Freenas, Livebox, Ftp et configuration...

Résolu/Fermé
Diuc Messages postés 9 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 28 mars 2010 - 22 mars 2010 à 21:33
Diuc Messages postés 9 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 28 mars 2010 - 28 mars 2010 à 19:19
Bonsoir...

Je me suis créé un petit serveur avec FreeNas. Après l'avoir réglé pour mes besoins locaux en CIFS/SMB, je souhaite m'orienter vers le FTP pour avoir accès à mes disques depuis l'internet... Chose facile à configurer sous Freenas, et je l'ai essayé en mode local avec Filezilla, no problem... En Anonymous puis local user... Ca marche...
Par contre, je n'ARRIVE PAS à configurer ma livebox, parefeu, NAT/PAT, UpnP ??? KeZako !), DynDNS (je me suis créé une adresse) pour l'avoir depuis l'extérieur...

Je manque cruellement d'infos pour mener à bien mon accès.

Avec Filezilla, j'ai ça :

Statut : Résolution de l'adresse de ******.****.org <--- mon adresse dynDNS
Statut : Connexion à **.**.**.**:****...
Statut : Connexion établie, attente du message d'accueil...
Réponse : 220 ProFTPD 1.3.2 Server (freenas FTP Server) [::ffff:192.168.1.**]
Commande : USER **** (j'ai un certain délais d'attente sans aucunes réponses de la part de mon serveur, est-ce un blocage de ma livebox ?)
Erreur : Impossible d'établir une connexion au serveu


Voila, encore un problème de configuration...

Alors, comment résoudre mon casse-tête ?

Merci pour vos futures réponses...
En attendant, je continue à chercher...

Cordialement,

Davy
A voir également:

8 réponses

Utilisateur anonyme
22 mars 2010 à 21:44
Hello,

Tu NAT le port 21 vers l'adresse locale de ton serveur et ça devrait le faire.

Un conseil au passage : en fonction de ce que tu mets dedans, blinde la sécu au max, sinon ton serveur tiendra pas 24 heures...
3
Diuc Messages postés 9 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 28 mars 2010
22 mars 2010 à 22:15
Salut et merci... Modif effectuée...

Bon, j'ai de l'amélioration, mais j'ai CA :

Commande : USER anonymous
Réponse : 331 Anonymous login ok, send your complete email address as your password
Commande : PASS **************
Réponse : 530 Access denied
Erreur : Erreur critique
Erreur : Impossible d'établir une connexion au serveur

Dans la joie et la bonne humeur, on continue...
0
tggege Messages postés 149 Date d'inscription jeudi 14 février 2008 Statut Membre Dernière intervention 23 mai 2011 13
22 mars 2010 à 21:37
Ouvre le port 21 dans ta livebox.
0
Diuc Messages postés 9 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 28 mars 2010
22 mars 2010 à 21:42
Certe... Merci pour la réponse tggege, mais sous quel service de ma Livebox, eheh...
NAT/PAT ??? Le parefeu ??? (si oui, comment ?)...

Merci
0
Utilisateur anonyme
22 mars 2010 à 22:27
Bon, la bonne nouvelle, c'est que ça cause dans le poste :o)

La mauvaise, c'est que t'as un souci de conf côté serveur cette fois...

Tu as vérifié le /etc/hosts.allow ?
0
Diuc Messages postés 9 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 28 mars 2010
22 mars 2010 à 22:51
Ben, j'ai ceci :

#ftpd : xxx.xxx.xxx.xxx : deny
#sshd : .example.com : deny
#in.tftpd : xxx.xxx.xxx.xxx : deny
#bsnmpd : xxx.xxx.xxx.xxx : deny
ALL : ALL : allow
0
Bon, ça vient pas de là...

Et tu dis que la connexion anonyme fonctionne en local ?


Edit : Je viens de trouver un truc qui a l'air intéressant...

https://sourceforge.net/projects/freenas/

A priori, le ALL:ALL par défaut ne fonctionnerait pas...

Essaie la modif préconisée par le gazier et tiens moi au courant.


Plus on est confiant dans sa capacité à faire fonctionner une machine, plus on passe pour un con quand ça foire...
0
Diuc Messages postés 9 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 28 mars 2010
23 mars 2010 à 23:34
Bonsoir...

J'ai essayé différents trucs à partir du lien que tu m'as donné, mais NADA...
Maintenant Filezilla bloque sur Commande : User anonymous.

Ca régresse dur dur...

Y a-il un autre moyen pour accéder à mon disque de mon NAS depuis internet avec une adresse IP dynamique ?

A+

J'continue à fouiner...

Merci

PS : en local, anonymous ou avec un identifiant / mot de passe, je n'ai pas de problème.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 mars 2010 à 00:01
Bon, je vais pouvoir à certains moments te paraître un peu bêtiot, mais j'aime bien quand les trucs sont clairs :o)

1. Quand tu dis que FZ a un souci avec user anonymous, ça veut dire qu'il n'établit plus du tout la connexion, ou alors il se connecte, met le prompt et ne veut pas du user ? Dans le premier cas, c'est que la mise à jour dynamique des enregistrements DNS n'est pas activée sur ton serveur, dans le second cas, c'est la modif que je t'ai indiquée qui pourrait mettre la grouille.

2. Découlant directement du 1. : au moins avant, il te demandait un mot de passe, alors je pense que le mieux c'est de remettre en l'état, avec le ALL:ALL.

3. Je viens de penser à un TALC. Euh, non, pas le truc qu'on met sur les fesses des bébés, un Truc A La Con... Je m'étais monté un serveur dans le genre du tien, et j'ai jamais pu y accéder depuis ma propre machine, par l'adresse WAN. Du coup, j'ai essayé avec un second PC qui squattait une connexion WIFI chez le voisin (avec son accord, oeuf corse ;o) ) et c'est passé comme une fleur.

Donc... Essaies-tu d'accéder à ton serveur par lui-même ou un client sur ton LAN, mais en utilisant l'adresse WAN ? Parce que là, si ma mémoire est bonne, ça marche pas.

Si jamais tu as fait l'essai sur un client branché sur une connexion internet indépendante de la tienne, alors faudra creuser un peu plus.

Tiens moi au courant, je viens de me taper 5 épisodes de Dr House, c'est te dire à quel point j'ai envie de résoudre plein de problèmes xD

0
Diuc Messages postés 9 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 28 mars 2010
24 mars 2010 à 00:25
Alors :

1. Théoriquement j'ai activé la MAJ dynamique dans le service DNSDyn de Freenas.

2. J'ai remis l'état ALL : ALL , mais FZ se bloque toujour au même endroit...

3. EFFECTIVEMENT, je fais les essais depuis mon portable relié à mon serveur par ma Livebox !
Donc je ferai un essai chez quelqu'un...

4. Dr House ne m'a pas trop aidé dans le diagnostique mais il me donne des idées...

Merci encore et bonne nuit...

A+
0
Diuc Messages postés 9 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 28 mars 2010
Modifié par Diuc le 24/03/2010 à 19:44
Bonsoir, bonsoir...

Mon serveur ftp (proftp de freenas) me refuse l'accès après avoir pris en compte l'identifiant et le mot de passe (même chose en Anonymous) depuis l'ordinateur de mes parents.

Rapport Filezilla :

Statut : Résolution de l'adresse de ***.***.***
Statut : Connexion à **.***.***.***:****...
Statut : Connexion établie, attente du message d'accueil...
Réponse : 220 ProFTPD 1.3.2 Server (freenas FTP Server) [::ffff:192.168.1.12]
Commande : USER anonymous
Réponse : 331 Anonymous login ok, send your complete email address as your password
Commande : PASS **************
Réponse : 530 Access denied
Erreur : Erreur critique
Erreur : Impossible d'établir une connexion au serveur


Rapport Freenas:

Mar 24 18:59:25 proftpd[6212]: freenas.home (::ffff:**.**.**.***[::ffff:**.**.**.***]) - unknown/unsupported language '' for LC_ALL, switching C from 'LC_ALL' to 'C'
Mar 24 18:59:25 proftpd[6212]: freenas.home (::ffff:**.**.**.***[::ffff:**.**.**.***]) - unknown/unsupported language '' for LC_ALL, switching C from 'LC_ALL' to 'C'
Mar 24 18:59:25 proftpd[6212]: freenas.home (::ffff:**.**.**.***[::ffff:**.**.**.***]) - FTP session opened.
Mar 24 18:59:25 proftpd[6212]: freenas.home (::ffff:**.**.**.***[::ffff:**.**.**.***]) - mod_wrap/1.2.3: using access files: /etc/hosts.allow, /etc/hosts.allow
Mar 24 18:59:25 proftpd[6212]: freenas.home (::ffff:**.**.**.***[::ffff:**.**.**.***]) - mod_wrap/1.2.3: refused connection from ::ffff:**.**.**.***
Mar 24 18:59:25 proftpd[6212]: freenas.home (::ffff:**.**.**.***[::ffff:**.**.**.***]) - FTP session closed.


Le fichier /etc/hosts.allow a contenu :
proftp : all: allow,
puis
all : all : allow,
puis
ftp : all : allow
sans changement majeur, l'accès est REFUSE...

En local, je n'ai point de problème. J'ai l'impression que Pépère Ftp n'aime pas trop dialoguer avec des gens inconnus ou connus de l'exterieur...
Donc je fouine dans cette direction...

Bizarre, quand je teste mon accès avec Gene6FTP Server, celui passe sans problème... Suis-je berlot ou l'informatique n'est pas pour moi... ??????? Bon, j'vais jouer aux Lapins Crétins, ça va me détendre...

A+
0
Utilisateur anonyme
25 mars 2010 à 11:48
Bon, j'ai trouvé une autre piste en relation avec les wrappers. Je te fais grâce du thread, je te donne juste la (possible) solution :

ajoute la ligne

proftpd_mod_wrap= "no"

dans ton rc.conf

et tiens moi au jus.

Bon courage.
0
Diuc Messages postés 9 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 28 mars 2010
26 mars 2010 à 21:01
Bonsoir...

J'ai ajouté cette ligne avec 2 valeurs :
- no
- puis : off
Le serveur ftp refuse de me reconnaître, enfin ne veut pas de moi même en anonymous... Donc toujours le même problème...

J'ai changé de version de Freenas car j'étais en 0.69, maintenant, je suis en 0.7 .
Pas d'amélioration...

Par hasard, dois-je configurer mon parefeu Freenas pour utiliser le FTP ?

A+
0
Diuc Messages postés 9 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 28 mars 2010
28 mars 2010 à 19:19
Bonjour...

Bon, ben ça marche maintenant... J'y comprend plus rien...

Petit récapitulatif :
- Ma Box :
Parefeu : j'ai ouvert le port source ainsi que l'adresse IP de destination avec son port locale
NAT / PAT : Configuration effectuée avec les ports source / destination et l'adresse IP fixe locale de mon NAS
DynDNS : pour faire la mise à jour automatique de mon adresse IP dynamique

- Freenas :
Fichier /etc/hosts.allow, j'ai mis uniquement :
proftpd : LOCAL, mon_adresse_dynDNS : allow
Fichier rc.conf :
proftpd_mod_wrap="no"

Voilou, voilou...

Merci pour votre aide et bonne soirée

A+
0