Accés a FTP extern desde clients Lliurex

Accés a FTP extern desde clients Lliurex

by Deleted user -
Number of replies: 11
Hola, he possat una incidéncia al SAI per este problema, pero ha passat una setmana i encara no li l'han asignat a ningú.
A vore si algú de vosaltres ha tingut el mateix problema i la resolt:
necessito tenir accés des dels clients Lliurex a servidors FTP externs a l'aula, per a certs exercicis de disseny web i xarxes d'ordinadors.
Utilitzant l'ordinador servidor no hi ha problema, però cap dels meus alumnes pot configurar i accedir als comptes FTP per a pujar i descarregar arxius des dels seus clients lliurex.
Suposo per tant que serà algun tema de configuració de l'aula Lliurex, però he estat mirant en els fòrums, canviant la configuració d'iptables, i la configuració de l'squid (en el servidor afegint un usuari per ftp i en els clients indicant l'ús d'un proxy), i no ha funcionat.
No hi ha alguna manera senzilla que els clients lliurex puguin utilitzar un servei bàsic com el FTP d'una manera tan transparent com utilitzen un altre servei igual de bàsic, l'HTTP?
In reply to Deleted user

Re: Accés a FTP extern desde clients Lliurex

by Deleted user -
Hola Daniel.

Si has provat tot això i no t'ha funcionat, no sé què dir-te.

Per entendre IPTABLES ja t'ho has de treballar. Prova a fer-li una mirada a ufw (firewall d'Ubuntu i Lliurex) és IPTABLES per a ésser humans.

Podries valorar una solució per mig de la web.

No sé si conneixes

http://www.net2ftp.com/

És un server d'ftp per mig de web, em sembla que pel port 80. Accedeixes a l'ftp per mig del navegador.

Abans de posar-lo en producció prova'l ja que podries posar en perill la seguretat de tot el servidor si no encertes amb els permisos correctes.

Si finalment trobes la solució serà molt interessant que ens la contes.

Salutacions
In reply to Deleted user

Re: Accés a FTP extern desde clients Lliurex

by Deleted user -
que l'hagi provat no signifca que ho hagi fet bé wink. La veritat es que amb IPTABLES vaig més que perdut, i només he tractat de seguir alguns exemples que he trobat de gent amb problemes similars al meu.

El meu dubte era si es normal que siga tan difícil de fer una cosa que deuria ser molt més senzilla, no? No veig que FTP siga un protocol tan distint al HTTP, per a que el seu pas a través d'un proxy siga una odissea, quan l'HTTP es totalment transparent per als usuaris sense tocar res...

Lo de ufw no el coneixia, a veure si li puc fer una ullada.

I tampoco conec lo de net2ftp.

Una altra cosa que he de probar amb tranquilitat es Frox, un proxy transparent per a ftp que diuen es lleva bé amb Squid, el proxy web que s'utilitza al aula lliurex.


In reply to Deleted user

Re: Accés a FTP extern desde clients Lliurex

by Deleted user -
Hola Daniel.

Has obert un tema apasionant.

Jo mateix vaig tenir molts problemes en configurar un ftp server per a un xicotet server de casa. En obrir els ports del server i fer tot el que creia convenien el router em trencava la connexió des de fora, a la xarxa interna tot anava molt bé, però no he aconseguit que funcione des de fora.

El tema de l'ftp crec que és un tema molt important.

Et Ubuntu FireWall no és més que un software des de cònsola, que té la seua implementació gràfica, però ara no la recorde. En Lliurex està desactivat, fes-li una ullada. No és que siga algo diferent a IPTABLES, l'objectiu és que configurar IPTABLES siga més fàcil.

Hi ha documentació al web sobre el programa, no obstant no oblides mirar:

$ man ufw

No és difícil de gestionar, soles cal una miqueta de temps per aprendre'l.

Pel que comentes podria ser una qüestió de permisos o de proxy, soles cal aprofondir una miqueta, a veure si algun usuari avançat del foro puguera orientar millor el tema, ja que solucionar la dificultat que plantejes ens ve bé a tots.

Salutacions
In reply to Deleted user

Re: Accés a FTP extern desde clients Lliurex

by Deleted user -
Hola!

Mira a instal·lar el paquet ftp-proxy (tel baixes de debian) ...
No sols has de instal·lar-lo .. després has de configurar el fitxer ftp-proxy.conf
i a més has de afegir un parell de regles de fw per a que tot el que vaja al port 21 i 20 passe pel proxy ( que escolta en altres ports > 1024)

Senc molt no especificar-ho més però fa temps que ho vaig provar i no tinc els fitxers de conf ni els de iptables.

