Adresse non routable - ProFTPD
Gamusa_9563
Messages postés
11
Date d'inscription
Statut
Membre
Dernière intervention
-
brupala Messages postés 111157 Date d'inscription Statut Membre Dernière intervention -
brupala Messages postés 111157 Date d'inscription Statut Membre Dernière intervention -
Hello !
J'ai une problème sur mon serveur ProFTPD:
Quand je veux me connecter depuis l'exterieur, j'ai une erreure disant:
Pourtant j'ai bien ouvert le port 21 sur ma box, qui redirige vers mon serveur..
Si quelqu'un aurait la solution, car de multiple recherche sur internet ne m'ont pas fait avancer.
Merci :)
J'ai une problème sur mon serveur ProFTPD:
Quand je veux me connecter depuis l'exterieur, j'ai une erreure disant:
Le serveur a envoyé une réponse passive avec une adresse non routable. Adresse remplacée par celle du serveur.
Pourtant j'ai bien ouvert le port 21 sur ma box, qui redirige vers mon serveur..
Si quelqu'un aurait la solution, car de multiple recherche sur internet ne m'ont pas fait avancer.
Merci :)
11 réponses
-
-
Re,
J'ai ajouté ces 2 lignes dansproftpd.conf
PassivePorts 60000 65535
MasqueradeAddress eth0
J'ai reload le serveur mais ya toujours la même erreure.
J'ai dû mal comprendre quelque chose-
ouais, eth0,
ça ne peut pas être bon, au mieux ça retourne l'adresse locale du serveur, ce qu'il ne faut pas.
il faut l'adresse wan de ta box que tu peux trouver ici, si tu es sur la même connexion que le serveur.
et la plage de ports, 5000, ça fait beaucoup, mets plutôt 1100-1200 et surtout confirgure le forwarding de cette plage aussi dans ta box en plus du 21.
-
-
J'ai mis mon ip public à la place de
eth0
, nouveau problème maintenant, je ne peux plus accèder aux fichiers. Ça m'arrête à "Récupération des fichiers"
Statut : Connexion à mon.ip.public:21...
Statut : Connexion établie, attente du message d'accueil...
Statut : Initialisation de TLS...
Statut : Vérification du certificat...
Statut : Connexion TLS établie.
Statut : Le serveur ne supporte pas les caractères non-ASCII.
Statut : Connecté
Statut : Récupération du contenu du dossier...
Statut : Le serveur a envoyé une réponse passive avec une adresse non routable. Adresse remplacée par celle du serveur.
Commande : LIST
Erreur : Connection interrompue après 20 secondes d'inactivité
Erreur : Impossible de récupérer le contenu du dossier
Statut : Déconnecté du serveur
Et pour configurer le forwarding sur ma box, je ne sais pas où ça se trouve ni comment faire °_°
Si tu serais me donner les termes en français.
Merci :) -
A chaque modifications je fais
sudo /etc/init.d/proftpd reload
pour reload le serveur.
ProFTPD tourne sur un Raspberry avec Raspbian 10 (buster).
Coté client, je suis surFileZilla
pour pc etFtpCafe
sur téléphone.
Si le port 21 est ouvert sur ma box, pas la peine de forwarder la plage 1100-1200 ? -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Re,
Voici les logs de FileZilla selon les situations:
Connexion Externe sans SSL
Statut : Déconnecté du serveur
Statut : Connexion à mon.ip.public:21...
Statut : Connexion établie, attente du message d'accueil...
Statut : Serveur non sécurisé, celui-ci ne supporte pas FTP sur TLS.
Statut : Le serveur ne supporte pas les caractères non-ASCII.
Statut : Connecté
Statut : Récupération du contenu du dossier...
Statut : Le serveur a envoyé une réponse passive avec une adresse non routable. Adresse remplacée par celle du serveur.
Commande : LIST
Erreur : Connection interrompue après 20 secondes d'inactivité
Erreur : Impossible de récupérer le contenu du dossier
Connexion Interne sans SSL
Statut : Déconnecté du serveur
Statut : Connexion à 192.168.0.60:21...
Statut : Connexion établie, attente du message d'accueil...
Statut : Serveur non sécurisé, celui-ci ne supporte pas FTP sur TLS.
Statut : Le serveur ne supporte pas les caractères non-ASCII.
Statut : Connecté
Statut : Récupération du contenu du dossier...
Statut : Contenu du dossier "/" affiché avec succès
Connexion Externe avec SSL
Statut : Déconnecté du serveur
Statut : Connexion à mon.ip.public:21...
Statut : Connexion établie, attente du message d'accueil...
Statut : Initialisation de TLS...
Statut : Vérification du certificat...
Statut : Connexion TLS établie.
Statut : Le serveur ne supporte pas les caractères non-ASCII.
Statut : Connecté
Statut : Récupération du contenu du dossier...
Statut : Le serveur a envoyé une réponse passive avec une adresse non routable. Adresse remplacée par celle du serveur.
Commande : LIST
Erreur : Connection interrompue après 20 secondes d'inactivité
Erreur : Impossible de récupérer le contenu du dossier
Connexion Interne avec SSL
Statut : Déconnecté du serveur
Statut : Connexion à 192.168.0.60:21...
Statut : Connexion établie, attente du message d'accueil...
Statut : Initialisation de TLS...
Statut : Vérification du certificat...
Statut : Connexion TLS établie.
Statut : Le serveur ne supporte pas les caractères non-ASCII.
Statut : Connecté
Statut : Récupération du contenu du dossier...
Statut : Contenu du dossier "/" affiché avec succès
Je ne sais pas si ça peut t'aider pour que je puisse résoudre mon problème.
Si tu aurais une "demo" montrant comment forwarder la plage 1100-1200 sur une box SFR THD ça m'arrangerais..
Merci :)-
C'est comme si le paramètre MasqueradeAdress n'était pas pris en compte, je ne comprends pas, il faudrait voir les logs dans /var/log/syslog ou autre si il y a des logs spécifiques proftpd pour voir si il y a des avertissements ou des erreurs de proftpd au démarrage.
Pour la box, non, je n'ai rien mais si tu fais voir des copies d'écran à ce sujet, on pourrait avancer.
-
-
Re
Dernier logs:
tls.log
2020-03-18 01:21:35,481 mod_tls/2.7[13120]: TLS/TLS-C requested, starting TLS handshake
2020-03-18 01:21:36,363 mod_tls/2.7[13120]: client supports secure renegotiations
2020-03-18 01:21:36,363 mod_tls/2.7[13120]: TLSv1.2 connection accepted, using cipher ECDHE-RSA-AES128-GCM-SHA256 (128 bits)
2020-03-18 01:39:36,093 mod_tls/2.7[13397]: TLS/TLS-C requested, starting TLS handshake
2020-03-18 01:39:36,239 mod_tls/2.7[13397]: TLSv1.3 connection accepted, using cipher TLS_AES_256_GCM_SHA384 (256 bits)
2020-03-18 01:39:37,983 mod_tls/2.7[13397]: Protection set to Private
2020-03-18 01:39:58,306 mod_tls/2.7[13420]: TLS/TLS-C requested, starting TLS handshake
2020-03-18 01:39:58,425 mod_tls/2.7[13420]: TLSv1.3 connection accepted, using cipher TLS_AES_256_GCM_SHA384 (256 bits)
2020-03-18 01:41:03,858 mod_tls/2.7[13420]: Protection set to Private
Les autres fichier .log n'ont pas d'informations utiles vu qu'ils ne se mettent pas à jours à chaque connexion.
Si tu veux plus d'information je te les passerais.
Merci :) -
Re,
SysLog après reoad du serveur:
Mar 18 15:58:26 raspberrypi systemd[1]: Started User Manager for UID 1000.
Mar 18 15:58:26 raspberrypi systemd[1]: Started Session c6 of user pi.
Mar 18 15:58:53 raspberrypi systemd[1]: Reloading LSB: Starts ProFTPD daemon.
Mar 18 15:58:53 raspberrypi proftpd[6963]: Reloading ftp server: proftpd
Mar 18 15:58:53 raspberrypi systemd[1]: Reloaded LSB: Starts ProFTPD daemon. -
Log quand je me connecte en externe:
/var/log/proftpd/profptd.log
2020-03-19 14:23:23,914 raspberrypi proftpd[19664] raspberrypi (scan-37.security.ipip.net[172.105.218.213]): client sent HTTP command 'GET', disconnecting
/var/log/proftpd/tls.log
2020-03-19 15:02:16,269 mod_tls/2.7[19965]: TLS/TLS-C requested, starting TLS handshake
2020-03-19 15:02:16,380 mod_tls/2.7[19965]: TLSv1.3 connection accepted, using cipher TLS_AES_256_GCM_SHA384 (256 bits)
2020-03-19 15:02:20,549 mod_tls/2.7[19968]: TLS/TLS-C requested, starting TLS handshake
2020-03-19 15:02:20,678 mod_tls/2.7[19968]: TLSv1.3 connection accepted, using cipher TLS_AES_256_GCM_SHA384 (256 bits)
2020-03-19 15:02:21,770 mod_tls/2.7[19968]: Protection set to Private
Les autres fichiersxferlog, controls.log
ne sont pas utiles pour résoudre le problème.. -
Re,
Commandess
:
tcp ESTAB 0 0 192.168.0.60:ftp MON_IP_EXTERNE:59615
tcp ESTAB 0 0 192.168.0.60:ssh 192.168.0.33:59564
Commandestatus service proftpd
:
● proftpd.service - LSB: Starts ProFTPD daemon
Loaded: loaded (/etc/init.d/proftpd; generated)
Active: active (running) since Thu 2020-03-19 16:28:10 CET; 1s ago
Docs: man:systemd-sysv-generator(8)
Process: 20687 ExecStart=/etc/init.d/proftpd start (code=exited, status=0/SUCCESS)
Tasks: 1 (limit: 2200)
Memory: 6.9M
CGroup: /system.slice/proftpd.service
└─20695 proftpd: (accepting connections)
Mar 19 16:28:10 raspberrypi systemd[1]: Starting LSB: Starts ProFTPD daemon...
Mar 19 16:28:10 raspberrypi proftpd[20687]: Starting ftp server: proftpd2020-03-19 16:28:10,910 raspberrypi proftpd[20694] processing configuration directory '/etc/proftpd/conf.d/'
Mar 19 16:28:10 raspberrypi proftpd[20687]: 2020-03-19 16:28:10,914 raspberrypi proftpd[20694] raspberrypi: 127.0.1.1:21 masquerading as 192.168.0.60
Mar 19 16:28:10 raspberrypi proftpd[20687]: .
Mar 19 16:28:10 raspberrypi systemd[1]: Started LSB: Starts ProFTPD daemon.
Mar 19 16:28:11 raspberrypi proftpd[20525]: pam_unix(proftpd:session): session closed for user pi
Si il te faut une informations spécifique dit moi laquelle, merci :) -
127.0.1.1:21 ça c'est pas moi
Mais leMasqueradeAddress 192.168.0.60
ça oui, c'est moi-
OK,
ce n'est cette adresse qu'il mettre mais ton adresse publique, ça c'est l'adresse locale.
En fait,
pour un accès en local, il faut cette adresse, mais pour un accès à distance, il faut l'adresse publique, voir mon message <3>
Mais en local, il vaut mieux travailler en mode actif qu'en mode passif dans Filezilla.
Après,
normalement Filezilla doit remplacer cette adresse par ton adresse publique, c'est ce qu'il dit dans son message, donc ça va éviter le message, mais ça va toujours bloquer dans la box peut-etre.
-
-
Quand je mets ça, je ne peux plus lister la liste des fichiers en local ou en externe. C'est pour ça que j'ai l'@ local.
Si tu serais comment permettre l'affichage de la liste des fichiers quand je metsMasqueradeAddress mon.ip.public
ça réglerais le problème.
Merci :)-
Je t'ai dit :
en local utilise le mode actif du client et à distance le mode passif.
En tout cas, tu n'as plus le message d'erreur ?
Et à distance, si tu mets le SSL, il faut forwarder la liste des ports du mode passif, donc 1100 à 1200 comme on a dit plus haut.
Sans SSL, la box devrait en théorie les ouvrir toute seule si c'est sur le port 21.
-