A vos méninges: 530 Permission Denied

Fermé
Francesco - 28 déc. 2004 à 21:08
brico38
Messages postés
1
Date d'inscription
samedi 1 avril 2006
Statut
Membre
Dernière intervention
1 avril 2006
- 1 avril 2006 à 15:54
Bonjour à tous,

Je viens d'installer un serveur FTP (Serv-U) sur un PC connecté à un routeur Thomson SpeedTouch 580 configuré en mode PPPoE routé. Un ami essaie de se connecter sur le serveur ftp, n'y arrive pas car il recoit le message suivant:
ftp 217.103.25.36
Connecté à 217.103.25.36.
220 Inactivity timer = 120 seconds. Use 'site idle <secs>' to change.
Utilisateur (217.103.25.36:(none)) : ben
331 Password required.
Mot de passe :
530 Permission denied
Échec de l'identification.

Voici la configuration - adresses IP fictives:
LAN (PC): 192.168.1.64
WAN (Routeur): 217.103.25.36
Les ports 20 (tcp/udp) et 21 (tcp/udp) sont forwardés.
Un ping sur 217.103.25.36 fonctionne depuis l'extérieur.

Un test depuis le LAN donne le même résultat:
ftp 217.103.25.36
Connecté à 217.103.25.36.
220 Inactivity timer = 120 seconds. Use 'site idle <secs>' to change.
Utilisateur (217.103.25.36:(none)) : ben
331 Password required.
Mot de passe :
530 Permission denied
Échec de l'identification.

Par contre, depluis le LAN, le serveur FTP est accessible:
ftp 192.168.1.64
Connecté à 192.168.1.64.
220 Serv-U FTP Server v6.0 for WinSock ready...
Utilisateur (192.168.1.64:(none)) : ben
331 User name okay, need password.
Mot de passe :
230 User logged in, proceed.
ftp> exit

Je ne vois pas quel est le problème: c'est comme si le port forwarding ne fonctionnait pas et que mon ami se connectait sur le modem plutôt que sur le serveur FTP. J'ai beau chercher je ne vois pas ce qui est mal configuré.

Je sais que c'est un problème est difficile c'est pourquoi je m'en remets à vos idées lumineuses!

Merci pour toute aide.

@Bientot

Francesco

8 réponses

La connexion semble fonctionner puisque les données que vous communiquée le laisse comprendre mais il y a deux chose
le login et le mot de passe sont nécessaire.
IL faut que vous déclarer "user" chaque utilisateur et que vous leur donner un mot de passe c'est TOUT donc pouyr résumer
chaque login doit avoir un mot de passe associé (sauf pour les serveurs "anonymous" ou là le login est anonymous et le mot de passe en général une adresse e-mail valable)
André ON4HU
http://on4hu.be
0
Le problème est bien plus complexe qu'une authentification sur le serveur ftp. En tant d'administrateur du serveur ftp , j'ai bien entendu defini l'ensemble un login et un mot de passe associé. La preuve c'est qu'un ftp en local (sur le LAN) fonctionne avec ce login/mot de passe:
ftp 192.168.1.64
Connecté à 192.168.1.64.
220 Serv-U FTP Server v6.0 for WinSock ready...
Utilisateur (192.168.1.64:(none)) : ben
331 User name okay, need password.
Mot de passe :
230 User logged in, proceed.
ftp> exit

Le problème c'est que cela ne fonctionne pas si on essaie d'accéder à l'adresse du routeur qui devrait forwarder la requete ftp jusqu'au PC étant donné le port forwarding.

D'autres idées?

Merci d'avance.
Francesco
0
Rebonjour,

Je commence vraiment à desesperer...Impossible d'acceder au serveur FTP depuis l'extérieur.
Merci pour votre aide

Francesco
0
Si le 217.103.25.36 est ton IP fixe il n'est pas accessible même un ping n' y parvient pas, essaye d'un autre PC avec:
ping 217.103.25.36
d'apres la reponse et ton courrier la reponse de ton serveur est
tout a fais normale puisque le login et le mot de passe est demander
je ne connais pas le type de serveur FTP que tu utilise et je ne sais pas quel systeme ? si Linux attention aux caractères du login et du mot de passe (majuscules et minuscule)
si tu fais toi même une demande de connexion ftp quel est le resultat? vers 217.103.25.36
André ON4HU
0
salut
j'ai la solution a ton probleme
j'ai vu que tu dispose d'un routeur
et crois moi ce probleme je l'ai eut, et j'ai eut egalement ud mal a trouver la solution puisque comme toi j' ai regarde les problemes qui pouvaient résider dans les adresses ip malheureusement c pas les adresses.

les routeurs ont une protection que l'on appele "nat" ou "napt"
pour + d'explications il agit comme pour une boite de nuit prisée si tu as une invitation tu entre et réciproquement tu ne rentre pas et c'est précisément le cas de ton routeur pour un ftp

la personne qui cherche a se connecter est considéré comme une requette non demandé de ton ordinateur, il est donc refusé.
de plus il est tout a fait possible que cette personne se conecte carrement sur le routeur ce qui donne une erreur.

bref il faut donc modifier les parametres du nat afin que le ftp marche


-- le port du ftp c'est 21 donc il faut que tu entre cette information dans ton routeur.

pour entrer dans ton routeur tu entre dans ton explorer la passerelle de ton reseau ss fil exemple : http://xx.x.x.xxx/

en fonction de ta passerelle. ensuite regarde dans le nat ou napt
tu entrera les données en tcp port 21 externe et interne si il te demande.



bon sa c l'explication barbare j'ai plus simple c'est un programme qui fait tout a ta place et super pratique d'utilisation :D

mais on le trouve difficilement c'est pourquoi je te donne mon adresse au cas ou tu ai des difficultées tu peu me contacter et je te passerai le programme (promis je joue pas avec les virus) il est pas gros

j'espere t'avoir aidé et j'espere que tu comprendra bien je suis désole j'ai pas mal tartiné la page, et n'esite pas a me contacter.

neotenny@hotmail.com

by bye bonne soirée a tous
0
Slt Neotenny,

Merci pour ton aide. Malheureusement, comme indiqué de mon message initial, j'ai configuré le napt: "Les ports 20 (tcp/udp) et 21 (tcp/udp) sont forwardés." mais cela ne fonctionne toujours là. Enfin brupala a l'air d'etre sur une bonne piste à creuser....

Passe une bonne soirée
Francesco
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
brupala
Messages postés
104148
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
11 août 2022
13 552
30 déc. 2004 à 17:17
Effectivement les gens à l'extérieur se connectent sur le routeur au lieu d'être renvoyés sur ton serveur.
essaies:
1- de supprimer (désactiver) le service ftp sur ton routeur , pas besoin de ça surtout coté internet, d'autant plus que tu dois avoir laissé le mot de passe par défaut. A moins que ce soit le m^m que pour l'accès http.
2- mettre ton serveur ftp sur un autre port que 21: 2500 par exemple et mapper les ports 2499 et 2500 vers ton serveur.
le client devra alors se connecter par
ftp toto:2500

et ... Voili Voilou Voila !
0
le port 21 n'est donc pas nécessaire ???????
je pensais qu'il etait indispensable....
en tout cas j'ai toujours marché la dessus

Neotenny
0
brupala
Messages postés
104148
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
11 août 2022
13 552
30 déc. 2004 à 23:05
21,
c'est le standard, la référence, celui qui est réservé auprès de l'IANA mais on peut configurer à peu près tous les serveurs à écouter sur un autre port.

et ... Voili Voilou Voila !
0
brico38
Messages postés
1
Date d'inscription
samedi 1 avril 2006
Statut
Membre
Dernière intervention
1 avril 2006

1 avril 2006 à 15:54
bonjour francesco,

j'ai rigoureusement le meme probleme que vous
l'avez vous resolu depuis ?
quel en etait la cause ?
j'ai le meme serveur j'ai cru comprendre qu'il utilisait les ports 21 et 43958 que j'ai mis dans la NAT de mon routeur mais j'ai le meme rejet

si vous lisez ce post je serais ravi d'une reponse sur ce site ou dans ce meme post

http://www.cyberbricoleur.com/?r=affiche_le_message&p=1&pm=&qf=5&m=323234&tread=3...

cordialement
brico38
0