Freebox FTP DMZ [Résolu/Fermé]

Signaler
-
Messages postés
9
Date d'inscription
lundi 1 avril 2013
Statut
Membre
Dernière intervention
1 avril 2013
-
bonjour voila j'ai une freebox configurer en routeur.
j'ai activé la reponse au ping.
j'ai activé le dmz sur le poste 192.168.0.100

Le poste en 192.168.0.100 est un serveur ftp (port 21)

comment faire pour que cela fonctionne ? car j'ai cru comprendre lorsque j'activé le dmz sur une machine ca faisai comme ci mon ip public 82.x.x.x etais devenu mon adresse privé: 192.168.0.100

Merci
A voir également:

13 réponses

Bonjour,

Alors pour clarifier un peu, vu que la question ne semble toujours pas rêglée:
- votre serveur FTP semble bien configuré (aucun problème de ce côté), port d'écoute, mode passif. En gros, si vous pouvez vous y connecter en local, le serveur est bien configuré. Si vous pouvez pas vous y connecter via l'IP extérieur, c'est un problème de réseau et non de serveur.
- dans ce cas, derrière un routeur, il reste à faire => VOS REDIRECTIONS DE PORTS <=
- une DMZ n'est PAS indispensable pour que ça marche.
Pour l'exemple, on dira que votre serveur a l'IP 192.168.0.1

- Soit la feebox n'est PAS en mode routeur, et vous avez un routeur personnel
Alors, logiquement, vous devriez savoir vous en servir, et il faut rediriger les ports 20 (ftp-data) et 21 (ftp-control) vers votre serveur ftp. Si vous voulez utiliser un autre port pour se connecter au serveur ftp, par exemple 2163, alors il faudra rediriger les ports 2162 (ftp-data) et 2163 (ftp-control). En fait, si votre serveur écoute sur un port "N", il faut rediriger les ports "N-1" et "N" vers le serveur ftp.

- Soit la freebox a le mode routeur activé (activer le service dans l'interface routeur coché)
auquel cas, dans cette interface, vous mettrez SURTOUT dans la redirection de port, vous ajoutez la rêgle dans la [Redirection de plage de ports] "début 20, fin 21, destination 192.168.0.1" (ou début N-1, fin N si autre pour d'écoute N), cliquez sur "ajouter" puis sur "envoyer" et redémarrez votre freebox.

En espérant que ça vous aura rendu le fonctionnement plus clair =)
6
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 65492 internautes nous ont dit merci ce mois-ci


Cet homme dis vrai.

Il reste néanmoins un détail a spécifié, qui m'a bien fait galéré.
Si vous avez spécifiée une adresse DMZ qui ne correspond a rien (comme s'était mon cas) vous connections seront redirigées dessus automatiquement sans que la redirection de ports ne soit prise en compte.

Donc, laissez donc la DMZ à 192.168.0.0 (valeur par défaut), et ca marchera bien.

La preuve:
pîng 82.x.y.z (DMZ à 192.168.0.25 => et rien en local sur le 0.25 :))
Impossible de joindre l'hote... et le serveur web (obtenu par redirection du port 80 http://82.x.y.z) injoingnable.

pîng 82.x.y.z (DMZ à 192.168.0.0)
Réponse de la box, les ports sont redirigés par cette derniere, le serv web répond!

C'est évident quand on y pense, mais si comme moi vous aviez complétement zappé que vous aviez magouillé la DMZ, ben ca fait galérer...
moi j'aimerai changer l'adresse ip dmz mais impossible d'effacer les ancien chiffres pour mettre les nouveau de ma visioncam ,(les deux derniere case )?????
Messages postés
99691
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
19 juin 2021
12 318
salut,
normalement, il doit suffire de forwarder le port tcp 21,
pas vraiment besoin de mettre le serveur en dmz.
le dmz fait que toutes les connexions inconnues sont dirigées vers la machine spécifiée >>> cette machine doit Obligatoirement posséder son propre firewall.
la machine en questionest toujours jointe par son adresse publique (83.xxxx dans notre cas) car ça n'empeche pas la translation d'adresse (nat).

et ... Voili Voilou Voila !
Yo tout le monde ^^

Ne vous inquietez pas, si vous avez fait vos redirection de ports il n'y aucun problème ^^ .

