Resultaten 1 tot 8 van de 8
Geen

Onderwerp: ProFTPD mod_tls

  1. #1
    ProFTPD mod_tls
    Professional
    3.115 Berichten
    Ingeschreven
    05/02/05

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    101 Berichten zijn liked


    Naam: Thomas
    Registrar SIDN: JA
    ISPConnect: Lid
    KvK nummer: 76706966

    Thread Starter

    ProFTPD mod_tls

    Ik wil voor een FTP server SSL configureren, maar ik loop ergens tegen aan waar ik niet uit kom.

    In /var/log/proftpd/proftpd.tls.log krijg ik de volgende melding:
    Code:
    Jul 13 13:55:37 mod_tls/2.4.2[21926]: TLS/TLS-C requested, starting TLS handshake
    Jul 13 13:55:39 mod_tls/2.4.2[21926]: unable to accept TLS connection: received EOF that violates protocol
    Jul 13 13:55:39 mod_tls/2.4.2[21926]: TLS/TLS-C negotiation failed on control channel
    Dit moet normaal opgelost kunnen worden met TLSOptions NoCertRequest, volgens ProFTPD tenminste.

    In de configuratie staat het volgende, dit is overigens aardig default:

    Code:
    <IfModule mod_tls.c>
            TLSEngine on
            TLSLog /var/log/proftpd/proftpd.tls.log
            TLSProtocol TLSv1
            TLSVerifyClient off
            TLSRequired off
    
            #Certificates
            TLSRSACertificateFile /etc/exim.cert
            TLSRSACertificateKeyFile /etc/exim.key      
    
            TLSCipherSuite HIGH:MEDIUM:+TLSv1:!SSLv2:+SSLv3
    </IfModule>
    Deze staat buiten <Global>. De locatie van de files is correct, we gebruiken deze ook voor Exim bijvoorbeeld. Ook de rechten op deze files zijn default voor een DirectAdmin server. Dat ik het toch ergens anders vraag is omdat ik denk dat het probleem niet specifiek in DirectAdmin zit. De rechten op zowel de .cert als .key file zijn 644. De firewall in- of uitschakelen maakt geen verschil.

    Ik gebruik FlashFXP om te testen met connection type: FTP using Explicit SSL (Auth TLS). De logging in de applicatie is beperkt tot het volgende:

    Code:
    [R] Connecting to server -> DNS=server IP=192.168.1.251 PORT=21
    [R] Connected to server
    [R] 220 ProFTPD 1.3.3e Server ready.
    [R] AUTH TLS
    [R] 234 AUTH TLS successful
    [R] Connected. Negotiating TLSv1 session
    En nadien gebeurt er niets meer, behalve de foutmelding in /var/log/proftpd/proftpd.tls.log.

    Waar kijk ik overheen?

  2. #2
    ProFTPD mod_tls
    administrator
    21.459 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    71 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Heb je het al op een andere poort dan 21 geprobeerd?

  3. #3
    ProFTPD mod_tls
    Sebastiaan Stok
    2.468 Berichten
    Ingeschreven
    20/12/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    86 Berichten zijn liked


    Naam: Sebastiaan Stok

    Heb je toevallig de optie: Clear data channel? Dit probleem had ik vroeger met CuteFTP en PureFTPd als FTP server.
    Met FileZilla als client heb ik nooit problemen gehad.
    Park The Hosting Manager - your friend in hosting software

  4. #4
    ProFTPD mod_tls
    Professional
    3.115 Berichten
    Ingeschreven
    05/02/05

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    101 Berichten zijn liked


    Naam: Thomas
    Registrar SIDN: JA
    ISPConnect: Lid
    KvK nummer: 76706966

    Thread Starter
    Domenico: waarom moet dit verschil maken? Ik heb wel hier en daar gelezen dat een firewall op poort 21 soms vervelend deed, maar ook zonder firewall heb ik het probleem.

    Sebastiaan: in die richting, "After login use Clear Command Channel". Maar zover kom ik niet. FlashFXP blijft hangen bij Negotiating TLSv1 session.

    Ook het aanpassen van TLSProtocol naar SSLv23 maakt geen verschil. Ik heb ook de locatie van de certificaten gewijzigd inclusief de rechten naar de user waaronder ProFTPD draait, ook dat maakt niet uit.

    Thanks voor het meedenken iig!

  5. #5
    ProFTPD mod_tls
    administrator
    21.459 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    71 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door getUP Bekijk Berichten
    Domenico: waarom moet dit verschil maken? Ik heb wel hier en daar gelezen dat een firewall op poort 21 soms vervelend deed, maar ook zonder firewall heb ik het probleem.
    Dat dus! Maar als je dat al geprobeerd hebt (niet zonder firewall maar echt op een andere poort) houd het op.

    Wat ik altijd doe is bij problemen is zeker testen met verschillende clients. Op deze manier sluit je 'verkeerde' client instellingen meestal uit.

  6. #6
    ProFTPD mod_tls
    Professional
    3.115 Berichten
    Ingeschreven
    05/02/05

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    101 Berichten zijn liked


    Naam: Thomas
    Registrar SIDN: JA
    ISPConnect: Lid
    KvK nummer: 76706966

    Thread Starter
    Goed, eigenwijs natuurlijk. Ik dacht dat het uitschakelen van de firewall en dan verbinding maken over poort 21 het probleem wel op zou lossen. Niet dus. Als ik de poort wijzig naar bijvoorbeeld 990 werkt het wel. Dat wil ik alleen niet :-)

    Ik wil de configuratie zoveel mogelijk default laten waar mogelijk. En dat moet kunnen. Nu twijfel ik alleen even of hier op kantoor de firewall misschien roet in het eten gooit. Vanavond thuis maar spieken. Bedankt zover!

  7. #7
    ProFTPD mod_tls
    Professional
    3.115 Berichten
    Ingeschreven
    05/02/05

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    101 Berichten zijn liked


    Naam: Thomas
    Registrar SIDN: JA
    ISPConnect: Lid
    KvK nummer: 76706966

    Thread Starter
    Nog even een update. Als ik via Transmit op MacOS verbind krijg ik plus minus dezelfde melding als met FlashFXP op Windows. Gebruik ik Cyberduck dan gaat alles in een keer goed. Certificaat wordt goed geladen en het lijkt dus echt een client probleem te zijn.

    Welke clients gebruiken jullie en met welke settings? Ik zie waarschijnlijk een vinkje over het hoofd.

  8. #8
    ProFTPD mod_tls
    moderator
    4.752 Berichten
    Ingeschreven
    21/02/09

    Locatie
    Noord-Holland

    Post Thanks / Like
    Mentioned
    25 Post(s)
    Tagged
    0 Thread(s)
    185 Berichten zijn liked


    Naam: D. Koop
    Bedrijf: Yourwebhoster.eu
    Functie: baas
    URL: yourwebhoster.eu
    KvK nummer: 32165429
    View danielkoop's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door getUP Bekijk Berichten
    Nog even een update. Als ik via Transmit op MacOS verbind krijg ik plus minus dezelfde melding als met FlashFXP op Windows. Gebruik ik Cyberduck dan gaat alles in een keer goed. Certificaat wordt goed geladen en het lijkt dus echt een client probleem te zijn.

    Welke clients gebruiken jullie en met welke settings? Ik zie waarschijnlijk een vinkje over het hoofd.
    Filezilla bijvb icm explicit FTP over TLS.
    Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics