Problème de configuration NAT !

Slevin67 Messages postés 7 Statut Membre -  
brupala Messages postés 115288 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Aye aye aye, ça fait en gros deux semaines que je m'acharne à trouver une solution à mon problème, j'ai écumé les forums pour trouver des réponses de posts déjà posés, mais soit je suis pas doué, soit y'a un truc que je n'ai pas fait ou pas compris.
Du coup, si vous avez un petit temps à me consacrer je vous en serai éternellement reconnaissant !

Voilà mon problème :
J'ai acheté un NAS Blackarmor (de chez Seagate), et je souhaitai pouvoir y accéder via FTP depuis l'extérieur. Pour des questions de simplicité j'ai créé des adresses chez dtdns et no-ip pour pouvoir y accéder sans problème d'adresse ip dynamique. Mais j'ai beau faire tout ce que je veux, pas moyen d'arriver sur mon NAS quand je tape l'adresse, systématiquement j'arrive sur ma Box.
Alors ce que j'ai fait :
J'ai rentré l'adresse de no-ip dans les paramètres du NAS mais pas sur la Box (j'avais essayé mais ça marchait pas mieux), et après j'ai tenté de rediriger les ports via les paramètres NAT/PAT de ma Box, soit les ports 80, 443, 22, 21, 20 et j'ai rajouté le 5001, je sais plus pourquoi mais de tout manière ça n'a rien fait de plus...
J'ai tenté de faire le filtrage via les paramètres de sécurité mais ça n'a pas amené grand chose non plus.
Les services HTTP, HTTPS, FTP et l'UPnP sont activés sur mon NAS.

Alors voilà, vous l'avez compris, je suis allé beaucoup à taton, mais rien n'y fait ça marche pô... un DMZ ça apporterait quelque chose ?

Si quelqu'un pouvait me donner un coup de main, vous m'éviteriez un pétage de plomb à venir.

Merci d'avance.

7 réponses

kaumune Messages postés 27433 Date d'inscription   Statut Contributeur Dernière intervention   5 139
 
slt

Commençons par le commencement

Est-ce que tu atteins bien ton serveur FTP en local ?

ftp://adresse ip locale du NAS

Il est branchè à quoi ce NAS ? Comment ?
2
Slevin67 Messages postés 7 Statut Membre
 
Alors quand je tape ftp://adresse_ip_locale_du_NAS, il me demande de m'identifier puis me sort une erreur : 530 Non-anonymous sessions must use encryption.
Ca veut surement dire que ça fonctionne quand même, même s'il reste un problème de paramétrage. Sur le NAS, j'ai laissé par défaut les réglages, le ports classique 21, pas de connexion anonyme, et le SSL/TLS activé.

Sinon mon NAS est connecter à un switch en ethernet puis à ma LiveBox via ce switch. Mon ordi, lui, se connecte via Wifi.

Des idées ??
0
kaumune Messages postés 27433 Date d'inscription   Statut Contributeur Dernière intervention   5 139
 
J'y pense , tu ne testes pas avec ton no-ip en étant chez toi sur le même réseau local ?

Si oui, c'est normal tu tomberas toujours sur la page de la box

pour tester il faut que tu utilises un site comme http://www.g6ftpserver.com/fr/ftptest
0
Slevin67 Messages postés 7 Statut Membre
 
Si je le fais depuis chez moi, ... bonne idée.
Mais en fait, le premier problème c'est d'arriver à configurer mon foutu DynDNS... il doit y avoir une astuce ... Hihihi ... mais laquelle ? .... snif snif.
0
kaumune Messages postés 27433 Date d'inscription   Statut Contributeur Dernière intervention   5 139
 
essaye deja, sur le site queje t'ai donné, avec ton adresse ip publique on verra apres pour le dyndns
0
Slevin67 Messages postés 7 Statut Membre
 
Test effectué, la réponse est la même :
< 530 Non-anonymous sessions must use encryption.
* Access denied: 530
* Closing connection #0

mmmm...
Tu sais comment y remédier ?
0
brupala Messages postés 115288 Date d'inscription   Statut Membre Dernière intervention   14 257
 
c'est la même chose qu'en interne, c'est bon signe ;-)
si tu règles le NAS en interne, ça devrait tourner du dehors .
Je pense que si tu désactives le SSL, ça devrait aller mieux
0
Mael.01 Messages postés 614 Statut Membre 125
 
Pour moi il voit bien le nas seulement il se fais jeter.
Essaye en virant provisoirement le SSL/TLS.
Tu ressaie en local.

Ensuite pour le distant, seul le port 21 est nécessaire:
Port interne : 21
Port Externe : 10000 (par exemple)
Ip destination local (doit être fixe)

Tu as quoi comme box ?
0
kaumune Messages postés 27433 Date d'inscription   Statut Contributeur Dernière intervention   5 139
 
Ensuite pour le distant, seul le port 21 est nécessaire

Pas vraiment, il faut un ou des ports pour le mode passif à rediriger également dans la box
0
Mael.01 Messages postés 614 Statut Membre 125
 
Perso je suis en mode passif avec juste le 21 de redirigé.
La box ouvre les port dynamiquement.
0
kaumune Messages postés 27433 Date d'inscription   Statut Contributeur Dernière intervention   5 139
 
La box ouvre les port dynamiquement

Upnp tu veux dire ?

Pas sùr que sa box le gère ou qu'il soit activé dans celle-ci

??? Alors pourquoi rediriger le 21 ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Slevin67 Messages postés 7 Statut Membre
 
Donc, j'ai viré le SSL niveau configuration de mon NAS, pour la livebox fibre, j'ai enlevé les paramètres NAT. L'UPnP est activé de chacun des cotés.
Quand je relance l'opération, une erreur s'affiche après qu'il me demande de m'identifier :
550 : Permission denied

C'est pas gagner quoi.

P.S : Dans les paramètres NAS, il y a bien indiqué que le port 21 est par défaut et dans les infos de ma box, l'UPnP est bien activé et il indique que le port 80 et 443 est connecté (automatiquement) semble-t-il, mais le port 21 n'apparait pas ... c'est curieux non ?
0
Slevin67 Messages postés 7 Statut Membre
 
Bon, le 21 vient de se rouvrir .... bizarre tout ça
0
brupala Messages postés 115288 Date d'inscription   Statut Membre Dernière intervention   14 257
 
si tu pouvais supprimer l'upnp et configurer manuellement, ce serait mieux aussi
0
Slevin67 Messages postés 7 Statut Membre
 
Alors vu que je fais un peu n'imp, comment dois-je faire ? Modifier les propriétés du firewall de ma livebox, ou configurer le NAT de la box ? Est-il important que je configure une IP statique ou est-il préférable de laisser le DHCP faire son travaille ?
0
brupala Messages postés 115288 Date d'inscription   Statut Membre Dernière intervention   14 257
 
un peu de tout:
adresse ip fixe sur le serveur ou bien affectation statique (association adresse mac et adresse ip dans le dhcp de la bosque)
et forwarder le port 21 de dans le nat.
mais pas l'upnp qui bricole dans notre dos.
0