Рейтинг:0

Ошибка FTPS: ошибка Winsock 10060

флаг br

Я настроил FTPS-сервер на Ubuntu с помощью vsftps.

Вот конфигурации FTP: Судо ВИМ /etc/vsftpd.conf

слушать = НЕТ
listen_ipv6 = ДА
анонимный_включить = НЕТ
local_enable = ДА
write_enable = ДА
dirmessage_enable = ДА
use_localtime = ДА
xferlog_enable = ДА
connect_from_port_20=НЕТ
# pasv_address=13.55.13.221 
idle_session_timeout = 1200
data_connection_timeout=3600
accept_timeout=500
connect_timeout=5000
allow_writeable_chroot = ДА
chroot_local_user = ДА
user_sub_token=$ПОЛЬЗОВАТЕЛЬ
local_root=/home/$USER/загрузки
pasv_enable = ДА
pasv_min_port=40000
pasv_max_port=50000
userlist_enable = ДА
userlist_file=/etc/vsftpd.userlist
userlist_deny = НЕТ
secure_chroot_dir=/var/run/vsftpd/пусто
pam_service_name = vsftpd
rsa_cert_file=/etc/ssl/частный/vsftpd.pem
rsa_private_key_file=/etc/ssl/private/vsftpd.pem
ssl_enable = ДА
allow_anon_ssl = НЕТ
force_local_data_ssl = ДА
force_local_logins_ssl=ДА
ssl_tlsv1 = ДА
ssl_sslv2 = НЕТ
ssl_sslv3 = НЕТ
require_ssl_reuse = НЕТ
ssl_ciphers=ВЫСОКИЙ
utf8_filesystem = ДА

Я тестирую сервер с помощью Core FTP LE, у меня есть три варианта:

  1. AUTH SSL <-- Работает нормально введите описание изображения здесь

  1. Аутентификация TLS <-- Работает нормально введите описание изображения здесь

  1. FTPS (SSL Direct) <-- Не работает введите описание изображения здесь

Это ошибка, которую я получаю:

Ошибка SSL/TLS - 0, ошибка SSL - 1, ошибка: 00000001: библиотека (0): функция (0): причина (1) Ошибка Winsock 10060 (A попытка подключения не удалась, так как подключенная сторона неправильно ответить через некоторое время, или установить соединение не удалось потому что подключенный хост не ответил. ) SSL-соединение не учредил

Любая идея, как заставить работать опцию FTPS?

Zac67 avatar
флаг ru
FTPS — FTP с неявным SSL/TLS — по умолчанию использует порты 990/989 вместо 21/20. Вы открыли эти порты в локальном брандмауэре?
Рейтинг:0
флаг br

Проблема заключалась в том, что Core FTP LE использует неявную аутентификацию FTPS, а мой сервер был настроен на использование явной аутентификации.

Неявная аутентификация устарел, однако, если вы хотите использовать его, вам нужно добавить следующее в свой /etc/vsftpd.conf:

implicit_ssl = ДА
listen_port=990 # или используйте 21, если хотите

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.