Je m'explique donc, avec free, j'ai remarquer qu'il est impossible si on est config en mode routeur d'utiliser l'ip 82.xx.xx.xx, mais uniquement les ips local en interne , par contre de l'exterieur l'ip 82.xx.xx.xx fonctionne ^^m, faite des tests avec des potos.
non dsl /24 indique le masque :)
11111111.11111111.11111111.00000000
ca donne 255.255.255.0
en hexa F.F.F.0

c juste une notation :)

mais bon ca marche tjr pas :(
salut,

Même problème que toi MJ75, et pourtant même config, sauf que je roule avec la V4 et non l v3 et que j'ai typsotf ftp comme serveur
Pour moi cela semble normal et je suis persuadé que de l'extérieur la connexion sera bonne avec ton nom de domaine.
Pour que cela foncionne il faut que tu ai un autre routeur derriere ta freebox, car depuis ton reseau LAN avec une IP publique ce n'est pas la FreeBox qui pause probleme mais la limitation de ton FAI a un seul IP public, alors que si tu place un routeur derriere tu n'as plus cette limitation de un seul IP et c'est ton routeur dans ce cas qui devra avoir un serveur DNS inclus qui l'attribuera
Bon vent
Ghost
En effet ghost t'a raison ;)

Merci bcp
Salut les gars, moi j'ai un serveur FTP, et j'ai configuré cela d'une tout autre manière :

Je redirige le port 21 vers l'adresse du PC qui héberge le serveur FTP.
L'adresse IP est réservée par le moyen des Baux DHCP permanents.

CAD en détail :

Début DHCP : 192.168.0.100
Fin DHCP : 192.168.102
(pour les invités 2 adresses me suffisent)

IP DMZ : 192.168.0.200
(y'a rien à cette adresse)

Redirection des ports :
port protocole destination port
21 tcp 192.168.0.1 21

Baux DHCP permanents :
192.168.0.1 : xx:xx:xx:xx:xx:xx
(xx: ... :xx = adresse mac du PC qui fait serveur)
j'ai fait la même chose avec le portable et l'imprimante réseau

Comment retrouver son adresse mac pour les newbies :
demarer,
Executer
cmd
ok
ipconfig /all
(attention, plusieurs adresse mac sous la forme xx-xx-xx-xx-xx, coisir la bonne)

Bonne fouine ;-)
sebrouen.free.fr

N.B. pour les amateurs de piraterie, j'ai pas mis mon serveur sur le port 21 ;-)
Messages postés
60
Date d'inscription
vendredi 12 décembre 2003
Statut
Membre
Dernière intervention
16 février 2013
5
Bonjour,
Je confirme la config de Sebbbrouen, j'ai fait la meme chose avec d'autres IP, ca fonctionne nickel en plus de mon IIS qui tourne aussi. La seule difference c'est IP DMZ que j'ai laissé par defaut mais plus pour longtemps.

Pour etre visible de la toile, je passe par un serveur dns dynamique et rien de plus.

Docman
Bonsoir


ok je recommence

OS: WindowsXP pro SP2 FireWall non activé
FAI: FREE ADSL (Freebox V3)
IP: 82.x.x.x/24
FTP:BPFTP Serveur (BulletProof FTP)

voila ce que je veu faire:

acceder a mon FTP depuis n'importe qu'elle poste sur le net et non en local. (en local j'y arrive tres bien)

schema:

IP:82.x.x.x
Routeur FreeBox 192.168.0.254 : DMZ activé sur l'ip 192.168.0.100
Poste DHCP Client: 192.168.0.100

sur le poste client j'aimerais effectuer un serveur FTP accessible a n'importe qui sur le net (si la personne tape ftp://82.x.x.x elle accedera a mon ftp qui aura mis au prealable ses identifiants.)

Le probleme etant que ca ne marche pas...

Lorsque j'active le DMZ ca fonction c'est bien de rendre mon adresse PRIVé en adresse Public c'est a dire:

82.x.x.x devient alors 192.168.0.100


Merci
D'apres les infos, cela devrais fonctionner et aucunbe raison que cela ne fonctionne pas mais j'ai un doute sur l'adresse 82.xx.xx.xx/24
normalement cela indique une adresse ip valable a 24 bits mais êtes vous certain de votre ip car pour moi /24 indique une serie de numero IP et pas un seul numero
André ON4HU
Pareil que Soth:
Freebox v4; TYPsoft FTP pour le serveur FTP

J'ai redirigé:
port 21 => port 61 en TCP
port 20 => port 60 en UDP

Et j'ai mis mon Serveur FTP sur le port 61....

Au cas ou j'ai aussi placé le PC avec le FTP serveur en ip DMZ mais rien n'y fais ... connexion absolument impécable dans mon réseau local, c'est a dire en tappant:
ftp://id:mdp@192.168.0.3:61


par contre ... rien du tout du coté:

ftp://id:mdp@82.xx.xx.xx:21


Si quelqu'un a la réponse .... merci d'avance!
Idem meme probleme sauf que j'ai serv-u en server ma config :

OS: WindowsXP pro SP2 FireWall non activé
FAI: FREE ADSL (Freebox V4)

mode routeur activé + dhcp

machine du server : 192.168.0.1
Lan : 192.168.0.X
Passerelle ( freebox) : 192.168.0.254

J'ai un DDNS de chez no-ip sur mon ip publique 82.X.X.X.X

Coté nat sur la freebox :

20 udp => route vers 192.168.0.1 20
21 tcp => route vers 192.168.0.1 21

Et qd je fais du ftp://xxx.no-ip.com:21 que dale T_T
Connexion Lost

J'ai testé autre chose sur linux avec la freebox mode routeur off

Je route avec mon server linux , et server ftp pure ftpd

ca marche nickel !!

Conclusion : Freebox mode routeur suxx ou Ouin merde ( c'est pas nouveau lol :þ)

Si quelqu'un trouve la solution sur ouin merci d'expliquer ;)

see u
Bonjour!!!!

Même problème que vous, sauf que moi c avec no ip que ca marche pas.

Salut, quels types de ports 20 et 21 faut il rediriger ?TCP, UDP ou les deux ?
Messages postés
99691
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
19 juin 2021
12 318
tcp uniquement .
>
Messages postés
99691
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
19 juin 2021

Bonjour,

Quand on est sur le reseau local, il faut se connecter directement avec une adresse 192.168.x.y sur le serveur FTP. En utilisant un nom (mondomaine.fr) on s'adresse à un serveur DNS (public) et donc on obtient l'adresse du serveur coté WAN (82.x.y.z). Ca veut dire que tu sors de ton reseau local sur le net (donc une adresse public 82.x.y.z) et tu rentres dans ton réseau avec cette même adresse. Ni chez Free ni aucun autre fournisseur d'accès, ce type de connexion n'est autorisé (en y reflechissant bien, ils ont bien raison non ???!!!!)
1° Activer le reserse DNS de Free ( 82.xx.xx;xx donne monserveur.hd.free.fr )
2° activer la redirection de port 21 TCP sur l'IP perso du PC FTP ( TCP 21 <=> 192.168.0.1 :21 )
3° lancer son serveur FTP et l'autoriser sur son Firefall ( port 21 )
4° créer un login / mdp et un repertoire de partage pour le serveur FTP
5° pour y acceder depuis l'exterieur , un client ftp ou un browser ( ftp://monserveur.hd.free.fr:21 )
6° remplir le login / mdp
7° ça marche
Messages postés
9
Date d'inscription
lundi 1 avril 2013
Statut
Membre
Dernière intervention
1 avril 2013

Effectivement c'est le principe de la DMZ :
http://www.finalclap.com/faq/244-redirection-port-forwarding

Ensuite tu peux tester ton serveur FTP en utilisant par exemple ce service :
http://www.g6ftpserver.com/fr/ftptest