Pas d'accès a mon FTP Filezilla - Réseaux - Réseaux grand public / SoHo
Marsh Posté le 20-10-2010 à 13:37:37
Bonjour!
Tu aurais dû poster le log complet de la syntax error. La bonne config dépend étroitement de la marque et du modèle de ton routeur. Et un détail: Ne pas NATer le TCP 20 ne gêne en rien le mode actif.
Marsh Posté le 20-10-2010 à 13:59:26
J'avais jamais réfléchi à ca mais en effet le port 20 sert juste de data... ^^
Pour la marque du routeur et son paramétrage, en faite nous avons plusieurs agences distantes en vpn et nous avons un contrat avec SFR pour gérer tout avec un parfeu mutualisé et donc à la base une seule IP Ext...
J'ai fait la demande auprès de SFR pour avoir une autre IP Ext qui nate sur la bonne Ip privée...
Je signale que mes tests sont fait avec une clé 3G pour atteindre de l'exterieur, sachant qu'en local il n'y a pas de problème...
Ci-dessous le log de la syntax error. En faite je peux voir mes fichiers mais le seul problème est pour le téléchargement.
Marsh Posté le 20-10-2010 à 21:31:48
Salut,
un problème de droit utilisateur sur les fichiers ou dans la config des droits sur le serveur FTP ?
A+
Marsh Posté le 21-10-2010 à 00:14:23
Ce routeur semble bien faire son boulot de NATage à l'intérieur du flux de commandes du protocole FTP. Donc la bonne config pour Filezilla est celle par défaut: "external IP for PASV mode" vide, et pas de plage de ports particulière à ouvrir en plus. Par contre, la syntax error sur un RETR apparemment normal, je ne pige pas... As-tu un moyen d'essayer avec un autre client FTP? Et éventuellement à partir d'une connexion au Net moins spéciale que de la 3G?
Marsh Posté le 21-10-2010 à 08:29:22
@ Franck31195: Droits NTFS sur les fichiers déjà à Everyone et sur le Filezilla tous les droits...
@Melthoub: J'ai essayé avec Filezilla Client et par Firefox et IE, à partir de la 3G ou de chez moi et ca fait la même...
Au pire, quel autre outil installé pour faire du ftp ? j'ai bien pensé à FTPServer mais ca me parait trop léger... ou à IIS mais mon collègue ne partage pas mon avis à cause de la fiabilité de IIS et la gestion des comptes derrière... donc le but étant une solution et non un conflit je ne sais plus quoi tester !
J'ai fait une analyse trame, on y voit pas grand chose de plus mais j'ai fait un test d'un dossier et un fichier créé et uploadé depuis le client sur le serveur pour ensuite le retélécharger... et la je n'ai pas la même erreur, il s'agit d'une erreur CWD \lien: directory not found ...!
Marsh Posté le 21-10-2010 à 11:35:53
Le directory qui est not found, c'est un peu normal: Ce n'est pas un directory, mais une image JPEG!
Mais le RETR en syntax error, ça n'a aucun sens, aucune raison valable... Et si tu installais FileZilla server 0.9.37 stable, au lieu d'une version beta? Tu pourrais éventuellement aussi créer un compte testuser/testuser contenant un fichier test.txt, histoire que l'on puisse essayer à distance.
Marsh Posté le 21-10-2010 à 11:42:31
Je n'avais pas fait gaffe à la version je vais tester avec une version fiable...
Pour l'accès à distance, vu qu'on est sur un forum je préfère faire des tests seul ou avec votre aide indirectement.
Pour le directory not found, je suis d'accord avec toi mais comment se fait-il qu'il ne fasse pas la distinction !?
Marsh Posté le 21-10-2010 à 13:49:13
Je n'arrive pas à trouver autre chose que du Beta en Filezilla Server, ca ne le dit qu'à l'instal en plus...
Marsh Posté le 21-10-2010 à 14:43:35
J'ai tenté avec IIS j'ai le meme problème... erreur 550 /Dossier/fichier.txt nom de repertoire incorrect !
Marsh Posté le 21-10-2010 à 15:16:07
Compare le log vu du client distant, et celui de la même session vu du serveur: Il y aura peut être des différences (autres que l'adresse dans la ligne "227 Entering Passive Mode" )? Tu as dit qu'avec un client local, pas de problème: Plus précisément, un RETR marche, et un "CWD /dossier/fichier.jpg" aussi? Montre nous plus de logs.
Marsh Posté le 21-10-2010 à 15:22:10
Oui en local aucun problème je me répète. Après les logs coté client et serveur sont vraiment similaire...
Je veux bien montrer plus de log mais que voulez vous voir exactement ?
J'ai l'impression que le problème est lié au réseau de l'entreprise qui est relativement fermé... une ip fixe ext --> un parfeu mutualisé --> vpn mpls --> routeur sfr --> serveur FTP.
J'ai peut être oublié quelque chose dans ma demande auprès de SFR... Clairement j'ai fait le demande d'une seconde IP Ext pointant sur 192.168.1.13 (serveur ftp) pour le port 21.
Marsh Posté le 21-10-2010 à 16:18:18
Pour les logs, on ne sait pas d'avance où va se trouver l'indice décisif. Donc il faudrait la totale:
Tout quoi. Et pour SFR leur routeur semble bien faire son boulot de base, je ne crois pas que cette piste soit très juteuse. Sauf si on découvrait que les paquets du protocole FTP sont corrompus au passage.
Marsh Posté le 21-10-2010 à 16:25:02
Voici un screenshot du client en local:
Pour ce qui est du mode actif il ne marchera pas de toute manière, je n'ai fait débloquer que le port 21... (parfeu mutualisé...)
Marsh Posté le 22-10-2010 à 16:19:10
Fais pêter plus de logs. Surtout ceux coté serveur FileZilla.
Marsh Posté le 23-10-2010 à 11:41:13
Mais ce sont les mêmes que de coté client... je ne pense vraiment pas qu'on va en apprendre plus la dessus !
Marsh Posté le 27-10-2010 à 09:29:14
A part des logs, vous n'avez pas d'idée de configuration ?
Marsh Posté le 28-10-2010 à 10:24:00
Mon probleme pourrait venir de mes paramètres réseau ? faut-il que j'ajoute l'IP publique sur la carte en plus de la privée pour qui Filezilla s'en sorte ?
Marsh Posté le 03-11-2010 à 14:42:21
Merci pour vos aides, le problème était lié au parefeu mutualisé géré par SFR.
Cela aura été dur de les persuader que c'etait de leur coté mais ils ont trouvé, leur parefeu bloquait certaines commandes dont la GET pour le ftp...
Résolu, merci.
Marsh Posté le 20-10-2010 à 12:03:37
Bonjour à tous,
je suis en train de monter un serveur ftp dans mon entreprise et j'ai un petit soucis qui je n'arrive pas à résoudre.
Soit j'arrive à accéder aux fichiers en configurant Filezilla server par défaut au niveau 'external server IP address for passive mode transfers' et ca bloque ensuite quand je souhaite telecharger sur un poste client: message d'erreur: 500 Syntax error, command unrecognized.
Soit je configure l'IP externe dans la meme section que ci-dessus et je n'accède pas aux données... Cf ci-desous
Pour info l'adresse IP externe est fixe... le routeur à un nat activé sur le port 21 (pas le 20, donc juste pour le passif)...
Merci de votre aide je me perd !