Svchost et limite de débit sur port 21

Fermé
jazznight Messages postés 49 Date d'inscription mardi 4 novembre 2003 Statut Membre Dernière intervention 3 août 2006 - 9 févr. 2006 à 13:13
140675 Messages postés 476 Date d'inscription samedi 5 juin 2004 Statut Membre Dernière intervention 14 juillet 2017 - 11 août 2006 à 17:58
Bonjour,
je me permets de vous poser la question suivante car, après de vaines recherches sur le net et des coups de tél à mon FAI et l'éditeur de mon antivirus (sans succès aussi), je n'arrive pas à trouver une solution.
étant infographe je possède un site web sur lequel j'envoie mes données à l'aide de Filezilla.
Ayant parfois de très gros fichiers à envoyer (plaquettes notamment), j'ai décidé d'installer un serveur ftp sur ma machine à l'aide du logiciel serv-u en version shareware.
après configuration, tout est opérationnel mais je constate que le débit (upload et download) est relativement bas (aux alentours de 5 à 12 ko par seconde alors que je suis en adsl 8 mega et presque 1 mega en upload) et ce uniquement sur des logiciels de ftp (serveur ou autre).
j'ai désactivé le firewall d'xp ayant la suite bitdefender (antivirus, firewall,etc.) ; j'ai autorisé lorsque cela a été demandé, les applications en question dans le firewall de bitdefender.
Le débit reste bas.

j'ai remarqué que si je désactivais mon firewall et que je supprimais une règle dans celui-ci concernant un processus svchost.exe qui autorise l'envoi des données : adresse distante : (l'adresse de mon routeur adsl sur le port 5431)
adresse locale : (l'adresse de mon ordi sur le port 1037).
alors le débit n'est plus limité.
Le problème est que dès que je réactive mon firewall, ce dernier me demande l'autorisation a nouveau pour ce processus ; j'ai essayé toutes les options (me semble-t'il ?) relatives à cette action mais rien n'y fait.
Je suis convaincu que ce processus est à l'origine de ce problème mais je ne sais pas à quoi il correspond exactement et surtout comment le paramétrer dans mon firewall (ou ailleurs) pour que tout fonctionne correctement.

Merci d'avance pour vos éventuelles réponses qui me seraient d'un grand secours.

Cordialement,
jazznight

7 réponses

M&M Messages postés 5038 Date d'inscription dimanche 11 août 2002 Statut Contributeur Dernière intervention 3 décembre 2009 667
9 févr. 2006 à 15:32
Et pourquoi pas contourner le problème en changeant de firewall ? Le dernier Kerio avant sa reprise était la version v4.2.2-911 encore trouvable sur le net, puis Sunbelt la prolongée (4.2.3.912). On trouve encore aussi la dernière version Sygate spf 5.6.2808 30oct04 et sinon le version freeware de ZoneAlarme mais qui d'année en année maigrit au profit de leur version payante.
Essaye de faire un ping vers ton site et compare le temps de propagation ou évalue le trajet parcouru avec un logiciel de route (http://www.bbox.ch/default.asp?m=15 )
_ç_§:
(.)#(.)
0
jazznight Messages postés 49 Date d'inscription mardi 4 novembre 2003 Statut Membre Dernière intervention 3 août 2006
13 févr. 2006 à 22:23
bonsoir,
tout d'abord merci pour ta réponse !
en fait après étude plus approfondie je me suis aperçu que svchost.exe n'avait rien à voir avec mon problème.
il faut que j'apporte quelques précisions à savoir notamment que je suis connecté en haut débit à l'aide d'un routeur hitachi (club-internet).
J'ai changé de firewall et installé kerio comme tu me l'as conseillé. Bon choix car ceci m'a permis d'identifier le probleme.
lorsque je me connecte avec filezilla a mon site distant j'ai remarqué que dans kerio (dans l'onglet aperçu/connexions) 2 ports étaient "ouverts"pour l'application concernée : 2 fois le port 21 et 1 port aléatoire (il change à chaque connexion).... Résultat lorsque ce port aléatoire tombe sur un port (ce port est affiché dans "point distant" dans kerio) que je qualifierais d'ouvrable alors pas de problème j'upload au max.
Par contre sur la majorité des ports le débit est limité.
Question : comment faire pour que ces ports soient "ouvrables" sans limitation de débit ? j'ai remarqué que si je les NATe dans mon firewall et que ce port aléatoire tombe dans un des ports NATés alors pas de prob.
Il me parait évident que je ne vais pas NATer tous les ports sinon le routeur ne sert à rien !
Il ya certainement une technique pour que ces ports distants soient pleinement accessibles mais je ne sais pas laquelle.
Avis aux connaisseurs.
D'avance merci pour vos réponses
0
jpdeclermont Messages postés 1788 Date d'inscription mercredi 7 décembre 2005 Statut Membre Dernière intervention 3 septembre 2006 382
13 févr. 2006 à 22:50
bonsoir,

lorsque je me connecte avec filezilla a mon site distant
je ne suis pas spécialiste des réseaux, mais une ou deux choses à essayer
ton site distant a une IP fixe ?
si c'est le cas, dans Kerio, il faut créer une règle spécifique :
Kerio--> Configuration --> onglet "sécurité du réseau" --> cliquer sur filtrage --> onglet "Règles" --> cliquer sur ajouter
tu vas avoir une fenêtre comme ceci :
http://www.hiboox.com/image.php?img=lrzb-oh.jpg

là tu peux définir ce que tu veux : le programme concerné, le type de protocole, le site distant, et .... les ports

-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0
jazznight Messages postés 49 Date d'inscription mardi 4 novembre 2003 Statut Membre Dernière intervention 3 août 2006
14 févr. 2006 à 13:44
bonjour,
merci pour ta réponse !
je ne comprends pas vraiment ce que tu me conseilles de faire (dans le détail).
J'ai essayé de rentré les adresses distantes genre 195.110.xxx.xxx
dans kerio et d'autoriser tout sur tout mais rien ne change.
je pense que ca doit venir de mon routeur (probleme de config)
mais n'arrive pas a trouver.
Bref Kerio, firewall d'Xp, config de filezilla ou routeur ou tout à la fois je ne sais plus quoi essayer ?
Merci d'avance pour d'autres idées.
Cordialement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
PeJo Messages postés 1374 Date d'inscription mardi 14 février 2006 Statut Membre Dernière intervention 17 juin 2008 176
14 févr. 2006 à 13:55
Peux tu dans la configuration de filezilla désactiver l'option d'utilisation d'un port aléatoire? Ainsi tu reste sur un port fixe (le port 100 par exemple n'est pas utilisé et offre un bon débit, bien que le port 21 soit normalement utilisé pour le FTP). Côté firwall j'ai moi aussi kerio et en créant une règle je n'ai pas rencontré de problème de transfert de donné (le SP2 ne dérengeant du même coup l'activité). Je pense donc que ces deux pistes sont a éliminer.
Soit cela vient des paramètres de ton serveur FTP, soit de l'utilisation de tes ports. De plus, les FAI conditionnent souvent les débits de connexion de certains ports (en cause les P2P) mais si tu as pris contact avec ton FAI cela reste donc un mystère.
Bon courage
0
jazznight Messages postés 49 Date d'inscription mardi 4 novembre 2003 Statut Membre Dernière intervention 3 août 2006
14 févr. 2006 à 20:01
Bonsoir,
Encore une rectification !

Le bon fonctionnement me semble aléatoire

voici la liste des opérations déjà essayé :
- NATer tous les ports (de1 à 65535) : pas de résultat fiable.
- changement de firewall et d'antivirus : pas de résultat.
- désactivation de tous les services non Microsoft et des processus de démarrage : pas de résultat fiable.
- changement de logiciel de ftp et de serveur ftp : pas de changement.

Par contre une expérience a été toujours validée : si je lance FileZilla juste après l'ouverture de session windows et que c'est la première application que je lance alors l'upload et à fond (12 essais, 12 redémarrages = 100 % de réussite).
Mais si je ferme FileZilla que je le relance ça devient aléatoire ou si je lance d'autres applis (skype, Msn, Firefox, Thunderbird ou IE) alors upload part à 32.1 Ko/Sec (je monte à 100 en upload optimum) puis stagne entre 3 et 10 Ko/Sec.

D'où les trois questions suivantes :
1/Les applications citées plus haut peuvent elles avoir une responsabilité dans le problème ?
2/Se pourrait-il qu'il y ait une sorte de contrôle qui se lance un certain temps après l'ouverture de la session Windows ?
3/Se pourrait-il qu'il y ait une sorte de timing à la fin duquel mon débit d'upload sur le port 21 soit "bridé" ?

PS1 : mon routeur utilise aussi le port 21 car lorsque je NATe le port 21 il me dit que ce port est utilisé par celui-ci.
PS2 : j'ai également patché SP2 pour augmenter le nombre de Connexions TCP possibles.

En bref c'est le flou artistique le plus complet donc si un amateur éclairé ou un spécialiste de ce domaine pouvait m'aider ce serait vraiment très aimable.

J'attends impatiemment toute suggestion !

Cordialement,
jazznight
0
Je pense que ton problème vient de la configuration de ton serveur FTP. Il vaut mieux le paramétrer en passif. Dans ce mode là, côté client, seuls deux ports seront à ouvrir, un pour les commandes, l'autre pour les data. Attention, le port 21 ne concerne que le poste qui héberge le serveur FTP.

Pour comprendre un peu mieux le FTP, lire cet intéressant article.
http://3psilon.info/FTP-Actif-ou-Passif.html
0
140675 Messages postés 476 Date d'inscription samedi 5 juin 2004 Statut Membre Dernière intervention 14 juillet 2017 238
11 août 2006 à 17:58
Bon le post date un peu.Mais s'il est en non-dégroupé chez club-internet comme tous les freenautes il est peut être bridé en ftp ou p2p,etc...
0