Здравствуйте. Установил и настроил на CentOS7 vsftpd. Вот конфиг
# Запуск сервера в режиме службы
listen=YES
# Работа в фоновом режиме
background=YES
# Имя pam сервиса для vsftpd
pam_service_name=vsftpd
# Входящие соединения контроллируются через tcp_wrappers
tcp_wrappers=YES
# Запрещает подключение анонимных пользователей
anonymous_enable=NO
# Каталог, куда будут попадать анонимные пользователи, если они разрешены
#anon_root=/ftp
# Разрешает вход для локальных пользователей
local_enable=YES
# Разрешены команды на запись и изменение
write_enable=YES
# Указывает исходящим с сервера соединениям использовать 20-й порт
connect_from_port_20=YES
# Логирование всех действий на сервере
xferlog_enable=YES
#xferlog_std_format=YES
log_ftp_protocol=YES
# Путь к лог-файлу
xferlog_file=/var/log/vsftpd.log
# Включение специальных ftp команд, некоторые клиенты без этого могут зависать
async_abor_enable=YES
# Локальные пользователи по-умолчанию не могут выходить за пределы своего домашнего каталога
chroot_local_user=YES
# Разрешить список пользователей, которые могут выходить за пределы домашнего каталога
chroot_list_enable=YES
# Список пользователей, которым разрешен выход из домашнего каталога
chroot_list_file=/etc/vsftpd/chroot_list
# Разрешить запись в корень chroot каталога пользователя
allow_writeable_chroot=YES
# Контроль доступа к серверу через отдельный список пользователей
userlist_enable=YES
# Файл со списками разрешенных к подключению пользователей
userlist_file=/etc/vsftpd/user_list
# Пользователь будет отклонен, если его нет в user_list
userlist_deny=NO
# Директория с настройками пользователей
user_config_dir=/etc/vsftpd/users
# Показывать файлы, начинающиеся с точки
force_dot_files=YES
# Маска прав доступа к создаваемым файлам
local_umask=022
##############################################################################
#local_root=/var/ftp
allow_writeable_chroot=YES
# определяем порты для пассивного режима
pasv_enable=YES
pasv_min_port=21000
pasv_max_port=21100
# включаем TLS
rsa_cert_file=/etc/ssl/private/vsftpd.pem
rsa_private_key_file=/etc/ssl/private/vsftpd.pem
ssl_enable=YES
#implicit_ssl=YES
allow_anon_ssl=NO
require_ssl_reuse=NO
ssl_ciphers=HIGH
ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO
#ssl_sslv2=YES
#ssl_sslv3=YES
force_local_data_ssl=YES
force_local_logins_ssl=YES
Настройки файервола
public (active)
target: default
icmp-block-inversion: no
interfaces: eth0
sources:
services: dhcpv6-client ftp ssh
ports: 21/tcp 20/tcp 21000-21100/tcp
protocols:
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
Если подключаюсь к ftp обычным клиентом, то подключение и открытие файлов происходит быстро. А если пытаюсь это сделать в 1С 8.3.20.1613, то файлы открываются долго. До 1 минуты. Ниже лог
"CWD obmen"
"250 Directory successfully changed."
"EPSV"
"229 Entering Extended Passive Mode (|||21072|)."
"TYPE I"
"200 Switching to Binary mode."
"SIZE 0004.jpg"
"213 358207"
"RETR 0004.jpg"
"150 Opening BINARY mode data connection for 0004.jpg
(vsFTPd 3.0.2)"
"AUTH SSL"
Proceed with negotiation."
"user"
"331 Please specify the password."
"PASS <password>"
"230 Login successful."
"PBSZ 0"
"200 PBSZ set to 0."
"PROT P"
"200 PROT now Private."
"PWD"
"257 "/""
"FEAT"
"211-Features:"
" AUTH TLS\x0D\x0A"
" EPRT\x0D\x0A"
" EPSV\x0D\x0A"
" MDTM\x0D\x0A"
" PASV\x0D\x0A"
" PBSZ\x0D\x0A"
" PROT\x0D\x0A"
" REST STREAM\x0D\x0A"
" SIZE\x0D\x0A"
" TVFS\x0D\x0A"
" UTF8\x0D\x0A"
"211 End"
"OPTS UTF8 ON"
"200 Always in UTF8 mode."
"PASV"
"227 Entering Passive Mode (10,128,0,22,82,13)."
(vsFTPd 3.0.2)"
"AUTH SSL"
Proceed with negotiation."
"user"
"331 Please specify the password."
"PASS <password>"
"230 Login successful."
"PBSZ 0"
"200 PBSZ set to 0."
"PROT P"
"200 PROT now Private."
"PWD"
"257 "/""
"FEAT"
"211-Features:"
" AUTH TLS\x0D\x0A"
" EPRT\x0D\x0A"
" EPSV\x0D\x0A"
" MDTM\x0D\x0A"
" PASV\x0D\x0A"
" PBSZ\x0D\x0A"
" PROT\x0D\x0A"
" REST STREAM\x0D\x0A"
" SIZE\x0D\x0A"
" TVFS\x0D\x0A"
" UTF8\x0D\x0A"
"211 End"
"OPTS UTF8 ON"
"200 Always in UTF8 mode."
"EPSV"
"229 Entering Extended Passive Mode (|||21029|)."
"TYPE A"
"200 Switching to ASCII mode."
"LIST"
"150 Here comes the directory listing."
"226 Directory send OK."
"CWD /"
"250 Directory successfully changed."
"CWD obmen"
"250 Directory successfully changed."
"EPSV"
"229 Entering Extended Passive Mode (|||21086|)."
"TYPE I"
"200 Switching to Binary mode."
"SIZE 0004.jpg"
"213 358207"
"RETR 0004.jpg"
"150 Opening BINARY mode data connection for 0004.jpg
"/obmen/0004.jpg", 358207 bytes, 969.73Kbyte/sec
"226 Transfer complete."
"QUIT"
"221 Goodbye."