Почему медленно соединяет или вообще не соединяет в пассивном режиме vsFTPd?

Конфиг

listen=YES
listen_ipv6=NO
anonymous_enable=NO
local_enable=YES
write_enable=YES
dirmessage_enable=YES
use_localtime=YES
xferlog_enable=YES
connect_from_port_20=NO
chroot_local_user=YES
ls_recurse_enable=YES
secure_chroot_dir=/var/run/vsftpd/empty
pam_service_name=vsftpd
rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
ssl_enable=NO
allow_writeable_chroot=YES
pasv_enable=YES
pasv_max_port=50000
pasv_min_port=65535
user_sub_token=$USER
local_root=/home/$USER/ftp


iptables-save

root@oracle-ipv6 ~ # iptables-save
# Generated by iptables-save v1.8.9 (nf_tables) on Sun Nov 10 15:07:43 2024
*filter
:INPUT ACCEPT [121442:90834886]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [122123:94273453]
-A INPUT -p udp -m udp --dport 51820 -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -s 10.7.0.0/24 -j ACCEPT
COMMIT
# Completed on Sun Nov 10 15:07:43 2024
# Generated by iptables-save v1.8.9 (nf_tables) on Sun Nov 10 15:07:43 2024
*nat
:PREROUTING ACCEPT [1922:143786]
:INPUT ACCEPT [1922:143786]
:OUTPUT ACCEPT [7939:533242]
:POSTROUTING ACCEPT [7939:533242]
-A POSTROUTING -s 10.7.0.0/24 ! -d 10.7.0.0/24 -j SNAT --to-source 10.0.0.74
COMMIT
# Completed on Sun Nov 10 15:07:43 2024


После коннекта показывается сообщение (это в Total Commander)
Server reports local ip -> Redirect to: [внешний IP сервера]

но коннектит
И разные клиенты по разному себя ведут. Например WinSCP бывает коннектится (тоже думает долго, секунд 6-8), а частенько такое
Не могу получить содержимое каталога
OOPS: vsf_sysutil_bind

или такое
Соединение с сервером разорвано
Не могу получить содержимое каталога
OOPS: priv_sock_get_int

Или одно за другим.

seccomp_sandbox=NO по советам в гугле не помогает.

ПС. В активном при этом как надо - быстро.
  • Вопрос задан
  • 22 просмотра
Решения вопроса 1
BlagoYar
@BlagoYar Автор вопроса
Решение такое же, как и здесь
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы