Serveur FTP

Résolu/Fermé
djsam06 - 16 oct. 2008 à 16:53
brupala Messages postés 110532 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 novembre 2024 - 17 oct. 2008 à 00:36
Bonjour,

Je suis derriere une freebox.
J'ai créer un serveur ftp avec filezilla server.

en local, sous ie quand je rentre ftp://xx.xxx.xx.xx:12345 (xx.xxx.xx.xx etant mon ip public de la free, et 12345 mon port paramêtré), j'arrive bien à accéder à mon répertoire que j'ai mis en autorisation. j'ai l'adresse ip de la frebox en 254 qui s'affiche en connexion sous filezilla serveur.

de l'extérieur, mais amis n'arrivent pas à avoir le répertoire. ca demande a chaque fois le mot de passe. et ca réfléchis. moi sous filezilla je les vois en session mais pas connecté.

J'ai ouvert mon port sous la frebox avec redirection vers l'adresse 192 de mon ordi.
J'ai ouvert le port sous mon firewall.

Qu'est ce que j'aurai bien pu oublier ???

Merci beaucoup pour vos réponses.

S@m

4 réponses

Gabess Messages postés 1336 Date d'inscription lundi 25 juin 2007 Statut Membre Dernière intervention 21 juillet 2010 114
16 oct. 2008 à 17:02
Salut

Lorsque tu configures un accès, donc un login/mot de passe, pour chacun de tes amis, tu dois leur spécifier les répertoires auxquels ils peuvent accéder et leur droits (lecture, écriture, ...), et ce, pour CHACUN d'entre eux (à moins que tu ne crée un groupe dans lequel ils se trouvent tous et tu attribues les droits au groupe)

Est ce que cette étape a été bien réalisée ?
Sinon, niveau réseau/connexion, ca m'a l'air clean ...
1
brupala Messages postés 110532 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 novembre 2024 13 833
16 oct. 2008 à 17:12
Salut,
houla, attention .
il faut éviter d'utiliser un autre port que 21 quand on fait du ftp à travers un (des) routeurs nat .
en effet le ftp nécéssite que le routeur comprenne le protocole ftp afin de forwarder dynamiquement le nat vers serveur (ou le client) .
bon nombre de routeurs (et c'est normal: il n' ya pas de raison d'aller chercher des commandees ftp là où il ya peu de chance qu' elles soient) ne savent faire cela que sur le port ftp classique (21) et donc ne seront pas capables de se configurer dynamiquement .
Donc, commence par refaire des essais avec ton serveur ftp sur le port 21 et si tu as vraiment besoin de changer de port, tu devras utiliser le mode passif sur le client et paramétrer une plage de ports coté serveur pour forwarder les connexions data du ftp .
1
Merci Gabess mais oui le répertoire est bien autorisé pour le seul compte créé.

c'est comme si de l'exterieur arrivée sur la frebox il ne sait aps où aller.

pourtant sous fillezilla je vois bien la personne arrivée voilà ce que ca marque :

(000140) 16/10/2008 16:58:59 - (not logged in) (xx.xx.xxx.xxx)> Connected, sending welcome message...
(000140) 16/10/2008 16:58:59 - (not logged in) (xx.xx.xxx.xxx)> 220-FileZilla Server version 0.9.27 beta
(000140) 16/10/2008 16:58:59 - (not logged in) (xx.xx.xxx.xxx)> 220-written by Tim Kosse (Tim.Kosse@gmx.de)
(000140) 16/10/2008 16:58:59 - (not logged in) (xx.xx.xxx.xxx)> 220 Please visit https://sourceforge.net/projects/filezilla/
(000140) 16/10/2008 16:58:59 - (not logged in) (xx.xx.xxx.xxx)> USER sam
(000140) 16/10/2008 16:58:59 - (not logged in) (xx.xx.xxx.xxx)> 331 Password required for sam
(000140) 16/10/2008 16:58:59 - (not logged in) (xx.xx.xxx.xxx)> PASS ****
(000140) 16/10/2008 16:58:59 - sam (xx.xx.xxx.xxx)> 230 Logged on
(000140) 16/10/2008 16:58:59 - sam (xx.xx.xxx.xxx)> CWD /
(000140) 16/10/2008 16:58:59 - sam (xx.xx.xxx.xxx)> 250 CWD successful. "/" is current directory.
(000140) 16/10/2008 16:58:59 - sam (xx.xx.xxx.xxx)> TYPE A
(000140) 16/10/2008 16:58:59 - sam (xx.xx.xxx.xxx)> 200 Type set to A
(000140) 16/10/2008 16:58:59 - sam (xx.xx.xxx.xxx)> PASV
(000140) 16/10/2008 16:58:59 - sam (xx.xx.xxx.xxx)> 227 Entering Passive Mode (xx,xxx,xxx,xx,4,125)

Et a chaque fois ca se deconnecte, reconnecte le nombre à la fin s'incrémente le 125 devient 126 etc....
0
brupala Messages postés 110532 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 novembre 2024 13 833
16 oct. 2008 à 17:17
c'est ce que je disais , regarde mon <2>
0
dois je parametrer sur la freebox le port 21 en tcp ou udp en redirection vers mon 192 ou est directement parametrer ???

car la j'ai mis 21 dans filezzila et mon pote me dit que ca fais rien du tout et moi je vois pas de connexion passer
0
Gabess Messages postés 1336 Date d'inscription lundi 25 juin 2007 Statut Membre Dernière intervention 21 juillet 2010 114
16 oct. 2008 à 17:28
Il faut le rediriger, comme tu as fait pour le port précédent
0
djsam06 > Gabess Messages postés 1336 Date d'inscription lundi 25 juin 2007 Statut Membre Dernière intervention 21 juillet 2010
16 oct. 2008 à 17:30
ok je vais le faire, et je reviens ici pour vous dire.

Et si je ne veux pas ouvrir le port 21 car apapremment les attaques se font énormément sur ce port, que dois je faire car sous filezilla j'avais mis en passiv mode mon adresse ip public, et dans la plage j'avais mis mon port.

y a t il autre chsoe a faire ?

MErci bcp.

Sam
0
brupala Messages postés 110532 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 novembre 2024 13 833 > djsam06
16 oct. 2008 à 18:33
les attaques, les attaques, il ne faut pas exagérer ,
la plupart des serveurs ftp dans le monde sont sur le port 21 .
ensuite,
il suffit de mettre des mots de passe suffisamment complexes si on veut protéger un tant soit peu les fichiers .
de toute façon si les données sont sensibles :
1 - mettre le le dossier en lecture seule .
2- mettre un controle d'accès au niveau adresses ip .
enfin plein de sécurités classiques que le changement de port n' empeche pas .
0
djsam06 > brupala Messages postés 110532 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 novembre 2024
16 oct. 2008 à 20:51
Merci brupala pour ta reponse.

J'ai bien mis en palce le port 21 en TCP sur ma freebox, j'ai rebooter la free.

Et là quand mon pote essaie il se passe rien et moi je ne vois rien arriver....

grrr... ca m'enerve....
0
djsam06 > brupala Messages postés 110532 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 novembre 2024
17 oct. 2008 à 00:33
Brupala c'est bon.... ca fonctionne... j'ai chercher toute la journée pour rien....

En fin de compte une fois j'avais désactivé le service FTP du firewall.... et jamais réactivé donc cela ne pouvais pas fontionner...

Je vous remercie tous quand même de vous êtes penchés sur mon pb.

Ciao S@m
0