Das ist richtig, den sftp ist kein ftp. Für sftp brauchst Du einen ssh-Server und keinen ftp-Server.Wenn ich in Filezilla sftp versuche, gibts einfach einen Timeout.
Du benutzt nicht den richtigen FTP-Client für ftps bzw. ftpes. Versuch es mal mit einer Filezilla-Version die z. B., gegen GnuTLS 2.8.6 gelinkt ist.Was mache ich falsch?
Gegen welche GnuTLS-Version ist dein Filezilla-Client (Version 3.1.1.1), während des Versuchs, gelinkt?Ich habe es jetzt mal mit FileZilla 3.1.1.1 versucht.
Intern per ftps/ftpes oder "nur" per ftp?Intern gelange ich mit aktivem FTP auf die Box, extern nicht.
Wenn Du mit aktivem FTP zugreifen willst, muss der Firewall des Clients so konfiguriert sein, dass er die Verbindung durchlässt.Intern gelange ich mit aktivem FTP auf doe Box, extenr nicht.
Greifts Du von deinem _eigenen_ Internetanschluss oder von einem fremden Internetanschluss auf deine externe (öffentliche) IP-Adresse zu?Greife ich über die externe IP zu, gibts je ...
Welche Einflüsse meinst Du?..., um dadurch Einflüsse auszuschließen ...
Die Meldungen sehen sehr ähnlich aus, nur die Reihenfolge ist vertauscht. Und in beiden Fällen wird das Kommando PASV (passiv) gesendet und mit "550 Permission denied" beantwortet.Außerdem funktioniert jetzt intern auch der passive Modus.
Greife ich über die externe IP zu, gibts je nach Verbindungs-Typ unterschiedliche Fehlermeldungen:
Meine Frage war nicht _weshalb_ Einflüsse, sondern _welche_ Einflüsse Du meinst. _BTW_: Deine Beiträge #33 und #35 sind kontradiktorisch/widersprüchlich.Einflüsse dadurch, ...
Ich beziehe mich dabei auf Deinen eigenen Beitrag (#7 in diesem Thread). Un meine beiden Beiträge widersprechen sich durchaus nicht. Ich habe geschrieben, dass ich beides versuche, als "Schnelltest" aber meistens (nicht immer !) von meinem eigenen Rechner aus den Versuch starte.Meine Frage war nicht _weshalb_ Einflüsse, sondern _welche_ Einflüsse Du meinst. _BTW_: Deine Beiträge #33 und #35 sind kontradiktorisch/widersprüchlich.
Ja, das ist mir auch aufgefallen. Aber was genau geht da schief?Anscheinend versucht der Client im oberen Fall erst passiv dann aktiv, beides geht nicht.
Im unteren Fall versucht der Client zuerst aktiv dann passiv, auch hier geht beides nicht.
Wenn ich im LAN oder auch über das Internet (d. h. fremder Internetanschluss, nicht vom eigenen), mit Filezilla auf den vsftpd _passiv_ zugreife, dann brauche ich für den vsftpd _unterschiedliche_ Konfigurationen, abhängig ob der Zugriff per ftp oder per ftps erfolgt. Als Beispiel, hier die anonymisierte Konfiguration des vsftpd für passiven Zugriff im LAN per ftps (mit Filezilla):Aber was genau geht da schief?
listen=YES
ftpd_banner=<blah blah blah!>
local_enable=YES
userlist_deny=NO
userlist_enable=YES
userlist_file=</Pfad/vsftpd.user_list>
nopriv_user=<user_x>
write_enable=YES
download_enable=YES
listen_port=<port1>
pasv_min_port=<port_min>
pasv_max_port=<port_max>
hide_file={.*}
deny_file={*.exe,*.com,*.dll}
hide_ids=YES
chroot_local_user=YES
ssl_enable=YES
ssl_request_cert=YES
strict_ssl_read_eof=YES
strict_ssl_write_shutdown=YES
implicit_ssl=YES
allow_anon_ssl=NO
force_local_data_ssl=NO
force_local_logins_ssl=NO
ssl_tlsv1=YES
ssl_sslv2=YES
ssl_sslv3=YES
ssl_ciphers=HIGH
rsa_cert_file=</Pfad/xxx.pem>
secure_chroot_dir=</Pfad/empty>
syslog_enable=NO
max_clients=3
max_per_ip=3
delay_failed_login=15
delay_successful_login=15
max_login_fails=2
anonymous_enable=NO
use_localtime=YES
connect_timeout=30
data_connection_timeout=600
idle_session_timeout=120
file_open_mode=0644
guest_enable=NO