Windows 8.1、ファイアウォール: Norton Inernet Security
・サーバー(AWS)
OS:Red Hat Enterprise Linux Server release 7.1 (Maipo)
ファイアウォール:AWSのネットワークルール設定
接続は出来ていて、lsを打つとエラーになります。
サーバーにTertermでログインしてlocalhostにftpするとlsできるので、
ftpd自体に問題はなさそうです。
また、サーバー側の設定は直しておらず、突如動かなくなったので、
クライアントのファイアウォール設定が変わったのを疑っていますが、
ファイアウォールを一時停止しても解消しませんでした。
どこが悪いか原因を切り分けられるずに困っています。
原因箇所を調べる良い方法があればご教示ください。
No.3ベストアンサー
- 回答日時:
>FFFTPで繋いでいて拡張オプションのPASVモードにチェックをつけていないのでpassiveモードではないはずですが、
クライアントソフトはActive FTPで接続しようとしているのは間違いないですね。
>WireSharkで見たところ、後ろにPASVと書かれていました。
>Wireshark結果
>3967 345.551600000 52.27.XX.XXX 192.168.0.4 FTP 105 Response: 200 PORT command> successful. Consider using PASV. ← パッシブモードになっている?
良く読んで下さい。単に「Passiveモードでの使用を検討して下さい」というメッセージです。
クライアントソフトはActive FTPで接続しようとしているものの、サーバ側がActive FTPを恐らくサポートしていないので、「Passiveモードに移行してよ」とメッセージを出した。にも関わらずクライアントはPASVコマンドを実行することもなく、LISTコマンドを実行したので「425 Failed to establish connection」、つまり「だぁかぁらぁ、データセション張ってないんだから」と返したわけです。
「Passiveモードでの使用を検討して下さい」というメッセージは柔らかな表現ですが「いいか、俺はPassiveモードしか受け付けないからな。次はPASVコマンドを打てよな。それ以外は知らんからな」と等価です。まぁ、QUITやBINARYやASCII等は受け付けてくれるとは思いますが。
>またサーバーが20番ポートにセッションを張ろうとしている形跡がありませんでした。
>これはPASVモードになっているのでしょうか?
サーバは少なくともPassiveモードしかサポートしていないようです。なので、サーバからクライアントの20/TCPにはコネクションを張らずに、21/TCPでクライアントからのPASVコマンド待ちです。PASVコマンドがクライアントから来れば、21/TCPでEntering Passive Mode (X,X,X,X,A,B)を返しますので、クライアントはサーバの(A*256+B)/TCPポートに対してSYNを送信、所謂3ウェイハンドシェイクでデータセションが繋がるという流れになります。
いつもありがとうございます。
勉強になりました。
vsftpdを見たところ、Acitve 設定はONになっているようにみえました。
port_enable=YES
connect_from_port_20=YES
ftp_data_port=20
port_promiscuous=YES
私の知識では分からず、Activeで繋ぐのは諦め、
サーバーのパッシブモードの設定をONにする方法を調べまして、
無事繋がるようにはなりました。
ありがとうございました。
No.2
- 回答日時:
>netstatでも20ポートは表示されていません。
表示されないということはポートが開いていないのでしょうか?WireSharkでキャプチャしてみることで、サーバが20/TCPでセションを張ろうとしているかどうかは分かります。サーバ側に問題が無ければクライアント側の問題です。
もしかしたら、Passiveモードなのかもしれません。
ありがとうございます。
FFFTPで繋いでいて拡張オプションのPASVモードにチェックをつけていないのでpassiveモードではないはずですが、
WireSharkで見たところ、後ろにPASVと書かれていました。
またサーバーが20番ポートにセッションを張ろうとしている形跡がありませんでした。
これはPASVモードになっているのでしょうか?
Wireshark結果
3967 345.551600000 52.27.XX.XXX 192.168.0.4 FTP 105 Response: 200 PORT command successful. Consider using PASV. ← パッシブモードになっている?
Transmission Control Protocol, Src Port: 58191 (58191), Dst Port: 21 (21), Seq: 80, Ack: 289, Len: 6
3968 345.554480000 192.168.0.4 52.27.XX.XXX FTP 60 Request: LIST
Transmission Control Protocol, Src Port: 58191 (58191), Dst Port: 21 (21), Seq: 80, Ack: 289, Len: 6
3969 345.694329000 52.27.XX.XXX 192.168.0.4 FTP 91 Response: 425 Failed to establish connection.
Transmission Control Protocol, Src Port: 21 (21), Dst Port: 58191 (58191), Seq: 289, Ack: 86, Len: 37
サーバー側のtcpdumpを20番で絞ってみたところ、何も出てきませんでした。
21番には通信がありました。
これは、サーバー側が20番ポートに接続に行っていないということでしょうか?
(tcpdump port 20で絞りました。)
よろしくお願いします。
No.1
- 回答日時:
「425 Failed to establish connection」というやつでしょうか。
dataコネクションが開けないので、コマンドは入力できますが、その結果は転送できません。dataコネクションはサーバからクライアントに向けて張るセションなので、これが張れないということはクライアント側が受け付けていないということになります。
windowsファイアウォールを止めても状況が変わらないとのことですので、クライアント側のソケットがTIME WAITのまま推移している可能性があります。netstatコマンドで状況は把握できます。
ソケットが解放されるまで待つか、どうしても接続できないのであれば、クライアント側のリブートを検討してみて下さい。
お早い回答ありがとうございます。
425 Failed to establish connection. です。
クライアントは再起動しましたがダメでした。
netstatでも20ポートは表示されていません。表示されないということはポートが開いていないのでしょうか?
よろしくお願いします。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
このQ&Aを見た人はこんなQ&Aも見ています
-
ftpコマンドを実行すると「425 Can't open connection」とエラーが出ます。
その他(コンピューター・テクノロジー)
-
FTPサーバーの構築について
サーバー
-
コマンドでのFTP転送が進まない。
その他(コンピューター・テクノロジー)
-
-
4
FTPでputすると空ファイルが出来てしまう
その他(プログラミング・Web制作)
-
5
FTPでファイルがダウンロードできない
UNIX・Linux
-
6
ftpのmgetコマンドの自分の格納場所の指定方法は?
Windows Me・NT・2000
-
7
FTPコマンドのCDについて
UNIX・Linux
-
8
FTPコマンドでディレクトリごとファイル移動できるコマンドはありますか?
その他(プログラミング・Web制作)
-
9
FTPにて553エラー
その他(コンピューター・テクノロジー)
-
10
サーバーに転送したファイルが0kbになってしまうのは、なぜ??
その他(パソコン・スマホ・電化製品)
-
11
ftpコマンドのput,mputの上書きしない方法について
サーバー
-
12
FTP転送エラーについて
セキュリティホール・脆弱性
-
13
ftp接続すると421エラーとなり
UNIX・Linux
-
14
FTPサーバのポートを変更したら、接続されますが、内容が表示されません
サーバー
-
15
FTPの連続実行でフリーズする
C言語・C++・C#
-
16
特定のサーバーにだけFTP接続ができない
ホームページ作成・プログラミング
-
17
エクセルのデータグループ化の際に貼り付けた図だけ一緒に折りたたんでくれません!
Windows Vista・XP
-
18
SQLPLUSで結果を画面に表示しない
Oracle
-
19
batである文字列内に特定の文字列が含まれているか確認したい
その他(プログラミング・Web制作)
-
20
ftp 接続先のフォルダのファイル数を知りたい
その他(ソフトウェア)
関連するカテゴリからQ&Aを探す
おすすめ情報
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
FTPエラー425
-
他のPCからのサービス操作
-
社内LAN、IPアドレスを調...
-
メール添付ファイルにパスワー...
-
ワークグループのコンピュータ...
-
環境によって特定のウェブが閲...
-
windows2000のAdministratorパ...
-
コマンドプロンプトに表示され...
-
Windows10 PC名を変更したら起...
-
管理者ログインなのに「制限」...
-
パスワードの有効期限
-
古いユーザの環境を新しいユー...
-
パスワードポリシーによるパス...
-
OSログオンパスワードをコピペ...
-
iPhoneを買ったのですが・・・
-
iPhone13プロ、先日IOS15 16ソ...
-
GUI以外の方法で「ユーザーは次...
-
Win7→XP 共有フォルダにアクセ...
-
パソコンの時刻が修正できなく...
-
複数のユーザーの解除
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
FTPエラー425
-
グループポリシーで、dnsサーバ...
-
IPv4のアドレスでpingを通したい
-
フォルダ共有はできるのに、pin...
-
OSの違う二つのマシンでファイ...
-
自分のパソコンのアドレス
-
ネットワークについて
-
PING マシン名が通らない
-
社内LAN、IPアドレスを調...
-
プロキシ越えのwindowsupdateに...
-
空きIPアドレスの調べ方
-
ネットワーク上のPCのIPアドレ...
-
ipアドレスからmacのコンピュー...
-
ゲートウェイ(Redhat9)越しにp...
-
Pingの結果が違う?
-
自分が使用しているDNSを調べる...
-
Macのネット環境高速化「dolipo...
-
サーバマネージャで表示される...
-
Linuxで作動しているサーバーの...
-
他のPCからのサービス操作
おすすめ情報