[RESOLU] problème VSFTPD derrière Livebox

problème VSFTPD derrière Livebox [RESOLU] - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 05-11-2007 à 20:31:38    

Salut à tous
 
Comme beaucoup, j'ai du mal à faire tourner un simple serveur FTP derrière une bobox. J'en avais déjà installé il y a pas mal de temps avec Fillezilla server et proftpd (ça tounrait nikel), mais là, je suis bloqué avec vsftpd, un truc m'échape apparemment.
 
Tout d'abord, vsftpd est installé sur une Debian (etch) en machine virtuelle (vmware). Je peux accéder à mon serveur ftp (web, smb,...) sans problème depuis l'hote physique et même depuis mon réseau interne.
Pour y accéder de l'exterieur, il me faut biensur ouvrir les port 21 20 (tcp udp) et également rediriger ces connexions vers mon serveur ftp (192.168.1.252). Ca c'est fait. il faut apparemment aussi configurer vsftpd en mode passif (non ?), il me semble que c'est ce qu'il m'avait fallu faire à l'époque avec proftpd. Voici ce que j'ai rajouté à mon vsftpd.conf d'après les conseils du bien célèbre forum ubuntu :
 
 http://img127.imageshack.us/img127/9937/vsftpddk4.png
 
j'ai donc également ouvert la plage de port 50100-50200 sur la livebox
j'ai également testé en mettant mon serveur 192.168.1.252 en zone DMZ, même résultat
 
 
Voila ce qu'il se passe quand je tente de me connecter depuis l'extérieur vers mon serveur
 
http://img102.imageshack.us/img102/7226/screenfilezillaih1.jpg
 
 
 
Donc j'ai bien passé ma livebox, la preuve avec cette capture de trames effectuée sur le serveur FTP durant la connexion du client filezilla (ci dessus)
 
http://img127.imageshack.us/img127/9137/wiresharkhj8.png
 
L'ip cachée est donc l'ip internet externe du client filezilla
 
 
Voila, je vous serais très reconnaissant de me donner des pistes. Si vous voulez mon vsftpd.conf en entier je le met au prochain post


Message édité par SpO_o le 06-11-2007 à 10:48:48
Reply

Marsh Posté le 05-11-2007 à 20:31:38   

Reply

Marsh Posté le 05-11-2007 à 23:38:29    

Bon c'est bon... j'ai vraiment fait le caca. Une erreur dans le parametrage de ma livebox.
 
Pour conclure, et ça pourra toujours aider ceux qui galèrent et qui n'ont pas toujours leurs cerveau avec eux (comme moi), voici un résumé de la situation qui fonctionne très bien chez moi :
 
config livebox (inventel) dans la partie "routeur" :
 
http://img218.imageshack.us/img218/4633/liveboxftphe1.jpg
 
 
le vsftpd.conf (pour connexion anonyme sans ecriture ni droit de remonter les dossiers au dela du chroot par défaut (/home/ftp))
 
http://img223.imageshack.us/img223/4823/vsftpdfx3.png
 
il y a surement des trucs qui servent à rien dans mon .conf, mais bon, j'en suis pas encore à affiner les réglages pour l'instant

Reply

Marsh Posté le 26-03-2008 à 21:00:25    

Bonsoir
 
J'ai un problème semblable depuis quelques jours. J'essaie d'installer vsftpd sur une debian derrière une livebox.
Sur le même pc, j'ai un serveur apache qui tourne bien, et le ssh passe également.
Le serveur ftp fonctionne très bien en local, mais sur le réseau, impossible d'aller plus loin que le processus de login (impossible de lister le contenu du repertoire par exemple).
 
j'ai suivi votre exemple de configuration, avec le mode passif. Voici mon fichier de conf :

Code :
  1. listen=YES
  2. anonymous_enable=NO
  3. local_enable=YES
  4. write_enable=YES
  5. xferlog_file=YES
  6. ftpd_banner=ma banniere
  7. chroot_local_user=YES
  8. pasv_promiscuous=YES
  9. pasv_enable=YES
  10. pasv_min_port=55100
  11. pasv_max_port=51200
  12. pasv_addr_resolve=YES
  13. pasv_address= ########## (caché volontairement)
  14. port_promiscuous=YES


 
Et voici une capture de la config de la livebox :
 
http://imageshack-france.com/out.php/i38779_livebox.png
 
Si vous voyez d'où peut venir le problème... Moi je n'ai plus d'idées !!
 
Merci d'avance
 
ps: pas de parefeu pour le moment sur le serveur, donc je ne pense pas que le probleme vienne de là.


Message édité par astec371 le 26-03-2008 à 21:08:02
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed