Erreur configuration Filezilla

Fermé
folpatte Messages postés 3 Date d'inscription mercredi 30 novembre 2022 Statut Membre Dernière intervention 1 décembre 2022 - 30 nov. 2022 à 05:38
brupala Messages postés 110267 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 septembre 2024 - 1 déc. 2022 à 10:50

Bonjour,

J'essaye de configurer le server filezilla pour pouvoir faire du partage de fichier, mais je continue d'avoir un erreur 
 

J'ai fait pas mal de trucs mais mes connaissances en reseau sont pas tres etendues donc la je cale a ce stade. Si vous avez des idees, je suis preneuse !

J'ai trouve un port ouvert en allant voir dans utorrent > options. il m'indique que mon port 17123 est ouvert. 

C'est le seul moyen que j'ai trouve pour avoir un numero de port ouvert. En mettant nestat -ano dans le cmd ca me donnait une liste de ports listening, mais apres en checkant avec le checker la majorite de ces ports sont indiques closed

Du coup dans filezilla j'utilise le Network Configuration Wizard, en mettant 17123 et 1724 comme custom port range

Ensuite je vais sur whatsmyIPaddress et je donne l'adresse ip que je trouve en public ip adress pour filezilla.

Il me fait son recap, puis je fais le test  sur ftptest.net, il me fait une erreur timeout

Pareil sur le pcportable que j'utilise avec le client installe (bon sur lui j'ai fait aucune regle de pare feu je sais pas si c'est necessaire)

Niveau du timeout dans le filezilla server je suis a 100 secondes pour login timeout et activity timeout

Sur le filezilla client je suis a 0 pour le desactiver le timeout

du coup j'ai aussi check mon parefeu, j'ai avast mais il est disabled

Dans le parefeu windows j'ai cree des regles entrantes et sortantes pour 17123 17124, 20 et 21 en TCP

Et au niveau de mon operateur j'ai ete sur la page routeur et j'ai cree des regles de ports pour 1724 et 1723, et 21

En meme temps je suis sure de ce que j'ai fait a aucune etape haha

genre la ou la 

Voila, merci ! franchement j'aimerais tellement que ca marche

Et je comprends tellement pas pourquoi ca marche pas

J'espere que vous saurez m'aider !


Windows / Chrome 107.0.0.0

A voir également:

7 réponses

brucine Messages postés 16899 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 26 septembre 2024 2 397
30 nov. 2022 à 08:50

Bonjour,

Le problème est pris à l'envers: il ne s'agit pas de chercher un port ouvert et qui d'ailleurs ne devrait pas l'être mais d'en spécifier un.

Les critères sont d'éviter les ports réservés (inférieurs à 1024) et par sécurité ceux par défaut d'un certain nombre d'applications populaires (on en trouve facilement une liste sur Internet); j'avais en son temps utilisé 55000 qui répond à ces critères, chacun fait ce qu'il veut.

La communication derrière une Box n'est généralement pas possible en mode actif PORT où il convient d'ouvrir le port N (par défaut 21) et le port N-1, mais doit se faire en mode passif PASV, où il faut à partir du port choisi que soit ouverte une gamme de ports aléatoires (100 est le minimum conseillé).

Indépendamment donc d'autres paramètres qui ne seraient pas appropriés, il faut au niveau de la Box autoriser dans mon exemple par une règle NAT les ports 55000 à 55100 en TCP vers l'adresse LAN de l'ordinateur, et il faut dans le paramétrage que ces mêmes ports soient ouverts (et donc assigner une gamme de ports), cette fois-ci à partir de l'adresse WAN de la Box si elle est fixe ou par le biais du "nom de domaine" d'un redirecteur d'IP dans le cas contraire (logiciel dédié ou fonction DynDNS ou équivalent intégrée à la Box).

Le pare-feu doit bien sûr lui aussi autoriser les connexions requises, on peut les créer d'emblée ou bien le régler de sorte qu'il demande l'autorisation d'une application: elle sera demandée lors d'une connexion sur un des ports aléatoires évoqués, on l'étendra à la gamme souhaitée.

 

0
brupala Messages postés 110267 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 septembre 2024 13 789
30 nov. 2022 à 09:55

Salut,

le time out, c'est dès le début de la connexion, sur le port 21 ?

donc pas de demande de login ?

Tu utilises ftps ou ftp ?

Configure plutôt réacheminement de port que déclenchement de port sur le port 21 et ta plage passive.

Configure ta plage passive en dehors d'un port déjà ouvert et forwardé, sans doute par upnp, genre ce 17123 qui est sans doute renvoyé sur µtorrent.


0
folpatte Messages postés 3 Date d'inscription mercredi 30 novembre 2022 Statut Membre Dernière intervention 1 décembre 2022
30 nov. 2022 à 14:55

Hello ! Merci pour vos messages ! Deja ca m'eclaire un peu sur ce que je fais
Bon du coup j'essaye d'appliquer ce que vous dites

Du coup dans Filezilla server, dans les parametres de passive mode, j'ai mis 55000-55100, je vais suivre l'exemple qui marche xd

Apres dans le parefeu windows j'ai ajouter une regle pour l'application

Et aussi pour les ports en mode TCP. Je sais pas si UDP conviendrait mieux, j'ai lu que c'etait plus rapide mais qu'il pouvait y avoir des pertes des donnees, bref j'imagine que TCP est mieux

J'ai mis la meme chose pour l'entrant et le sortant sur le windows defender. Avast est toujours desactive

Apres au niveau du site de mon operateur, j'ai plutot choisi reacheminement des ports. il me demande l'adresse ip locale j'ai pris l'adresse ipv4 que je trouve la

Il me dit toujours a ce stade sur port checker que le 55000 est closed. Ca m'etonne, il devrait etre ouvert a ce stade non ? 

Puis je retente ma connexion via le Filezilla client et le ftptest.net

Sur Filezilla la demande de login je la fais avec la barre de connexion rapide du coup, j'ai configure ce user avec ce mot de passe j'ai verifie plusieurs fois de ce cote

Et du coup la je fais connexion, ah bha ca me fait pas comme avant xd Bon

Du coup ca m'a fait une erreur ECONREFUSED, j'ai change le port a 22 parce que c'est le premier truc que j'ai trouve a faire sur google xd 

Sur le port 22 ca finit en erreur aussi. Peut-etre que je dois aussi l'ajouter aux regles pare-feu et operateur ?

Aussi au niveau du reacheminement des ports sur le site de mon operateur, j'ai essaye de changer celui du port 21 a TCP mais il me dit ca, du coup je l'ai laisse en UDP

voilavoila

0
brupala Messages postés 110267 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 septembre 2024 13 789
30 nov. 2022 à 15:35

Bon,

déjà le port 22, c'est pour SFTP (sur SSH), je ne pense pas que filezilla server fasse du SFTP, surtout sous windows, mais ça fait des années que je l'ai installé, je ne me souviens pas et lui aussi a peut-etre évolué.

Bref ça devrait fonctionner en ftp ou ftps sur le port 21.

Avast est devenu une vérole, si tu pouvais le désinstaller carrément plutôt que le désactiver ...

par contre, connexion refusée par le serveur, il n'y a pas de raison à ce niveau, sauf Avast qui ferait des siennes.

Après, c'est normal que tu voies les ports 55000 et suivants qui ne répondent  pas, le serveur n'est pas encore en écoute dessus à ce moment là, il ne l'est que quand il a répondu à la commande PASV du client, commande  qui veux dire il faudrait que tu m'écoutes au lieu de l'inverse (commande PORT du client) et le serveur doit répondre je t'écoute sur telle adresse IP et tel port, d'où les paramètres que tu mets dans la rubrique mode passif.

0

Hey ! bon, j'aurais bien aime que ce soit ca, je viens de desinstaller avast, j'avoue il me posait des problemes sur d'autres applis de toute facon. 

mais oui toujours la meme erreur sur le port 21 ECONREFUSED connexion refusee par le serveur
apres la je suis en train de tester avec server et client sur la meme machine, c'est plus facile pour moi pour tester mais peut-etre ca fail le test

Mais justement le site portchecker c'est pas ce qu'il fait ? je me dirais qu'il envoie une requete client pour tester si le server lui repond. ou pas. je sais pas xd 

en tout cas pareil ca me dit qu le port 21 est ferme

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question

Je pense j'ai quand meme peut etre un probleme avec ce port 21 

La il dit que le port peut etre bloque
https://www.hostinger.com/tutorials/how-to-check-if-ftp-port-21-is-not-blocked

je suis son truc et avec la commande telnet ca me dit aussi qu'il peut pas se connecter via le port 21

je vais reverifier mes regles parefeu et de routeur

0
brupala Messages postés 110267 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 septembre 2024 13 789
30 nov. 2022 à 18:26

Et Avast à la poubelle ...

0
folpatte > brupala Messages postés 110267 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 septembre 2024
30 nov. 2022 à 18:47

wayy il est desinstalle maintenant

J'essaye de contacter mon operateur internet pour verifier s'il peut y avoir des ports bloques mais a priori les gens sur les forums disent que fizz rien n'est bloque

C'est pas possible xd il y a forcement un truc que j'ai mal fait

0
brupala Messages postés 110267 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 septembre 2024 13 789 > folpatte
Modifié le 30 nov. 2022 à 18:54

On peut récapituler ?

les logs de filezilla client ?

0
brucine Messages postés 16899 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 26 septembre 2024 2 397
30 nov. 2022 à 18:57

Sans commenter le reste de la situation (je n'ai pas trop le temps ce soir de replonger dans mes archives pour vérifier comment je faisais, ni avec Filezilla ni avec une Box mais un routeur, mais ça ne change rien à la question), les connexions à des serveurs Web ou FTP sont d'autant plus difficiles à paramétrer qu'on ne peut pas le faire localement (sauf à avoir 2 FAI ou 2 connexions différentes).

Embaucher un cobaye pour faire les tests ou les faire en ligne:

https://fr.infobyip.com/ftptest.php

0
brupala Messages postés 110267 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 septembre 2024 13 789 > brucine Messages postés 16899 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 26 septembre 2024
Modifié le 30 nov. 2022 à 19:02

Salut,

c'est justement le but d'un site comme ftptest .....

Dont il y a une capture d'écran dans la question :-)

0

Du coup !
On peut recapituler xd Moi meme ca me ferait pas de mal

OH MON DIEU

en commencant a recapituler j'ai  encore change un truc et ca change la reaction ca a l'air d'avoir passe cette etape de ECONREFUSED sur le client et sur ftptest

En gros sur le site de mon operateur j'avais le probleme que quand je passais en mode TCP il me mettait ce message d'erreur donc j'avais give up et laisse en UDP

Du coup j'etais toujours en UDP

Mais la j'ai reussi a le repasser en TCP je ne sais meme pas comment j'ai bypass son message d'erreur parce que je n'arrive pas a le refaire

mais en tout cas sur ftptest j'ai du vert (xd signal positif le vert)

et la j'arrive sur une erreur de permission donc a partir de la je crois que c'est juste une histoire de set les permissions pour les users dans ftp server et ca devrait aller (on va prier pour)

Je vous tiens au courant !

Merci pour votre aide c'est de la folie

0
brupala Messages postés 110267 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 septembre 2024 13 789
30 nov. 2022 à 20:53

En même temps,

j'avais oublié de le dire, mais il faut oublier UDP, ça n'existe pas pour le FTP.

0
folpatte > brupala Messages postés 110267 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 septembre 2024
30 nov. 2022 à 21:35

Mais oui, mais c'etait clair que je devais le passer en TCP mais je calais trop avec ce message d'erreur qui m'empechait de valider ca. 

Merci vraiment !

0

La c'est la joie, je suis en train de transferer d'un pc a l'autre a distance. Bon c'est deux pc qui sont chez moi donc il reste encore des tests a faire avec un utilisateur plus loin. 

Bon j'ai encore une question juste pour la mise en place

Du cote client, au niveau des ports a ouvrir aussi etc, est-ce qu'il faut le faire aussi ?

Ouvrir le 21 dans le parefeu et le routeur ? Il y a quoi a regler du cote client a priori ? 

0
brupala Messages postés 110267 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 septembre 2024 13 789
30 nov. 2022 à 23:11

Côté client, en mode passif, rien du tout en principe, c'est lui qui ouvre les connexions, mais un parefeu tordu peut bloquer ça, effectivement.

0
folpatte Messages postés 3 Date d'inscription mercredi 30 novembre 2022 Statut Membre Dernière intervention 1 décembre 2022 > brupala Messages postés 110267 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 septembre 2024
1 déc. 2022 à 04:10

En effet ! Ca a fonctionne tout seul, meme rien a configurer dans le parefeu ou antivirus chez le client donc victoire !

Encore merci c'est top :d

0
brupala Messages postés 110267 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 septembre 2024 13 789 > folpatte Messages postés 3 Date d'inscription mercredi 30 novembre 2022 Statut Membre Dernière intervention 1 décembre 2022
1 déc. 2022 à 10:50

Parfait,

tu peux passer en résolu alors, les 3 petits points en bas de ta question ;-)

0