Auteur Sujet: Mise en place d'un serveur FTP externe  (Lu 75114 fois)

0 Membres et 1 Invité sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 47 321
    • Twitter LaFibre.info
Log depuis gFTP sous linux avec un modem-routeur 1er prix (Dlink) et connexion Tele2 ADSL dégroupé sur un DSLAM Neuf :

Je précise, cela fonctionne.

Recherche de download.nvidia.com
Essai avec 32940.ftp.download.akadns.net:21
Connecté sur download.nvidia.com:21
220 Akamai Content Storage FTP Server
USER anonymous

331 Anonymous login ok, send your complete email address as your password.
PASS xxxx
230-
----------------------------------------------------------------------------
 WARNING:  This is a restricted access system.  If you do not have explicit
           permission to access this system, please disconnect immediately!
----------------------------------------------------------------------------
230 User anonymous logged in.
SYST

215 UNIX Type: L8
TYPE I

200 Type set to I
PWD

257 "/" is current directory.
Chargement du répertoire / depuis le serveur  (LC_TIME=fr_FR.UTF-8)
PORT 192,168,1,201,190,52

200 PORT command successful
LIST -aL

150 Opening ASCII mode data connection for file list
226 Transfer complete.
CWD /br_pos

250 CWD command successful.
PWD

257 "/br_pos" is current directory.
Chargement du répertoire /br_pos depuis le serveur  (LC_TIME=fr_FR.UTF-8)
PORT 192,168,1,201,165,103

200 PORT command successful
LIST -aL

150 Opening ASCII mode data connection for file list
226 Transfer complete.

feyb64

  • Pau Broadband Country (64)
  • Abonné SFR fibre FttH
  • *
  • Messages: 808
  • FTTH 100 Mb/s sur Pau (64)
Re : problême de mise en place de serveur ftp externe sur une rgw sagem
« Réponse #85 le: 28 mai 2007 à 22:10:00 »
Pour comparaison aux deux tests de Lepalois vers download.nvidia.com (port ouverts ou pas sur sa box) et argumenter par rapport entre autre au dernier post de Vivien, j'indique ci-dessous mon log Filezilla (connection Mediafibre FTTH aucun port ouvert sur la RGW) :

Etat : Connexion à download.nvidia.com ...
Etat : Connecté à download.nvidia.com. Attente du message d'accueil...
Réponse : 220 Akamai Content Storage FTP Server
Commande : USER anonymous
Réponse : 331 Anonymous login ok, send your complete email address as your password.
Commande : PASS *****
Réponse : 230-
Réponse : ----------------------------------------------------------------------------
Réponse : WARNING:  This is a restricted access system.  If you do not have explicit
Réponse :            permission to access this system, please disconnect immediately!
Réponse : ----------------------------------------------------------------------------
Réponse : 230 User anonymous logged in.
Commande : SYST
Réponse : 215 UNIX Type: L8
Commande : FEAT
Réponse : 211-Features:
Réponse : MDTM
Réponse : REST STREAM
Réponse : SIZE
Réponse : 211 End
Etat : Connecté
Etat : Récupération de la liste de répertoires...
Commande : PWD
Réponse : 257 "/" is current directory.
Commande : TYPE A
Réponse : 200 Type set to A
Commande : PORT 192,168,1,2,4,48
Réponse : 200 PORT command successful
Commande : LIST
Réponse : 150 Opening ASCII mode data connection for file list
Réponse : 226 Transfer complete.
Etat : Succès du listage du répertoire

Je précise que j'obtient bien la liste des répertoires et fichiers présents sur download.nvidia.com :)

Si je comprend bien le problème c'est que la neufbox ouvre peut etre le port mais l'IP annoncé est pas la bonne :

Donc le serveur n'arrive jamais à joindre le client à l'IP 192.168.1.20....

On a le même type de problème sur le disque dur (pour le mode passif) et sur la nefbox (pour le mode actif) pas de chance !

Je pense qu'il faut envoyer le log vers le serveur de nvidia a neuf.
Je ne suis pas d'accord avec ton analyse parce que :
Bien que le client indique au serveur la commande "PORT 192.126.1.2,4,48" en mode ACTIF le serveur n'a que faire de l'ip indiquée, car il sait qu'il doit se connecter à la même IP que celle qui a ouvert le port 21 de 'commande' et n'utilise donc QUE le port indiqué qui suit (les deux chiffres en base 256, soit 4*256 + 48 = 1072)
Donc ici le problème que le log de Lepalois montre n'est pas une histoire de IP de connection impossible à joindre, parce que le serveur ne tentera jamais de se connecter à 192.168.1.2 dans mon exemple. Et pour preuve mon exemple MARCHE !

Nous sommes donc à priori dans le cas 5 que j'ai cité :
5 : si 3 PAS OK, alors définitivement un BLOCAGE NEUF entre un Client NeufFTTH (au moins PBC) FTP ACTIF quelque soit la destination. Fin des tests

MAIS MAIS MAIS, toutefois (je viens d'avoir une 'vision'  ;D) il y a une autre hypothèse 'plan b' pour le 5 sous condition que la 9box ai bien un 'proxy FTP Actif' en interne :
Que les ports soient explicitement ouverts ou non, le 'proxy FTP Actif' a de toute façon un bug, et même dans la situation 'ports déjà ouverts' le proxy continue de prend la main quand même, et son bug sévie donc quand même.

Reste effectivement à envoyer le logs de test nvidia de Lepalois et le mien à Neuf ... pour avoir une explication ...
(blocage Neuf ? bug 9box FTTH ?)

En tout cas, le pb n'est plus que Client FTP ACTIF NeufFTTH -> Serveur FTP ACTIF Mediafibre
C'est désormais Client FTP ACTIF NeufFTTH -> Serveur FTP ACTIF n'importe où sur Internet.
(il me semble que client ftp actif NeufADSL -> n'importe où, c'était ok je crois ...)

« Modifié: 28 mai 2007 à 22:14:26 par feyb64 »

feyb64

  • Pau Broadband Country (64)
  • Abonné SFR fibre FttH
  • *
  • Messages: 808
  • FTTH 100 Mb/s sur Pau (64)
Log depuis gFTP sous linux avec un modem-routeur 1er prix (Dlink) et connexion Tele2 ADSL dégroupé sur un DSLAM Neuf :

Je précise, cela fonctionne.

Recherche de download.nvidia.com
Essai avec 32940.ftp.download.akadns.net:21
Connecté sur download.nvidia.com:21
...
PORT 192,168,1,201,190,52
...
PORT 192,168,1,201,165,103
...

Tu vois ce que je disais :) l'ip indiquée dans la commande PORT, en actif est ignorée par le serveur :)
et ça marche pour toi aussi :)

vivien

  • Administrateur
  • *
  • Messages: 47 321
    • Twitter LaFibre.info
Tu vois ce que je disais :) l'ip indiquée dans la commande PORT, en actif est ignorée par le serveur :)
et ça marche pour toi aussi :)


Oui j'ai fais une anlyse un peu vite. J'ai fais des tests avec mon PC (publié le résultat) mais pas modifié mon post.

Je ne suis sur de rien mais j'emmet une autre hypothèse concernant les IP qui circule, on est sur les logs coté LAN et la NAT modifie a la volée les adresse. Si on avait l'@ip public sur le réseau interne il ne trouverais jamais le PC ! c'est normal qu'il reçoive une connexion sur son IP privée et non public puisque les log sont coté client qui est derrière un NAT.

Donc c'est une situation normale.

Pour aller + loin, je pense qu'il faut brancher un ethereal entre le médiaconverter et la neufbox. Il faudrais donc brancher un hub 10/100 Mb/s. Obligatoirement un hub (ou un switch évolué qui permet d'èmettre tout ce qui passe sur 2 ports sur un 3ème) et obligatoirement 100 Mb/s car le média converter utilisé sait pas négocié à 10 Mb/s... (déja essayé avec un hub 10 Mb/s). Perso j'ai le matériel chez moi mais je ne suis pas à coté  >:(

Autre solution + simple : brancher un ethereal sur un sereur FTP connecté au net sans NAT.

feyb64

  • Pau Broadband Country (64)
  • Abonné SFR fibre FttH
  • *
  • Messages: 808
  • FTTH 100 Mb/s sur Pau (64)
Re : problême de mise en place de serveur ftp externe sur une rgw sagem
« Réponse #88 le: 28 mai 2007 à 22:50:14 »
Au fait Didier, concernant le mode 'passif' de ton serveur quelques questions à 0€  ;D

- Ton serveur est à jour côté firmware pour la partie FTP Passif ?
Tu peux vérifier que tu as le dernier firmware ?
Car il est étonnant qu'il te permette d'indiquer des ports data à utiliser en mode passif SANS pouvoir te permettre d'indiquer quelle ip 'externe' annoncer aux clients ftp passifs.
Ou alors il n'est pas prévu pour tourner en passif derrière un routeur NAT, mais uniquement en 'direct', ce qui est 'étrange' de nos jours car 90% des internautes passant par une box NAT et ce genre de matos leur étant principalement destiné (peu de 'pros' utilisent ce genre de serveurs ftp, ils ont le plus souvent un 'serveur' interne sur matériel type 'pc' configuré pour faire du ftp, et souvent autre chose d'ailleurs)

- Info supplèmentaire qui peut nous être utile pour t'aider à le faire tourner en 'passif' (si toutefois le pb 'actif' rencontré n'a pas son cousin 'passif' côté 'NeufFTTH'  :P) : marque, modèle et version firmware actuel :)

- Enfin dernière question : Qu'en dit le fabricant au sujet du mode 'passif' ? tu as posé la question ?

feyb64

  • Pau Broadband Country (64)
  • Abonné SFR fibre FttH
  • *
  • Messages: 808
  • FTTH 100 Mb/s sur Pau (64)
Oui j'ai fais une anlyse un peu vite. J'ai fais des tests avec mon PC (publié le résultat) mais pas modifié mon post.

Je ne suis sur de rien mais j'emmet une autre hypothèse concernant les IP qui circule, on est sur les logs coté LAN et la NAT modifie a la volée les adresse. Si on avait l'@ip public sur le réseau interne il ne trouverais jamais le PC ! c'est normal qu'il reçoive une connexion sur son IP privée et non public puisque les log sont coté client qui est derrière un NAT.

Donc c'est une situation normale.

Pour aller + loin, je pense qu'il faut brancher un ethereal entre le médiaconverter et la neufbox. Il faudrais donc brancher un hub 10/100 Mb/s. Obligatoirement un hub (ou un switch évolué qui permet d'èmettre tout ce qui passe sur 2 ports sur un 3ème) et obligatoirement 100 Mb/s car le média converter utilisé sait pas négocié à 10 Mb/s... (déja essayé avec un hub 10 Mb/s). Perso j'ai le matériel chez moi mais je ne suis pas à coté  >:(

Autre solution + simple : brancher un ethereal sur un sereur FTP connecté au net sans NAT.

Bien que je puisse faire ces tests matériellement 1 : je ne suis pas encore en NeufFTTH, 2 - je crois que maintenant, on peut attendre un peu que Neuf nous réponde :D On leur a bien maché le boulot  ;D
On va tout de même pas tout faire  ::) (on les paie déjà, on 'hotline' sur le forum, on analyse les résultats, et maintenant faudrait sniffer, débugguer leur box,  ou leur réseau ??? )
A moins qu'ils nous (me ?) proposent quelque chose en échange   ;) ;) ... Mr Neuf ?

feyb64

  • Pau Broadband Country (64)
  • Abonné SFR fibre FttH
  • *
  • Messages: 808
  • FTTH 100 Mb/s sur Pau (64)
Re : problême de mise en place de serveur ftp externe sur une rgw sagem
« Réponse #90 le: 28 mai 2007 à 23:02:37 »
Je prépare la note  ;D ;D
Et le devis  ;D ;D

didier2pau

  • Invité
Re : problême de mise en place de serveur ftp externe sur une rgw sagem
« Réponse #91 le: 28 mai 2007 à 23:50:37 »
le firmware et à jour,pour le boitier c'est un advance BX-M31LAN voici le lien http://www.cdiscount.com/informatique/composants-informatique/advance-bx-m31lan-3-1/2/f-107012405-BXM31LAN.html?prix=discount&trilist=0&numpage=1

pour le constructeur,j'ai directement contacter l'importateur qui et SUZA dont voici le lien

http://www.suza.fr/

Et eux il m'ont dit quils n'avait jamais fait de tests en ligne,ils ont juste tester le produit en local.

Pour les parametre ,mon boitier tourne en passif en local,et en actif depuis le net,helas je n'ai pas la possibilité d'alterner les deux.
Pour l'IP voici une capture d'écran,et je fais de même pour les ports.



feyb64

  • Pau Broadband Country (64)
  • Abonné SFR fibre FttH
  • *
  • Messages: 808
  • FTTH 100 Mb/s sur Pau (64)
le firmware et à jour,pour le boitier c'est un advance BX-M31LAN voici le lien http://www.cdiscount.com/informatique/composants-informatique/advance-bx-m31lan-3-1/2/f-107012405-BXM31LAN.html?prix=discount&trilist=0&numpage=1

pour le constructeur,j'ai directement contacter l'importateur qui et SUZA dont voici le lien

http://www.suza.fr/

Et eux il m'ont dit quils n'avait jamais fait de tests en ligne,ils ont juste tester le produit en local.

Pour les parametre ,mon boitier tourne en passif en local,et en actif depuis le net,helas je n'ai pas la possibilité d'alterner les deux.
Pour l'IP voici une capture d'écran,et je fais de même pour les ports.
...

Il est clair que d'après au moins le screen shot de la config de ton serveur ftp, celui ci NE PREND PAS le passif DU TOUT, car le port à indiqué dans la config FTP est uniquement le port 'commande' ...
Je vais quand même vérifier ce qu'en dit la doc, le site fabricant, ... (j'ai pas encore regardé)

didier2pau

  • Invité
Re : problême de mise en place de serveur ftp externe sur une rgw sagem
« Réponse #93 le: 29 mai 2007 à 00:00:12 »
ci tu la trouve envois la moi,car la mienne et ridicule,mais je vais consulter mon ami google par curiosité

didier2pau

  • Invité
Re : problême de mise en place de serveur ftp externe sur une rgw sagem
« Réponse #94 le: 29 mai 2007 à 10:48:30 »
Bon je viens d'appeller la hotline mediafibre,et le technicien m'à demander de leurs préter mon disque ftp pendant un,à deux jours,pour quils puissent faire des tests depuis chez eux.
Donc suspender les tests,par contre je vais essayer de leur demander sous quel IP ils vont faire les tests,car je vou
drai tester mon ftp sous une neuf box.

didier2pau

  • Invité
Je prépare la note  ;D ;D
Et le devis  ;D ;D
Moi le contrat