Pas d'accès a mon FTP Filezilla

Pas d'accès a mon FTP Filezilla - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 20-10-2010 à 12:03:37    

Bonjour à tous,
 
je suis en train de monter un serveur ftp dans mon entreprise et j'ai un petit soucis qui je n'arrive pas à résoudre.
 
 
 
 
Soit j'arrive à accéder aux fichiers en configurant Filezilla server par défaut au niveau 'external server IP address for passive mode transfers' et ca bloque ensuite quand je souhaite telecharger sur un poste client: message d'erreur: 500 Syntax error, command unrecognized.
 
Soit je configure l'IP externe dans la meme section que ci-dessus et je n'accède pas aux données... Cf ci-desous
 
http://img87.imageshack.us/img87/6076/sanstitreq.gif
 
Pour info l'adresse IP externe est fixe... le routeur à un nat activé sur le port 21 (pas le 20, donc juste pour le passif)...
 
Merci de votre aide je me perd ! :pt1cable:

Reply

Marsh Posté le 20-10-2010 à 12:03:37   

Reply

Marsh Posté le 20-10-2010 à 13:37:37    

Bonjour!
 
Tu aurais dû poster le log complet de la syntax error. La bonne config dépend étroitement de la marque et du modèle de ton routeur. Et un détail: Ne pas NATer le TCP 20 ne gêne en rien le mode actif.

Reply

Marsh Posté le 20-10-2010 à 13:59:26    

J'avais jamais réfléchi à ca mais en effet le port 20 sert juste de data... ^^
 
Pour la marque du routeur et son paramétrage, en faite nous avons plusieurs agences distantes en vpn et nous avons un contrat avec SFR pour gérer tout avec un parfeu mutualisé et donc à la base une seule IP Ext...
J'ai fait la demande auprès de SFR pour avoir une autre IP Ext qui nate sur la bonne Ip privée...
 
Je signale que mes tests sont fait avec une clé 3G pour atteindre de l'exterieur, sachant qu'en local il n'y a pas de problème...
 
Ci-dessous le log de la syntax error. En faite je peux voir mes fichiers mais le seul problème est pour le téléchargement.
 
http://img830.imageshack.us/img830/6938/222y.gif
 
 
 
 

Reply

Marsh Posté le 20-10-2010 à 21:31:48    

Salut,
un problème de droit utilisateur sur les fichiers ou dans la config des droits sur le serveur FTP ?
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
Reply

Marsh Posté le 21-10-2010 à 00:14:23    

Ce routeur semble bien faire son boulot de NATage à l'intérieur du flux de commandes du protocole FTP. Donc la bonne config pour Filezilla est celle par défaut: "external IP for PASV mode" vide, et pas de plage de ports particulière à ouvrir en plus. Par contre, la syntax error sur un RETR apparemment normal, je ne pige pas... As-tu un moyen d'essayer avec un autre client FTP? Et éventuellement à partir d'une connexion au Net moins spéciale que de la 3G?

Reply

Marsh Posté le 21-10-2010 à 08:29:22    

@ Franck31195: Droits NTFS sur les fichiers déjà à Everyone et sur le Filezilla tous les droits...
 
@Melthoub: J'ai essayé avec Filezilla Client et par Firefox et IE, à partir de la 3G ou de chez moi et ca fait la même...  
 
Au pire, quel autre outil installé pour faire du ftp ? j'ai bien pensé à FTPServer mais ca me parait trop léger... ou à IIS mais mon collègue ne partage pas mon avis à cause de la fiabilité de IIS et la gestion des comptes derrière... donc le but étant une solution et non un conflit je ne sais plus quoi tester !
 
 
J'ai fait une analyse trame, on y voit pas grand chose de plus mais j'ai fait un test d'un dossier et un fichier créé et uploadé depuis le client sur le serveur pour ensuite le retélécharger... et la je n'ai pas la même erreur, il s'agit d'une erreur CWD \lien: directory not found ...!
 
http://img405.imageshack.us/img405/2898/trame.gif


Message édité par stevix le 21-10-2010 à 09:45:07
Reply

Marsh Posté le 21-10-2010 à 11:35:53    

Le directory qui est not found, c'est un peu normal: Ce n'est pas un directory, mais une image JPEG!
Mais le RETR en syntax error, ça n'a aucun sens, aucune raison valable... Et si tu installais FileZilla server 0.9.37 stable, au lieu d'une version beta? Tu pourrais éventuellement aussi créer un compte testuser/testuser contenant un fichier test.txt, histoire que l'on puisse essayer à distance.

Reply

Marsh Posté le 21-10-2010 à 11:42:31    

Je n'avais pas fait gaffe à la version je vais tester avec une version fiable...  
 
Pour l'accès à distance, vu qu'on est sur un forum je préfère faire des tests seul ou avec votre aide indirectement.
 
Pour le directory not found, je suis d'accord avec toi mais comment se fait-il qu'il ne fasse pas la distinction !?

Reply

Marsh Posté le 21-10-2010 à 13:49:13    

Je n'arrive pas à trouver autre chose que du Beta en Filezilla Server, ca ne le dit qu'à l'instal en plus...

Reply

Marsh Posté le 21-10-2010 à 14:43:35    

J'ai tenté avec IIS j'ai le meme problème... erreur 550 /Dossier/fichier.txt nom de repertoire incorrect !

Reply

Marsh Posté le 21-10-2010 à 14:43:35   

Reply

Marsh Posté le 21-10-2010 à 15:16:07    

Compare le log vu du client distant, et celui de la même session vu du serveur: Il y aura peut être des différences (autres que l'adresse dans la ligne "227 Entering Passive Mode" )? Tu as dit qu'avec un client local, pas de problème: Plus précisément, un RETR marche, et un "CWD /dossier/fichier.jpg" aussi? Montre nous plus de logs.

Reply

Marsh Posté le 21-10-2010 à 15:22:10    

Oui en local aucun problème je me répète. Après les logs coté client et serveur sont vraiment similaire...
 
Je veux bien montrer plus de log mais que voulez vous voir exactement ?
 
J'ai l'impression que le problème est lié au réseau de l'entreprise qui est relativement fermé... une ip fixe ext --> un parfeu mutualisé --> vpn mpls --> routeur sfr --> serveur FTP.
 
J'ai peut être oublié quelque chose dans ma demande auprès de SFR... Clairement j'ai fait le demande d'une seconde IP Ext pointant sur 192.168.1.13 (serveur ftp) pour le port 21.

Reply

Marsh Posté le 21-10-2010 à 16:18:18    

Pour les logs, on ne sait pas d'avance où va se trouver l'indice décisif. Donc il faudrait la totale:
 

  • Le log avec IIS
  • Le log avec FileZilla en local
  • Le log coté serveur avec FileZilla à distance
  • et pourquoi pas un log FileZilla à distance avec le client en mode actif


Tout quoi. Et pour SFR leur routeur semble bien faire son boulot de base, je ne crois pas que cette piste soit très juteuse. Sauf si on découvrait que les paquets du protocole FTP sont corrompus au passage.

Reply

Marsh Posté le 21-10-2010 à 16:25:02    

Voici un screenshot du client en local:
 
http://img835.imageshack.us/img835/290/sanstitreqni.png
 
Pour ce qui est du mode actif il ne marchera pas de toute manière, je n'ai fait débloquer que le port 21... (parfeu mutualisé...)

Reply

Marsh Posté le 22-10-2010 à 13:44:18    

Up ! Help !

Reply

Marsh Posté le 22-10-2010 à 16:19:10    

Fais pêter plus de logs. Surtout ceux coté serveur FileZilla.

Reply

Marsh Posté le 23-10-2010 à 11:41:13    

Mais ce sont les mêmes que de coté client... je ne pense vraiment pas qu'on va en apprendre plus la dessus !

Reply

Marsh Posté le 25-10-2010 à 15:39:35    

Personne n'a d'autres idées ?

Reply

Marsh Posté le 26-10-2010 à 08:17:16    

Up

Reply

Marsh Posté le 27-10-2010 à 09:29:14    

A part des logs, vous n'avez pas d'idée de configuration ?

Reply

Marsh Posté le 28-10-2010 à 10:24:00    

Mon probleme pourrait venir de mes paramètres réseau ? faut-il que j'ajoute l'IP publique sur la carte en plus de la privée pour qui Filezilla s'en sorte ?

Reply

Marsh Posté le 03-11-2010 à 14:42:21    

Merci pour vos aides, le problème était lié au parefeu mutualisé géré par SFR.
Cela aura été dur de les persuader que c'etait de leur coté mais ils ont trouvé, leur parefeu bloquait certaines commandes dont la GET pour le ftp...
Résolu, merci.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed