IPCOP acces ftp

Résolu/Fermé
Zimbo - 28 déc. 2010 à 17:06
brupala
Messages postés
104149
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
11 août 2022
- 31 déc. 2010 à 12:24
Bonjour,

Je viens d'installer IPCOP sans aucun addons et je n'arrive pas à accéder à un serveur ftp distant, ai-je oublié quelque chose, surement mais quoi, quelqu'un peut-il m'aider ?

Config :

I/O Rouge : DHCP délivré par Livebox pro
I/O Verte : 192.168.0.1 (sans DHCP)
1 poste en test : 192.168.0.198

PS: La navigation en http est sans problème

6 réponses

brupala
Messages postés
104149
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
11 août 2022
13 553
28 déc. 2010 à 17:43
Salut,
AIE,
avec ta livebox, ipcop fait double nat, traverser un double nat est toujours une chose compliquée en FTP.
Mais ton serveur est distant, donc les connexions passives devraient bien se passer tout de même ...
déjà
Est ce que le serveur répond (bannière et identification) ?
Est ce qu'il répond sans le ipcop ?
Est ce qu'il y a un (autre) firewall actif sur la lbx pro ?
0
brupala
Messages postés
104149
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
11 août 2022
13 553
29 déc. 2010 à 09:58
et pour outlook ,
c'est en pop (lecture des messages ) ?
0
Zimbolactus
Messages postés
8
Date d'inscription
vendredi 19 novembre 2010
Statut
Membre
Dernière intervention
31 décembre 2010

29 déc. 2010 à 12:04
Salut,

AIE, merci pour ta réactivité et encore AIE je débute,

1°) Le serveur ftp me répond :
Statut : Résolution de l'adresse de ftp.planet-work.com
Statut : Échec de la tentative de connexion avec "EAI_NONAME - Neither nodename nor servname provided, or not known".
Erreur : Impossible d'établir une connexion au serveur
Statut : Attente avant nouvel essai...
Statut : Résolution de l'adresse de ftp.planet-work.com
Statut : Échec de la tentative de connexion avec "EAI_NONAME - Neither nodename nor servname provided, or not known".
Erreur : Impossible d'établir une connexion au serveur
Statut : Résolution de l'adresse de ftp.planet-work.com
Statut : Échec de la tentative de connexion avec "EAI_NONAME - Neither nodename nor servname provided, or not known".
Erreur : Impossible d'établir une connexion au serveur
Statut : Attente avant nouvel essai...
Erreur : Tentative de connexion interrompue par l'utilisateur

2°) Le serveur ftp se connecte sans IPCOP (via FileZilla)

3°) Sur la Livebox pro Inventel le firewal, sa config est (est-il possible de le désactiver ?):

Réglage personnalisé du pare-feu

Le niveau personnalisé du pare-feu permet aux utilisateurs expérimentés de filtrer les paquets sortants. Vous pouvez utiliser la redirection de ports pour accepter les paquets entrants vers un ordinateur particulier (Configuration-Avancée-Routeur).

Réglage personnalisé du pare-feu Acceptation (ACCEPT)
Refus (DROP)


Règles spécifiques des paquets sortants (prioritaire par rapport à la règle par défault) :Service Protocole Port d'origine Port de destination Adresse IP d'origine Adresse IP de destination Action Supprimer
DNS TCP any 42 any any ACCEPT
HTTP TCP any 80 any any ACCEPT
HTTPS TCP any 443 any any ACCEPT
FTP_DATA TCP any 20 any any ACCEPT
FTP TCP any 21 any any ACCEPT
Domain UDP any 53 any any ACCEPT
SMTP_TCP TCP any 25 any any ACCEPT
POP3_TCP TCP any 110 any any ACCEPT
POP3_UDP UDP any 110 any any ACCEPT
NNTP TCP any 119 any any ACCEPT
NTP UDP any 123 any any ACCEPT

4°) Pour outlook c'est bien en pop3 port 110 et smtp en port 2025

Merci
0
JEJE73200
Messages postés
826
Date d'inscription
vendredi 15 août 2008
Statut
Membre
Dernière intervention
26 octobre 2012
55
29 déc. 2010 à 12:05
Ta ouvert le port 21 de ta livebox ?
0
Zimbolactus
Messages postés
8
Date d'inscription
vendredi 19 novembre 2010
Statut
Membre
Dernière intervention
31 décembre 2010

29 déc. 2010 à 13:41
Bonjour,

Vu la config du firewall de la Livebox le port FTP TCP en 21 à l'air ouvert ?
0
JEJE73200
Messages postés
826
Date d'inscription
vendredi 15 août 2008
Statut
Membre
Dernière intervention
26 octobre 2012
55
29 déc. 2010 à 17:55
On dirais oui
0
brupala
Messages postés
104149
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
11 août 2022
13 553
29 déc. 2010 à 12:21
Bien,
à la base, c'est la résolution dns qui ne se fait pas.
vérifie ton dns , si c'est la lbx pro (192.168.1.1 ?) vérifie que tu la pingue, sinon configure les dns d'orange sur ton PC.
par contre, étonnant que la résolution fonctionne pour le http ....
0
Zimbolactus
Messages postés
8
Date d'inscription
vendredi 19 novembre 2010
Statut
Membre
Dernière intervention
31 décembre 2010

29 déc. 2010 à 16:00
Pour le smtp port 2025, j''ai ajouté la règle au niveau de la Livebox (d'origine seulement smtp port 25)
Encore merci
CDLT
0
brupala
Messages postés
104149
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
11 août 2022
13 553
29 déc. 2010 à 18:15
Donc ... ça ne fonctionnait pas non plus en direct ?
0
brupala
Messages postés
104149
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
11 août 2022
13 553
31 déc. 2010 à 12:24
OK,
tu ne peux pas mettre en résolu car quand tu as commencé cette discussion, tu n'étais pas encore membre CCM et ton cookie a sans doute été effacé quand tu es devenu membre.
Je mets en résolu à ta place.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Zimbolactus
Messages postés
8
Date d'inscription
vendredi 19 novembre 2010
Statut
Membre
Dernière intervention
31 décembre 2010

29 déc. 2010 à 15:23
Re bonjour brupala,

En effet avec DNS Livebox pro 192.168.1.1 c'est Ok, moi j'avais valider les DNS donnés par la Livebox.
Pour les réception d'émail (pop3 c'est ok) mais pour la réception (smtp port 2025 j'ai toujours un soucis ?

Déjà merci pour ton aide
0
brupala
Messages postés
104149
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
11 août 2022
13 553
29 déc. 2010 à 16:04
Opoil,
moi j'avais valider les DNS donnés par la Livebox.
c'étaient quoi ces dns ?
l'envoi de mail smtp .... tu es sûr que c'est bien 2025 chez orange ?
par défaut c'est le 25 c'est d'ailleurs le port ouvert dans ta lbxpro.
0
Zimbolactus
Messages postés
8
Date d'inscription
vendredi 19 novembre 2010
Statut
Membre
Dernière intervention
31 décembre 2010

29 déc. 2010 à 17:22
Les DNS primaire sur cfg INVENTEL 81.253.xxx.xxx et dns secondaire 80.10.xxx.xxx
Pour le smtp c'est bien le port 2025 mais pas hébergé chez Orange.
0
brupala
Messages postés
104149
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
11 août 2022
13 553
29 déc. 2010 à 17:36
pas hébergé chez orange ... ah OK.
et ça fonctionne sur la lbx en direct ?
0
Zimbolactus
Messages postés
8
Date d'inscription
vendredi 19 novembre 2010
Statut
Membre
Dernière intervention
31 décembre 2010

30 déc. 2010 à 08:18
Oui, en ajoutant la règle SMTP port 2025 sur le firewall de la Live box
0
brupala
Messages postés
104149
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
11 août 2022
13 553
30 déc. 2010 à 10:10
OK donc rien à voir avec ipcop.
tu mets en résolu ?
0
cHOCho49
Messages postés
1077
Date d'inscription
lundi 24 mars 2008
Statut
Membre
Dernière intervention
10 août 2022
165
29 déc. 2010 à 15:24
Ceci pourrait t'aidé:

http://psichron.za.net/guides/ipcopvsftpd.html
0
Zimbolactus
Messages postés
8
Date d'inscription
vendredi 19 novembre 2010
Statut
Membre
Dernière intervention
31 décembre 2010

29 déc. 2010 à 15:58
OK merci
0