Bonjour,
Je vais certainement faire des répétitions sur ce qui a été dit plus haut, mais voilà mon bilan suite à quelques arrachages de cheveux:
1/Le mode passif est NECESSAIRE pour les serveurs se trouvant derrière un routeur NAT (presque tout le monde ayant aujourd'hui un modem routeur de type 'BOX', ce mode est nécessaire à presque tout le monde). En effet, concrêtement, il s'agit , en mode passif, de permettre au serveur FTP de DECIDER des ports sur lesquels vont transiter les données (en mode actif, c'est le client FTP qui décidera). Hors, si c'était le client qui décidait, rien ne garantirait que le port serait permis par le routeur NAT. Oubien il s'agirait d'un port tout bonnement automatiquement ouvert par le routeur pour nous faciliter la vie (Quoi de + normal avec la mode actuelle du piratage??!).
2/Il faut, lorsque vous configurez le mode passif sur le serveur, spécifier des ports bien précis. Et sur la configuration de votre routeur NAT, il ne faut pas faire d'indirection de port: admettons que pour le mode passif, vous spécifiez au serveur les ports 19019 à 19020. Dans ce cas, sur le routeur NAT, ouvrez les ports 19019 à 19020 mais SANS FAIRE de redirection. A vous donc d'utiliser des ports "non standards" (surtout pas 20 ou autre) pour les ports du mode passif.
3/Au demeurant, vous POUVEZ faire une simple redirection de port sur le port de contrôle 21, ce qui ne posera pas de soucis. (par exemple: port externe -> 19021; port interne -> 20; et adresse IP locale de votre serveur ). Mais qui augmentera la sécurisation du serveur.
4/Pour finir, sur filezilla server, j'ai été obligé de décocher l'option "par défaut" de la page de config du mode passif et de spécifier l'adresse IP publique de mon serveur en mode passif. Cette condition est faisable si vous avez une adresse IP fixe. Sinon, souscrivez un nom de domaine gratuit (inscrivez-vous sur dyndns ou no-ip) et entrez le nom de domaine dans la zone "use the following IP". Comme ça plus de problème d'adresse changeante, tant pour le mode passif que pour votre connexion cliente.
5/NOTA: spécifiez bien dans votre client FTP que vous êtes en passif, sinon risque de dysfonctionnement (constaté sous IE lorsqu'on ne configure pas la bestiole en passif ^^ )
J'ai peut être effectué des erreurs aux yeux des puristes, oubien d'autres procédés moins tortueux existent, je n'ai pas beaucoup de temps pour éplucher les docs et forums. A terme j'ai besoin de solutions qui fonctionnent sur le terrain avec des paramètres bien solides qui ne changeront pas forcément à l'usage, cadre professionnel oblige.
Bonne réception à tous et bonne continuation