proftpd - TLS - Debian Etch

  • Nach 2 erfolglosen Stunden rumkonfigurieren weiß ich echt nicht mehr weiter.
    Ich wollte bei meinem Etch Image + SysCP den TLS Support bei proftpd aktivieren.


    mod_tls taucht hier nicht auf. Neukompilieren erforderlich?

    proftpd.conf



    Versuche ich nun mit FileZilla eine sichere Verbindung aufzubauen sagt mir FileZilla:

    Code
    [size=8][COLOR=#008000][size=8][COLOR=#008000]Antwort: 220 ProFTPD 1.3.0 Server (xx.de FTP Server) [78.47.xx.xx][/COLOR][/SIZE][/COLOR][/SIZE]
    [size=8][COLOR=#000080][size=8][COLOR=#000080]Befehl: AUTH TLS[/COLOR][/SIZE][/COLOR][/SIZE]
    [size=8][COLOR=#008000][size=8][COLOR=#008000]Antwort: 234 AUTH TLS successful[/COLOR][/SIZE][/COLOR][/SIZE]
    [size=8]Status: Initialisiere TLS...[/SIZE]
    [size=8][COLOR=#ff0000][size=8][COLOR=#ff0000]Fehler: Zeitüberschreitung der Verbindung[/COLOR][/SIZE]
    [size=8][COLOR=#ff0000]Fehler: Herstellen der Verbindung zum Server fehlgeschlagen[/COLOR][/SIZE]
    [/COLOR][/SIZE]


    ... und im tls.log taucht folgendes auf:

    Code
    Mar 13 22:16:57 mod_tls/2.1.1[18789]: TLS/TLS-C requested, starting TLS handshake
    Mar 13 22:17:17 mod_tls/2.1.1[18789]: unable to accept TLS connection: received EOF that violates protocol
    Mar 13 22:17:17 mod_tls/2.1.1[18789]: TLS/TLS-C negotiation failed on control channel



    Ich hoffe ihr könnt mir helfen, sonst treibt mich proftpd noch in den Wahnsinn :)

  • Also, bin jetzt weiter gekommen.
    Ich habe eine Verbindung mittels PLink zum Server hergestellt und meinen FTP-Client via plink mit der internen IP verbunden (RFC 1918).
    Hiermit funktioniert die Verbindung!
    Das Problem liegt also entweder an meinem Router oder an irgendwelchen Anomalien seitens des Servers.


    Bei meinem Router (pfSense) habe ich die Möglichkeit einen sog. "FTP-Proxy" einzuschalten.