Auteur Sujet: Mise en place d'un serveur FTP externe  (Lu 74817 fois)

0 Membres et 1 Invité sur ce sujet

lepalois

  • Pau Broadband Country (64) Expert
  • Abonné Bbox fibre
  • *
  • Messages: 625
  • Pau (64)

Sous linux tu utilisesgFTP dans option => FTP tu décoche "transfert en mode paassif"
Ah bon ?? J'avais remarqué  ;D  ;)

Sinon ca ne fonctionne toujours pas avec l'ouverture des ports TCP 20 et 21.
Ca bloque à Réceptions des noms de fichiers.

Citer
220 NET Disk FTP Server ready.

USER test64000

331 User name okay, need password.

PASS *
230 User logged in, proceed.

PWD

257 "/" is current directory.

TYPE A

200 Type set to A.

PORT 192,168,1,20,181,172

200 Command okay.

LIST -aL

150 File status okay; about to open data connection.

226 Closing data connection.
Kasablanca (Idem gFTP

vivien

  • Administrateur
  • *
  • Messages: 47 269
    • Twitter LaFibre.info
Ah bon ?? J'avais remarqué  ;D  ;)

Pourrais tu essayé sous windows en redireigant les 2 ports vers ton PC windows (je pensit que les tests étaient fait sous windows depuis le début)
au cas ou le serveur FTP que tu héberge gêne... (c'est pas normal mais on ne sait jamais)

J'ai trouvé un serveur FTP sur ton IP, c'est bien le tien ou c'est celui de la box ?

La neuf box a t'elle un serveur FTP ouvert sur 192.168.1.1 (comme la 3190 qui pour rappel a 3 ports d'ouverts : FTP 21, Telnet 23, HTTP 80)

lepalois

  • Pau Broadband Country (64) Expert
  • Abonné Bbox fibre
  • *
  • Messages: 625
  • Pau (64)
Re : problême de mise en place de serveur ftp externe sur une rgw sagem
« Réponse #62 le: 27 mai 2007 à 21:39:54 »
Non plus, ca ne fonctionne pas depuis windows avec la règle NAT en TCP 20 et 21.

FTP open sous Linux et Windows mais pas sur cette IP (celle de la box)

didier2pau

  • Invité
Re : problême de mise en place de serveur ftp externe sur une rgw sagem
« Réponse #63 le: 27 mai 2007 à 21:49:23 »
OUi tout les tests sont fait sous windows XP,en tout cas toutes les connexions réussis en ftp sur port 21,en mode actif au près de mes proches on donc fonctionner sous xp avec fillezilla,je fais un petit rappel pour les personnes qui nous rejoignent:

Je cherche des personnes qui sont en fibre chez neuf,mais je suis toujour prenneur pour des nouveaux test chez tout les FAI!

IP:85.14.152.224
User:test64000
Pass:test64000
Port:21 Tcp
Mode actif pour la connection

Et je vous remerçi d'avance pour les tests,et je vous pris de bien vouloir faire des captures d'écrans de vos clients FTP,de sorte à voir les résultats.

didier2pau

  • Invité
Non plus, ca ne fonctionne pas depuis windows avec la règle NAT en TCP 20 et 21.

FTP open sous Linux et Windows mais pas sur cette IP (celle de la box)

Ma box et en 21 UDP,mais cela fonctionne depuis chez mes proches avec la config actuel,mais par curiositée je refait des tests.

didier2pau

  • Invité
Re : problême de mise en place de serveur ftp externe sur une rgw sagem
« Réponse #65 le: 27 mai 2007 à 21:55:57 »
non moi je tombe bien sur mon ftp

feyb64

  • Pau Broadband Country (64)
  • Abonné SFR fibre FttH
  • *
  • Messages: 808
  • FTTH 100 Mb/s sur Pau (64)
Re : problême de mise en place de serveur ftp externe sur une rgw sagem
« Réponse #66 le: 27 mai 2007 à 21:58:28 »
OK, donc Lepalois non plus ... pas compris effectivement les logs sans aucune erreur (d'ailleurs c'set bizarre pas d'erreur rapportée visuellement par ces tools  ??? )

A priori donc, partant de ces constatations, sauf si Lepalois et Zebu66 ont trop 'triturer' la 9box avec des paramètres persos :

- C'est à priori pas la 9box (peut être un essai de Lepalois avec les params USINE sans aucunes redirections actives, ni rien, 9box "brute de pomme" quoi ... pour confirmer)
Au fait Lepalois, tu arrives bien à faire du FTP ACTIF vers d'autres serveurs sur Internet ?
Parce que sinon, c'est la 9box le pb (sauf cas précité de 'configs persos' perturbant le mode ACTIF sur la 9box)

- Si tout confirme que c'est pas la 9box (entre autres donc FTP ACTIF sur Internet hors Mediafibre OK) ALORS ALORS ALORS le réseau Neuf (côté NeufFTTH PBC ou Mediafibre FTTH, va savoir) bloque le FTP Actif (probablement le port 20) lorsqu'il sagit d'un échange Client côté NeufFTTH vers Serveur côté Mediafibre.
Délibérement ? Pas forcé car alors on s'attendrai aussi à ce que l'autre sens soit bloqué si c'est pour éviter trop de transit Pau-Paris à payer (Résolution simple pour Neuf : mettre Neuf FTTH PBC sur le Gix palois pour peerer avec le côté Médiafibre ...).

Mais au fait, il a t'il eu un essai Client FTP ACTIF Mediafibre vers Serveur FTP ACTIF NeufFTTH ?

feyb64

  • Pau Broadband Country (64)
  • Abonné SFR fibre FttH
  • *
  • Messages: 808
  • FTTH 100 Mb/s sur Pau (64)
Ma box et en 21 UDP,mais cela fonctionne depuis chez mes proches avec la config actuel,mais par curiositée je refait des tests.

Bon, SI tu as mis une regle port 21 UDP pour le serveur FTP, ben c'est totalement inutile  :o
(si c'est pour autre chose, alors la suite ne te concerne pas ...)

FTP, actif ou passif, c'est UNIQUEMENT du TCP

En ACTIF : La SEULE règle à établir c'est : Port 21 TCP vers le serveur.
Avant un transfert le canal data est établi PAR LE SERVEUR vers le port client que celui-ci aura préalablement indiqué au serveur.
Du côté client il faut effectivement que le port en question soit ouvert/redirigé par la box côté client vers le client. Mais ce port 'client' est choisi par le client "à la volée' (certains clients peuvent permettre de choisir une plage donnée, ce qui permet alors de programmer la box en conséquence côté client)
Pour palier ce problème de port connu que lors du transfert, la plupard des routeurs actuels du commerce (du bas de gamme aux pro) en mode NAT utilise un module 'proxy' FTP ACTIF qui 'surveille' le canal commande précedement ouvert par la station vers le serveur pour savoir quand ouvrir automatiquement ce port vers le poste client demandeur derrière eux.
Ca m'étonnerai que la 9box fasse pas ça ... mais sait on jamais. Pour le savoir un test simple se connecter vers un serveur ftp réputé 'actif' sur Internet (pas sur Mediafibre, car on sait qu'il y a un os quelque part, pas forcement cette histoire de 'proxy')
Un serveur sur Internet dont je sais qu'il fait du ACTIF : download.nvidia.com
Gentes personnes NeufFTTH, svp, un petit test FTP ACTIF vers lui, et dites nous si vous voyez les fichiers de ce serveur :)

En PASSIF : Les DEUX règles à établir sont : Port 21 TCP vers le serveur + plage de ports DATA indiqués dans la config du serveur (s'il sait au moins vous afficher ceux qu'il va utiliser, certains pourraient être à config 'figée' en mode passif, mais j'en connais pas)
Avant un transfert le canal data est ouvert PAR LE CLIENT vers le port serveur que celui-ci aura préalablement indiqué à la station.
Du côté serveur il faut effectivement que le port en question soit ouvert/redirigé par la box vers le serveur.

En résumé : Règle(s) sur la box côté serveur
Mode ACTIF : Port 21 TCP
Mode PASSIF : Port 21 TCP + plage de ports DATA (précisés dans la config du serveur) en TCP

« Modifié: 27 mai 2007 à 22:31:19 par feyb64 »

didier2pau

  • Invité
Bon, SI tu as mis une regle port 21 UDP pour le serveur FTP, ben c'est totalement inutile  :o
(si c'est pour autre chose, alors la suite ne te concerne pas ...)

FTP, actif ou passif, c'est UNIQUEMENT du TCP

En ACTIF : La SEULE règle à établir c'est : Port 21 TCP vers le serveur.
Avant un transfert le canal data est établi PAR LE SERVEUR vers le port client que celui-ci aura préalablement indiqué au serveur.
Du côté client il faut effectivement que le port en question soit ouvert/redirigé par la box côté client vers le client. Mais ce port 'client' est choisi par le client "à la volée' (certains clients peuvent permettre de choisir une plage donnée, ce qui permet alors de programmer la box en conséquence côté client)
Pour palier ce problème de port connu que lors du transfert, la plupard des routeurs actuels du commerce (du bas de gamme aux pro) en mode NAT utilise un module 'proxy' FTP ACTIF qui 'surveille' le canal commande précedement ouvert par la station vers le serveur pour savoir quand ouvrir automatiquement ce port vers le poste client demandeur derrière eux.
Ca m'étonnerai que la 9box fasse pas ça ... mais sait on jamais. Pour le savoir un test simple se connecter vers un serveur ftp réputé 'actif' sur Internet (pas sur Mediafibre, car on sait qu'il y a un os quelque part, pas forcement cette histoire de 'proxy')
Un serveur sur Internet dont je sais qu'il fait du ACTIF : download.nvidia.com
Gentes personnes NeufFTTH, svp, un petit test FTP ACTIF vers lui, et dites nous si vous voyez les fichiers de ce serveur :)

En PASSIF : Les DEUX règles à établir sont : Port 21 TCP vers le serveur + plage de ports DATA indiqués dans la config du serveur (s'il sait au moins vous afficher ceux qu'il va utiliser, certains pourraient être à config 'figée' en mode passif, mais j'en connais pas)
Avant un transfert le canal data est ouvert PAR LE CLIENT vers le port serveur que celui-ci aura préalablement indiqué à la station.
Du côté serveur il faut effectivement que le port en question soit ouvert/redirigé par la box vers le serveur.

En résumé : Règle(s) sur la box côté serveur
Mode ACTIF : Port 21 TCP
Mode PASSIF : Port 21 TCP + plage de ports DATA (précisés dans la config du serveur) en TCP



NON l'udp c'est le ftp de ma rgw,MON ftp persso lui il et en tcp,mais le problême ne vient pas de là,car ca marche chez tout les FAI sauf NEUF fibre.

feyb64

  • Pau Broadband Country (64)
  • Abonné SFR fibre FttH
  • *
  • Messages: 808
  • FTTH 100 Mb/s sur Pau (64)
NON l'udp c'est le ftp de ma rgw,MON ftp persso lui il et en tcp,mais le problême ne vient pas de là,car ca marche chez tout les FAI sauf NEUF fibre.
Comme je l'ai dit, SI c'est pas pour ton serveur FTP, le reste ne te concerne pas  ;)
C'était juste au cas où, et pour les lecteurs qui ne sauraient pas de quoi on parle ici rappeler ce qu'est FTP, puis ses modes Actif et Passif.

Tiens, tant que j'y suis : port 21 UDP = TFTP (Trivial File Transfert Protocol), c'est à dire, un genre de FTP SANS contrôle stricte de l'état de session, grosso modo le serveur balance les datas sans attendre la moindre confirmation de réception ok du client.
Ultra rapide, mais il faut mieux avoir un réseau 'clean' de bout en bout, car la perte d'un paquet de data = perte du tout, on doit recommencer à zéro.
« Modifié: 27 mai 2007 à 22:50:19 par feyb64 »

vivien

  • Administrateur
  • *
  • Messages: 47 269
    • Twitter LaFibre.info
En résumé :

Règle(s) sur la box côté serveur :
Mode ACTIF : Port 21 TCP
Mode PASSIF : Port 21 TCP + plage de ports DATA (précisés dans la config du serveur) en TCP (autant de ports de de connexion simultanées max)

Règle(s) sur la box côté client :
Mode  ACTIF : Port 20 TCP si la box ne gère pas toute seulle cette ouverture (semble etre le cas de Neuf Box 4 firmware FTTH pour Pau)
Mode PASSIF : rien

Vous comprenez pourquoi le mode passif est celui qui est utilisé par default : il a + de chance de fonctionner.


Dans notre cas
- le mode passif ne foncitonne pas => cause le disque dur manque de paramétre pour le configurer
- le mode actif ne fonctionne pas sur Neuf FTTH => cause la neuf box semble pas vouloir du transfert sur port 20

feyb64

  • Pau Broadband Country (64)
  • Abonné SFR fibre FttH
  • *
  • Messages: 808
  • FTTH 100 Mb/s sur Pau (64)
En résumé :
...

Règle(s) sur la box côté client :
Mode  ACTIF : Port 20 TCP si la box ne gère pas toute seulle cette ouverture (semble etre le cas de Neuf Box 4 firmware FTTH pour Pau)
Mode PASSIF : rien

...

Petite erreur Vivien sur le mode ACTIF côté client :
C'est le serveur DEPUIS SON PORT 20 qui ouvre le canal data vers le client sur le port que celui-ci aura indiqué au serveur juste avant.
Donc ouvrir le port 20 TCP sur la box côté client ne sert à rien.
Le port à ouvrir côté client est choisi par le soft client (généralement pas configurable), c'est essentiellement pourquoi a été inventé le fameux mode 'proxy' FTP pour les routeurs NAT et autres Firewalls (et les box sont des routeurs NAT, par défaut) pour 'espionner' la session FTP sur la connexion COMMANDE et récupérer le n° du port à ouvrir vers le pc client.