1. ¡OFERTA! con cupón "DIRVPS": hosting por $0,01 y también VPS Linux y Windows por $0,01 el primer mes por Interserver ← publi
    Descartar aviso
Descartar aviso
Al usar este sitio web, aceptas que nosotros y nuestros socios podamos establecer cookies para fines tales como personalizar el contenido y la publicidad. Más información.

Error Firewall Al Conectar FTP

Tema en 'Servidores Dedicados' iniciado por Kerin Lemus, 26 Nov 2009.

  1. Kerin Lemus

    Kerin Lemus Nuevo usuario

    Hola,

    Tengo un problemita esque instale el firewall de configserver pero me bloquea los ftp de las cuentas se queda en MLSD de ahi no avanza despues aparece error al recuperar el listado, mas no deja ver el ftp, no se si necesita alguna otra configuracion abrir determinado puerto porque no he movido las config solo lo instale y ya aa y le quite el test mode para que iniciara el firewall.

    Uso virtuozzo, lei que puede tener problemas con este firewall pero no conosco otro mejor, o ustedes me harian el favor de recomendarme algun otro o alguna solución a este problema.

    De antemano, Gracias
     
  2.  
  3. visualhosting

    visualhosting Usuario activo

    Primero que todo desactivaste el firewall y el ftp funciona?
    en la configuracion del firewall tenes activado el puerto 21?

    si haces desde el servidor telnet localhost 21 tenes conexion con el ftp?
     
  4. ideasmultiples

    ideasmultiples Usuario activo

    Y cual es el firewall de configserver?

    Una buena idea es utilizar apf, funciona correctamente con Virtuozzo.
     
  5. Kerin Lemus

    Kerin Lemus Nuevo usuario

    Que tal gracias por sus respuestas,

    Si desactive el firewall y ya pasaba alos archivos, lo que pasa esque si conecta solo que en MLSD se queda pegado y ya no avanza de ahi

    Este es el firewall que instale

    configserver.com/cp/csf.html

    configserver.com/free/csf/install.txt

    Cual es el que ustedes conocen que funcione bien en virtuozzo?

    Gracias
     
    Última edición: 26 Nov 2009
  6. CSF también.

    http://www.configserver.com/cp/csf.html

    Saludos,
     
  7. Kerin Lemus

    Kerin Lemus Nuevo usuario

    Si de hecho ese fue el que instale pero como lo que les comento aca arriba tengo esos problemas u.u :-(

    Como lo puedo solucionar?

    Gracias..
     
  8. ¿Tienes correctamente configurado el IPTables?

    http://tutorials.ausweb.com.au/web/...als/How-to-install-CSF-Firewall-on-virtuozzo/

    En Virtuozzo la máscara de red es venet0 y no eth0.

    Otro tema parecido en comunidadhosting:

    http://www.comunidadhosting.com/asu...blema-con-configserver-security-firewall.html

    Y como decía creo que es problema por no haber configurado correctamente el firewall.

    Saludos,
     
    Última edición por un moderador: 26 Nov 2009
  9. Kerin Lemus

    Kerin Lemus Nuevo usuario

    Si muchas gracias otra cuestión, como puedo editar las tablas por los archivos directo?

    O por shh?

    Gracias por su ayuda
     
  10. ¿A que tablas te refieres?

    Saludos,
     
  11. Kerin Lemus

    Kerin Lemus Nuevo usuario

    edit /etc/sysconfig/iptables and add

    -A FORWARD -j ACCEPT -p all -s 0/0 -i venet0
    -A FORWARD -j ACCEPT -p all -s 0/0 -o venet0

    -A INPUT -i venet0 -j ACCEPT
    -A OUTPUT -o venet0 -j ACCEPT
    --------------------------------------------------------------------------

    O como lo editaria?

    /etc/sysconfig/iptables

    Gracias
     
  12. Desde SSH.

    Saludos,
     
  13. Kerin Lemus

    Kerin Lemus Nuevo usuario

    Que tal disculpa me suelta este error


    -bash: /etc/sysconfig/iptables: No such file or directory
    root@sv1 [~]#

    Que debo realizar?

    Gracias
     
    Última edición: 27 Nov 2009
  14. ideasmultiples

    ideasmultiples Usuario activo

    apf funciona correctamente, en este link podrás encontrar la documentación de como hacerlo.
     
  15. ideasmultiples

    ideasmultiples Usuario activo

    iptables está en:

    /sbin/iptables

    y debe de ser ejecutado como root.
     
  16. WebTech

    WebTech Súper Moderador Miembro del Staff Moderador CH

    Si usas CSF o bien APF, no te sugiero edites las reglas del firewall desde iptables directamente. O bien a mano o bien lo manejas a través del firewall, no es bueno mezclar reglas manuales con las automáticas de cada firewall si no tienes conocimientos sólidos.

    El problema de FTP al usar CSF con Virtuozzo radica en los puertos pasivos, seguramente tengas que definir los puertos pasivos en el server de ftp, luego abrirlos en el firewall como rango, ej 30000 50000 y luego intentar conectar nuevamente.

    Saludos,
     
  17. Kerin Lemus

    Kerin Lemus Nuevo usuario

    Wow muchas gracias por todos ustedes que me ayudaron a resolver mi problema, ahora ya tengo corriendo el firewall al 100% sin problemas

    Gracias
     
  18. WebTech

    WebTech Súper Moderador Miembro del Staff Moderador CH

    Excelente! :)

    Dado que se te dieron muchos consejos: ¿Podrías dar detalles específicos de qué sugerencia aplicaste?. De este modo si alguien tiene el mismo problema en un futuro podrá resolverlo más rápido al leer el post

    Saludos,
     
  19. Kerin Lemus

    Kerin Lemus Nuevo usuario

    Claro fue sencillo solo que revoltoso, como las iptables la direccion que me daba el tutorial que me paso f.villalba era de otro firewall por eso no me reconocia las tablas, solo busque las tablas del firewall de config server y las edite les cambie a venet0 al igual que en el config del firewall y pude abrir perfectamente, Gracias

    Ahora otra cuestión como puedo evitar que vean los directorios del vps cuando alguien sube una shell, pero he visto varios servidores que los tienen bloqueados sin tener safe mode: On

    Como se inserta la secuencia o que se debe hacer?

    Gracias por su apoyo..
     
  20. Creo haberlo especificado en un post de arriba que la interfaz de red en Virtuozzo es venet0 y no eth0.

    venet0
    http://download.swsoft.com/virtuozzo/virtuozzo4.0/docs/en/lin/VzLinuxUG/16787.htm

    eth0
    http://www.linuxquestions.org/quest...etworking-41/what-is-eth0-472344/#post2372760

    Por cierto, dejo esto para si le sirve a alguien:
    http://www.sysadmin.md/server-hardening-with-configserver-security-firewall-csf.html

    Saludos,
     
    Última edición por un moderador: 29 Nov 2009


Alojamiento web, Hosting Reseller, Servidores Dedicados - All in Hosting


    
    
    
    
Blog · Sitios amigos: GuiaHosting · Unidominios · Interalta ·