Назад | Перейти на главную страницу

Не удается подключиться через FTP или SFTP к серверу CentOS 8, на котором запущен vsftpd

Я следил за руководством по установке vsftp здесь https://www.tecmint.com/install-ftp-server-in-rhel-8/

Демон запущен:

# systemctl status vsftpd
● vsftpd.service - Vsftpd ftp daemon
   Loaded: loaded (/usr/lib/systemd/system/vsftpd.service; enabled; vendor preset: disabled)
   Active: active (running) since Wed 2020-01-22 12:33:32 UTC; 5s ago
  Process: 11345 ExecStart=/usr/sbin/vsftpd /etc/vsftpd/vsftpd.conf (code=exited, status=0/SUCCESS)
 Main PID: 11346 (vsftpd)
    Tasks: 1 (limit: 26213)
   Memory: 724.0K
   CGroup: /system.slice/vsftpd.service

           └─11346 /usr/sbin/vsftpd /etc/vsftpd/vsftpd.conf

Я включил логическое значение безопасности SeLinux, чтобы разрешить ftpd_full_access

    # sudo getsebool -a | grep ftpd_full_access
    ftpd_full_access --> on

У меня есть доверенная зона, доступная только с IP-адреса нашего офиса VPN, и с ней связаны следующие правила и службы:

 # firewall-cmd --list-all --zone=trusted
trusted (active)
  target: ACCEPT
  icmp-block-inversion: no
  interfaces:
  sources: <my office vpn ip address>
  services: ftp mysql ssh
  ports: 21/tcp 45073/tcp
  protocols:
  masquerade: no
  forward-ports:
  source-ports:
  icmp-blocks:
  rich rules:

Мой /etc/vsftpd/vsftpd.conf conf выглядит так:

anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
xferlog_std_format=YES
chroot_local_user=YES
listen=YES
listen_ipv6=NO

pam_service_name=vsftpd
userlist_enable=YES
tcp_wrappers=YES
lock_upload_files=YES

Но я не могу подключиться из Filezilla на моем настольном компьютере, который использует IP-адрес VPN.

Status: Connecting to nn.nn.nn.nn... 
Response: fzSftp started, protocol_version=9 
Command: open "nick.weavers@nn.nn.nn.nn" 22 
Command: Pass: ************ 
Status: Connected to nn.nn.nn.nn 
Error: Connection timed out after 20 seconds of inactivity 
Error: Could not connect to server

Я могу подключиться к тому же серверу, чтобы получить сеанс ssh.

Должно быть, я чего-то упускаю, но не вижу что. Кто-нибудь может помочь?