Un saludet!

Antonio.
In reply to Deleted user

Re: Accés a FTP extern desde clients Lliurex

by Deleted user -
Anem per parts:

- net2ftp:
En realitat si que el coneixia: l'he utilitzat moltes vegades instalat en accesos FTP per diversos host web, es clar. Pero no es el que vull: per a explicar als meus alumnes com funciona, i que l'utilitzen sovint no es massa cómode. Només per a que aprenguen a pujar arxius al directori adequat, o per a que pujen tota una página que te diverses directoris, es una odissea, mai tenen clar qué han de comprimir, i on han de descomprimir-lo per a que la estructura de la web es mantinga. S'equivoquen massa, es molt embolic i perg molt de temps explicant coses que no m'interesen ara mateix, per a poder arribar al que realment vui que coneguen a aquest nivel: passar arxius d'un ordinador a un altre de forma senzilla, per a que veguen les pàgines web que estan fent penjades a un lloc d'Internet

- ufw
L'estic mirant, pero encara estic prou perdut. Com estic probant d'instalar el ftp-proxy que comente mes avall, hauré d'aprendre-lo bé, però encara no tinc clar com fer que els paquets que van dirigits a un port s'en vagin a un altre.

- ftp-proxy
Acabe de trobar que el fitxer ftp-proxy.conf está exactament en el directori /etc/proxy-suite/ (l'estaba buscant en algun directory amb el nombre /ftp-proxy, i m'he tornat boig fins que m'he enrecordat del vell amic 'find -name' :P)
Vaig a vore ara si entenc que he de configurar...
In reply to Deleted user

Re: Accés a FTP extern desde clients Lliurex

by Deleted user -
El curs passat sí que ho vaig fer, però no ho vaig anotar.. ho prove i te dic. De totes maneres, no me sona que tocara iptables.. me sona més que vaig tocar alguna cosa del proxy
In reply to Deleted user

Re: Accés a FTP extern desde clients Lliurex

by Deleted user -
Us he trobat hui i he decidit incorporar-me. Sóc Germán Moreno i trballe al IES Gabriel Ciscar de Oliva. Tinc el mateix problema, es a dir els alumnes no poden accedir a el seu espai web amb el Filezilla. He de configurar el proxy FTP.

Abans de dedicar unes hores a configurar algo que no sé si al reiniciar el server continuarà funcionant, us pregunte: algú ha trobat solució?

gràcies
In reply to Deleted user

Re: Accés a FTP extern desde clients Lliurex

by Deleted user -
Hola!
Després de molts intents, de que vinguera un tècnic del SAI ho intentara el mateix, i cridara per telèfon a València i ningú sapigués com fero, fa unes setmanes em van donar la solució per la gestió d'incidèncias del SAI, pero escalant el problema als programadors de Lliurex.
Copio i pego:

Los pasos a seguir son los siguientes:
* En el servidor:
- Instalar frox (debes de habilitar los repositorios de Ubuntu):
apt-get update
apt-get install frox
- Copiar el fichero de configuración adjunto (frox.conf) a /etc/.
- Crear la estructura de directorios para los archivos log:
mkdir -p /usr/local/lib/frox
- Inciar el servidor ftp://ftp.
/etc/init.d/frox restart

* En el cliente
- Configurar filezilla:
# Menú Edit -> Settings -> Connection -> FTP -> Generic proxy: indicar none

# Menú Edit -> Settings -> Connection -> FTP -> FTP Proxy: indicar Custom y introducir lo siguiente:
USER %u@%h
PASS %p

En Proxy host indicar:
server:2121

Guardamos y ya deberíamos de poder conectarnos 

In reply to Deleted user

Re: Accés a FTP extern desde clients Lliurex

by Deleted user -
Moltes gràcies.... ja em funciona amb el FTP, però necessite també que em funcione per SFTP. He estat mirant si el FROX pot actuar com a proxy SFTP pero sembla que no.

Algú sap com fer-ho?

Buscaré i si trobe solució us la comentaré.
In reply to Deleted user

Re: Accés a FTP extern desde clients Lliurex

by Deleted user -
A mi m'ha funcionat habilitant l'enrutament i el NAT en el centre de control:
Aplicacions -> Administració de Lliurex -> Centre de control -> Xarxes -> Gestor d'enrutament i NAT.
El que no he aconseguit es que dure d'una sessió a una altra, és a dir, que si reinicie l'ordinador ho he de tornar a habilitar.