[FTP] [RESOLU] Probleme de connexion mode passif derriere une n9ufbox.

Probleme de connexion mode passif derriere une n9ufbox. [FTP] [RESOLU] - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 14-11-2007 à 23:44:43    

Bonjour,  
 
J'ai un petit soucis avec le serveur FTP que je ne vois qu'en local mais pas depuis l'exterieur.
 
J'utilise un serveur Filezilla, windows XP SP2, n9ufbox trio 3D connectée en ethernet. J'avais déjà utilisé Filezilla sous free et la configuration du routeur n'avait causé aucun soucis; mais là je seche.
 
Port du serveur 21 ouvert dans le routeur, j'ai changé l'adresse IP en 192.168.50 mais chez neuf on est limité à 29, j'ai mis donc 192.168.25... rien  à faire, ça ne change rien; ftp://monIPinternet ne donne rien, aucunes connexions visibles sur la console d'administration du serveur  :??:  
J'ai testé aussi en changeant de port (4421, 2210), en essayant en UDP, ALL, sans effet.
Voilà ce que ça donne :
http://img249.imageshack.us/img249/9308/ip1ay6.png
http://img209.imageshack.us/img209/2985/ip2zs6.png
 
Je m'y connais pas du tout en reseau, mais malgré mes recherches je sais pas où j'ai merdé... si vous avez une idée  :jap:


Message édité par JFKen le 15-11-2007 à 22:19:18

---------------
Broadcast4Reps♥  Dreams-Cars.net | Before Black | >> Le topic du V8 <<  
Reply

Marsh Posté le 14-11-2007 à 23:44:43   

Reply

Marsh Posté le 15-11-2007 à 00:06:08    

1 > Desactive la DMZ, c'est une porte ouverte à l'insécurité.
 
2 > Apparemment tu as forwardé le port 21 vers l'ip 192.168.1.2
 
Mais tu es en 192.168.1.25 sur ton PC.
 
Par ailleurs, il doit falloir que tu définisse une range de ports pour le passive mode. Regarde sur le FileZilla quelel est la range définie et tu la forwardes vers ton PC.


Message édité par ViMx le 15-11-2007 à 00:19:14
Reply

Marsh Posté le 15-11-2007 à 00:44:03    

J'avais déjà définis les range (5000-5100) dans mon cas, mais c'était bien l'IP qui faisait défaut. Je viens de tester via firefox ça ne marche pas (délai) mais via la page de test de serveur sur Gene6 (http://www.g6ftpserver.com/fr/ftptest) je me connecte. Donc je pense que j'ai juste à configurer mon serveur correctement maintenant.
 
Merci à toi   :jap:
 
Edit : voilà le rapport de connexion de Gene6 :

Citation :

* About to connect() to 86.xx.xxx.x port 21
* Trying 86.xx.xxx.x... connected
* Connected to 86.xx.xxx.x (86.xx.xxx.x) port 21
< 220-Bienvenue sur le serveur de la Kenouille.
 
> USER anonymous
< 331 Password required for anonymous
 
> PASS *****
< 230 Logged on
 
> PWD
< 257 "/" is current directory.
* Entry path is '/'
 
> CLNT Testing from http://www.g6ftpserver.com/ftptest from IP 86.xx.xxx.x
< 200 Don't care
 
> FEAT
< 211-Features:
< MDTM
< REST STREAM
< SIZE
< MLST type*;size*;modify*;
< MLSD
< UTF8
< CLNT
< MFMT
< 211 End
 
> PASV
* Connect data stream passively
< 227 Entering Passive Mode (86,xx,xxx,x,195,85)
* Trying 86.xx.xxx.x... Timed out
* couldn't connect to host
* Connection #0 to host 86.xx.xxx.x left intact
 
* Closing connection #0


 
Et ce que j'ai sur le log de filezilla :

Citation :

(000010) 15/11/2007 00:49:52 - (not logged in) (87.98.200.117)> Connected, sending welcome message...
(000010) 15/11/2007 00:49:52 - (not logged in) (87.98.200.117)> 220-Bienvenue sur le serveur de la Kenouille.
(000010) 15/11/2007 00:49:52 - (not logged in) (87.98.200.117)> USER anonymous
(000010) 15/11/2007 00:49:52 - (not logged in) (87.98.200.117)> 331 Password required for anonymous
(000010) 15/11/2007 00:49:52 - (not logged in) (87.98.200.117)> PASS *************
(000010) 15/11/2007 00:49:52 - anonymous (87.98.200.117)> 230 Logged on
(000010) 15/11/2007 00:49:52 - anonymous (87.98.200.117)> PWD
(000010) 15/11/2007 00:49:52 - anonymous (87.98.200.117)> 257 "/" is current directory.
(000010) 15/11/2007 00:49:52 - anonymous (87.98.200.117)> CLNT Testing from http://www.g6ftpserver.com/ftptest from IP 86.xx.xxx.x
(000010) 15/11/2007 00:49:52 - anonymous (87.98.200.117)> 200 Don't care
(000010) 15/11/2007 00:49:52 - anonymous (87.98.200.117)> FEAT
(000010) 15/11/2007 00:49:52 - anonymous (87.98.200.117)> 211-Features:
(000010) 15/11/2007 00:49:52 - anonymous (87.98.200.117)>  MDTM
(000010) 15/11/2007 00:49:52 - anonymous (87.98.200.117)>  REST STREAM
(000010) 15/11/2007 00:49:52 - anonymous (87.98.200.117)>  SIZE
(000010) 15/11/2007 00:49:52 - anonymous (87.98.200.117)>  MLST type*;size*;modify*;
(000010) 15/11/2007 00:49:52 - anonymous (87.98.200.117)>  MLSD
(000010) 15/11/2007 00:49:52 - anonymous (87.98.200.117)>  UTF8
(000010) 15/11/2007 00:49:52 - anonymous (87.98.200.117)>  CLNT
(000010) 15/11/2007 00:49:52 - anonymous (87.98.200.117)>  MFMT
(000010) 15/11/2007 00:49:52 - anonymous (87.98.200.117)> 211 End
(000010) 15/11/2007 00:49:52 - anonymous (87.98.200.117)> PASV
(000010) 15/11/2007 00:49:52 - anonymous (87.98.200.117)> 227 Entering Passive Mode (86,xx,xxx,x,19,143)
(000010) 15/11/2007 00:50:13 - anonymous (87.98.200.117)> disconnected.


 
Y'a effectivement quelquechose qui me semble deconner dans le mode passif...


Message édité par JFKen le 15-11-2007 à 00:57:27

---------------
Broadcast4Reps♥  Dreams-Cars.net | Before Black | >> Le topic du V8 <<  
Reply

Marsh Posté le 15-11-2007 à 01:50:22    

Je viens de trouver un bon tuto ici : http://www.lecochonsideral.info/Pu [...] assif.html
 
Il est indiqué d'ouvrir une plage supérieure à 10.000, j'ai mis comme l'indique l'exemple 50.000 - 50.050, mais il est dit qu'il faut entrer cette plage également dans le routeur...  
 

Citation :

Utiliser une plage de port personnalisée. Vous cochez cette option. Vous renseignez les deux cases en choisissant des ports supérieurs à
10 000 avec une plage de port de 100 ou de 50.
Exemple pratique, vous pouvez choisir : 12000 - 12100 ; 52100 - 52150. etc... En ce qui nous concerne, nous avons choisi : 50000 - 50050. Une plage de 50 ports suffit amplement.
- Vous devez alors ouvrir cette plage de ports (protocole TCP) dans votre modem routeur et dans votre pare-feu logiciel. Certains programmes (Dlink) demandent : port début : 50 000 ; port fin : 50 050 ; port map : 50 000.


 
Ok, mais j'ai pas trouver où saisir ma range dans la console d'admin de la n9ufbox :/
 
Oui, je suis un gros noob du reseau  [:ocolor]  
 
 
 
 
 
Merci  [:cupra]  


---------------
Broadcast4Reps♥  Dreams-Cars.net | Before Black | >> Le topic du V8 <<  
Reply

Marsh Posté le 15-11-2007 à 07:46:06    

Ben une range, c'est une suite de ports !

 

Donc tu dois avoir 2 règles à la fin:

 

Le forward du port 21. Et le forward des ports 52100 à 52200 par exemple ...


Message édité par ViMx le 15-11-2007 à 07:49:56
Reply

Marsh Posté le 15-11-2007 à 12:59:19    

Ok, donc je fais une regle pour ces ports.
Mais toujours le même soucis, impossibe de me connecter avec ftp://monIp et même resultat avec le test de gene6 (ça se connecte mais ne réeussi pas a entrer en mode passif).  [:sinking]  
 
http://img409.imageshack.us/img409/8773/ip3kq6.png
 
Et dans la config de FileZilla (j'ai testé les 3 modes, default, avec mon IP internet et avec la recup d'P externe) :
 
http://img157.imageshack.us/img157/7093/ip4tf9.png
 
En tout cas j'ai bien avancé, je vais essyer de touver un topic sur FileZilla et je vous direz la soluce que j'ai trouvé.
 
Merci à toi ViMx  :jap:  


---------------
Broadcast4Reps♥  Dreams-Cars.net | Before Black | >> Le topic du V8 <<  
Reply

Marsh Posté le 15-11-2007 à 18:20:37    

Bon, je suis allé sur le forum de SourceForge, on verra ce que ça donne [:prodigy]

 

J'ai réussi a faire marcher le serveur en passif, en fait j'ai redémarrer la becanne et ça a fonctionné.
Le FW était désactivé, mais il faisait tout de même blocage, apres reboot ça marche. J'ai rentré 1 à 1 les 50 ports dans les exeptions, et ça rulz FW en marche.

 

Donc c'était le pare feu windows qui foutait la mouise malgré qu'il était désactivé.


Message édité par JFKen le 15-11-2007 à 22:22:50

---------------
Broadcast4Reps♥  Dreams-Cars.net | Before Black | >> Le topic du V8 <<  
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed