Accès FTP depuis l'extérieur (Résolu)

Accès FTP depuis l'extérieur (Résolu) - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 18-08-2017 à 23:31:18    

Bonjour à tous !
 
Je possède un NAS, un DLINK DNS 320 L qui m'a permis de faire un bout de sauvegarde Time Machine en automatique, et aussi un serveur FTP que je suis en train de configurer.
 
Mon serveur FTP est bien configuré, enfin il me semble, car je n'arrive pas à accéder à mon FTP depuis l'extérieur, mais depuis l'adresse IP locale cela fonctionne.
 
Via FileZilla, j'arrive à me connecter à mon FTP avec une adresse locale (192.168.1.18), en indiquant le bon port, la connexion se lance, puis la récupération du contenu du dossier, et l'ensemble s'affiche.
 
Maintenant, lorsque je rentre mon adresse IP statique (celle de ma box et celle indiquée dans la page config du FTP), le bon port (avec une redirection indiquée dans ma livebox), et les mêmes configurations que précédemment, tout se lance jusqu'au message ''Récupération du contenu du dossier" où FileZilla n'arrive pas à récupérer.
 

Code :
  1. Statut :          Récupération du contenu du dossier...
  2. Commande : PWD
  3. Réponse :      257 "/" is your current location
  4. Commande : TYPE I
  5. Réponse :      200 TYPE is now 8-bit binary
  6. Commande : PASV
  7. Réponse :      227 Entering Passive Mode (109,XXX,YYY,ZZZ,217,103)
  8. Commande : MLSD
  9. Erreur :          Connection interrompue après 20 secondes d'inactivité
  10. Erreur :          Impossible de récupérer le contenu du dossier


 
Est ce que vous auriez une idée du souci ?
 
Je vous remercie !


Message édité par mister boris le 19-08-2017 à 20:47:32

---------------
Iriver h320, toujours au top en fait...
Reply

Marsh Posté le 18-08-2017 à 23:31:18   

Reply

Marsh Posté le 19-08-2017 à 11:12:52    

Tu esssayes bien de te connecter sur l'ip publique depuis l'extérieur et pas depuis ton réseau local ?

Reply

Marsh Posté le 19-08-2017 à 11:14:36    

Salut !  
 
Oui en effet, depuis mon adresse IP publique.


---------------
Iriver h320, toujours au top en fait...
Reply

Marsh Posté le 19-08-2017 à 11:16:53    

nnwldx a écrit :

Tu esssayes bien de te connecter sur l'ip publique depuis l'extérieur et pas depuis ton réseau local ?


 
Je pense que oui, car si tu regardes son log il se connecte vers une ip en 109.xx.xx.xx, donc une ip publique.
 
Par contre, as-tu également fait la redirection de la plage de ports pour une connexion ftp "passive" ? Si ce n'est pas le cas tu ne peux pas te connecter dans ce mode (d'où la connexion interrompue car le serveur ne peut pas répondre)
Sinon, essaye de te connecter en mode "actif", ça devrait fonctionner.
:jap:
 
 
++
 

Reply

Marsh Posté le 19-08-2017 à 11:24:45    

Si tu essayes de te connecter depuis ton IP pub vers ton IP pub, cela ne fonctionnera pas.

Reply

Marsh Posté le 19-08-2017 à 13:10:15    

Merci pour vos réponses.
 
Pour IP Publique vers Publique, j'essaie en connectant mon ORdinateur avec le wifi de mon téléphone, donc pas la même IP.
 
Effectivement je n'ai pas redirigé les ports passif 55XXX (je ne sais plus trop).  
Mais je ne sais pas comment les rediriger, je peux indiquer une plage de ports à rediriger ? genre 55555-55655 vers 55555-55655 ?


---------------
Iriver h320, toujours au top en fait...
Reply

Marsh Posté le 19-08-2017 à 14:05:11    

Sur un serveur FTP digne de ce nom :o la plage de ports pour les transferts passifs est indiquée ;)
 
Sinon il faut rechercher quel est la plage de port utilisée, soit en trifouillant dans ton nas, soit en cherchant sur le web.
 
++

Reply

Marsh Posté le 19-08-2017 à 14:28:48    

Cela ne change rien si tu connectes avec le wifi de ton téléphone qui va à la box, cela ne pourras pas marcher.
Ce sera exactement la même Ip pub.

Message cité 1 fois
Message édité par nnwldx le 19-08-2017 à 14:29:40
Reply

Marsh Posté le 19-08-2017 à 14:29:57    

nnwldx a écrit :

Cela ne change rien si tu connectes avec le wifi de ton téléphone, cela ne pourras pas marcher.
Ce sera exactement la même Ip pub.


 
- Pas si il utilise son forfait de téléphone.
 
- Pas si le loobpack est autorisé par son FAI (et ça semble le cas, puisque dans tous les cas le serveur ne devrait même pas répondre si il était interdit...)

Reply

Marsh Posté le 19-08-2017 à 15:43:05    

Effectivement j'utilise mon forfait 4G de téléphone pour ne pas avoir la même adresse IP, enfin surtout pour ''simuler'' un accès de l'extérieur.
 
 
Sur mon FTP, je peux choisir la plage de ports, et par défaut il m'en donne une que je vais essayer d'ouvrir dans ma livebox (Orange).
 
J'ai l'impression que je ne peux pas choisir de mode ''actif'', je vais fouiller cela également.
 
Je vous redis. Merci pour vos réponses encore une fois.
 


---------------
Iriver h320, toujours au top en fait...
Reply

Marsh Posté le 19-08-2017 à 15:43:05   

Reply

Marsh Posté le 19-08-2017 à 15:44:44    

Le mode actif, c'est sur ton client, pas le serveur.
 
C'est facile à trouver sur FileZilla (le seul que j'utilise :o )
 
:jap:

Reply

Marsh Posté le 19-08-2017 à 20:14:52    

Hello !
 
J'ai un peu honte mais j'ai bien pu ouvrir la plage de ports pour le mode passif sur la livebox, mais ce n'est pas très bien fait pour une ''plage'' de ports :
en indiquant dans port interne une plage séparé par un tiret, la livebox refusait. il faut en fait :
entrer le port de début dans port interne
et entre la plage de ports dans port externe
C'est peut être le cas dans tous les routeurs, mais je ne suis pas expert.
 
Maintenant tout a l'air de fonctionner, en mode passif et mode actif via la 4g de mon téléphone, je suis content ! :-)
J'aurai appris quelque chose sur le serveur FTP !
 
Merci Andorria !
 
Question supplémentaire, maintenant que j'ai ouvert des ports sur ma box et ouvert mon FTP, il y a accès depuis l'extérieur.
Il faut un mot de passe pour accéder à mon serveur via SSL/TLS.
Suffisant ou il y a utre chose à faire pour sécuriser ?


---------------
Iriver h320, toujours au top en fait...
Reply

Marsh Posté le 19-08-2017 à 20:19:10    

mister boris a écrit :

Hello !
 
J'ai un peu honte mais j'ai bien pu ouvrir la plage de ports pour le mode passif sur la livebox, mais ce n'est pas très bien fait pour une ''plage'' de ports :
en indiquant dans port interne une plage séparé par un tiret, la livebox refusait. il faut en fait :
entrer le port de début dans port interne
et entre la plage de ports dans port externe
C'est peut être le cas dans tous les routeurs, mais je ne suis pas expert.
 
Maintenant tout a l'air de fonctionner, en mode passif et mode actif via la 4g de mon téléphone, je suis content ! :-)
J'aurai appris quelque chose sur le serveur FTP !
 
Merci Andorria !
 
Question supplémentaire, maintenant que j'ai ouvert des ports sur ma box et ouvert mon FTP, il y a accès depuis l'extérieur.
Il faut un mot de passe pour accéder à mon serveur via SSL/TLS.
Suffisant ou il y a utre chose à faire pour sécuriser ?


 
Super, content que ce soit résolu :)
 
Par contre du coup, pour la sécurité, ton serveur c'est du FTP ou FTPS ? Si c'est le premier, je t'encourage à basculer sur le second et à changer le port par défaut vers un truc plus exotique (genre 47521 au lieu de l'habituel 21)
 
:jap:
 
++

Reply

Marsh Posté le 19-08-2017 à 20:28:36    

C'est noté pour les ports.
 
Je pense être FTP *S* car j'ai obligé de se connecter via SSL/TLS, mais je ne peux pas choisir entre FTP et FTPS.


---------------
Iriver h320, toujours au top en fait...
Reply

Marsh Posté le 19-08-2017 à 20:31:31    

Donc il ne te reste qu'à changer le port par défaut et tu devrais être un minimum sécurisé.

Reply

Marsh Posté le 19-08-2017 à 20:42:17    

C'est fait à l'instant. Merci pour toutes les infos !


---------------
Iriver h320, toujours au top en fait...
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed