Откроем порты. Воспользуемся вот этой чудесной документацией:
sudo firewall-cmd --zone=public --permanent --add-port=21/tcp
sudo firewall-cmd --zone=public --permanent --add-port=22000-22200/tcp
Мы открыли собственно порт по умолчанию 21 для протокола ftp, а также диапазон 22000-22200 для обеспечения функционирования пассивного режима. Пример из настройки случайного FileZilla Server для иллюстрации:
Перегрузим брандмауэр и глянем, чё там и как там:
sudo systemctl reload firewalld
sudo firewall-cmd --zone=public --list-ports
Прэлэстно. Диапазон для пассивного режима ищем в справочнике Стеля, не затрагивая известные порты существующих сервисов и протоколов (см. третью часть), и внимательно изучаем вышеприведенную картинку из FileZill'ы: там есть всё, что вам нужно в этом смысле.
Попробуем подключиться из локальной сети к нашему vsftpd, например, из Total Commander (то, что было на корневой машине под рукой):
Получаем болт с левосторонней резьбой:
Командир Тотал нам так и говорит: ты забил болт на инструкцию, которая должна быть в Параграфе А:
sudo touch /etc/vsftpd/chroot_list
Мне выход за пределы домашней директории не нужен, но сам файл быть должен.
Перегружаем сервер vsftpd:
sudo systemctl restart vsftpd
Идём в конфигурационный файл vsftpd и прописываем там правильные порты пассивного режима, т.к. в файле примера другие порты (см. Параграф А), для хождения из Снаружи Всех Измерений это важно, подключение будет, но список директории вы не получите (внутри локальной сети всё работает):
Меняем:
sudo vi /etc/vsftpd/vsftpd.conf
Перегружаем сервер vsftpd:
sudo systemctl restart vsftpd
Я исхожу из того предположения, мои дорогие детишечки, а также мальчишки и девчонки, что вы не растеряли навыки работы в vi, которые вы почерпнули в прошлых выпусках данного дайджеста. Вот вам немного лёгкой расслабляющей музыки перед последним интеллектуальным усилием по настройке CentOs 7 Netinstall в VmWare 12:
Да, собственно, за сим - всё: