Gå til innhold

proftpd med tls/ssl problem


Anbefalte innlegg

Hei.

 

Har satt opp en box med trustix 2.1 og proftpd. Har kompilert inn støtte for sql og tls i proftpd.

SQL biten fungerer utmerket med MyFTPAdmin-0.6.

Problemet er i forbindelse med tls/ssl oppsettet. Jeg har forsåvidt fått ting til å virke, jeg kan logge inn, browse serveren og laste opp filer med tls/ssl på begge kanaler, men nedlastinger avbrytes umiddelbart når tls/ssl er slått på for datakanalen. Dersom jeg setter tls/ssl til bare å brukes på crtl kanalen fungerer alt utmerket, men problemet er at det er så få klienter som støtter dette. Har prøvd med et utall klienter og fulgt alle guider jeg kan finne om sertifikater og oppsett av tls configurasjonen, men data vil ikke være kryptert under nedlasting. Jeg har utelukket brannmur/NAT som problem da det heller ikke fungerer på innsiden.

Feilmeldingen er 426 aborted, men klientene forklarer det ulikt, cannot read from socket, token error, connection closed, og en som vil ha meg til å skrive inn passordet på nytt og på nytt og på nytt..........

 

Noen som har fått dette til?

Lenke til kommentar
Videoannonse
Annonse

Jeg har satt opp en multihomed proftpd server med SSL på begge kanaler på den ene hosten. Det var forsåvidt en drittjobb da det ikke finnes noe særlig duganes dokumentasjon om SSL/TLS modulen.

 

Her er de SSL relaterte linjene(med sensurerte filnavn):

TLSEngine                       on
TLSRequired                     on

TLSProtocol                    SSLv23
TLSOptions                      NoCertRequest
TLSLog                          *********

TLSCACertificateFile            *************
TLSRSACertificateFile           ***************
TLSRSACertificateKeyFile        *******************

TLSVerifyClient                 off

 

Håper det var til hjelp :)

Endret av kattemat
Lenke til kommentar

Sikker på at det ikke er et klientsideproblem? Skader ikke å være 100% sikker :) For GNU/Linux vet jeg at lftp funker ut-av-boksen på oppsettet mitt. Du kan jo sjekke med den bare for å utelukke at det er klientene.

 

Ellers bruker jeg kun filer og ikke DB(KISS vettu ;) ) så jeg kan ikke si noe om DB delen...

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...