Rechercher : dans
Par :

FTPS FileZilla

Dernière réponse le 11 mai 2009 à 18:37:11 xdaguex, le 17 oct 2006 à 22:57:50 
 Signaler ce message aux modérateurs

Bonjour,

Je recpitule le chmilblik:

L'accès FilleZilla Server fonctionnait parfaitement en local et à distance.

Besoin de mettre en place SSL/TSL.

Mise en place local sans problèmes, connection SSL implicite et explique sans souci.

Distante -> erreur 425 Can't open data connection.

Log:
-------------------
Etat : Connexion à @IPdistante ...
Etat : Connecté avec @IPdistante, négotiation de la connexion SSL...
Réponse : 220-FileZilla Server version 0.9.18 beta
Réponse : 220-written by Tim Kosse (Tim.Kosse@gmx.de)
Réponse : 220 Please visit http://sourceforge.net/projects/filezilla/
Commande : AUTH SSL
Réponse : 234 Using authentication type SSL
Etat : Connexion SSL établie. Attente du message d'accueil...
Commande : USER identifiant
Réponse : 331 Password required for identifiant
Commande : PASS *****
Réponse : 230 Logged on
Commande : SYST
Réponse : 215 UNIX emulated by FileZilla
Commande : FEAT
Réponse : 211-Features:
Réponse : MDTM
Réponse : REST STREAM
Réponse : SIZE
Réponse : MLST type*;size*;modify*;
Réponse : AUTH SSL
Réponse : AUTH TLS
Réponse : UTF8
Réponse : CLNT
Réponse : 211 End
Commande : PBSZ 0
Réponse : 200 PBSZ=0
Commande : PROT P
Réponse : 200 Protection level set to P
Etat : Connecté
Etat : Récupération de la liste de répertoires...
Commande : PWD
Réponse : 257 "/" is current directory.
Commande : TYPE A
Réponse : 200 Type set to A
Commande : PORT 192,168,0,1,5,90 (@IP local, sa me parait anormal?)
Réponse : 200 Port command successful
Commande : LIST
Réponse : 150 Opening data channel for directory list.
Réponse : 425 Can't open data connection.
Erreur : N'a pas pu récupérer la liste du répertoire
-------------------

Sachant que:

En mettant le serveur en connection direct sur internet (enlever routeur et pare-feu) il n'y a aucun changement (même erreur) :pt1cable: .

Par contre en mettant la machine cliente en connection direct, la sa marche!!! :sweat:

Et tout cela en explicite aussi bien qu'en implicite pour la connection SSL.

donc j'imagine un problème de configuration (FTP ACTIF, PASSIF ?), je sais pas trop donc je demande votre aide :)

Meilleures réponses pour « FTPS FileZilla » dans :
Télécharger FileZilla Voir FileZilla est un client FTP pour Windows offrant une interface intuitive avec les fonctionnalités suivantes : Support multilangue Sécurité grâce à SFTP over SSH et FTP over SSL/TLS Support de la reprise de téléchargement après interruption ...
Télécharger Filezilla Server Voir FileZilla Server est un serveur FTP pour Windows développé en open source. Il comporte de nombreuses fonctionnalités telles que le support de SSL, la possibilité de reprendre des téléchargements annulés, la gestion des répertoires, ... Mise à...
Télécharger InstantSync Secure FTPS/SFTP VoirLe partage de fichiers informatique sur un réseau TCP/IP est appelé FTP. Une fois cet échange protégé par les protocoles SSL et TLS, il devient FTPS. InstantSync Secure FTPS/SFTP est un outil de synchronisation et de sauvegarde de fichiers utilisant...

1

andre.h, le 18 oct 2006 à 23:41:20

J'ai eu une erreur aussi sur la cmd LIST et ca a marché apres une config en mode passif

Répondre à andre.h

2

xdaguex, le 19 oct 2006 à 10:20:59

Même problème en passif :(

Tu pourrai m'expliquer comment ta fait ?

Répondre à xdaguex

3

kelux, le 20 oct 2006 à 16:36:30

Salut,

Il est impossible de filtrer des connexions sur un serveur FTP avec SSL/TLS.

Ceci est du au fait que la seconde connexion "de données" est cryptée, et le firewall est incapable de voir ce qui s'y passe , donc il bloque la connexion....

Ce problème est insoluble et c'est tout.

Ce type d'installation marche tres bien en local (ou en direct), ou en désactivant tout système de pare feu / et de routage.


D'autre part , pourquoi crypter un transfert FTP si on enlève une sécurité de filtrage .... ?

Si tu veux transférer des fichiers de manières sécurisées, donc chiffrées, appuies toi sur du SSH, mais pas sur FTP.

a+

Luc L.
[Gentoo Is Good]

Répondre à kelux

4

Prometee, le 16 jun 2007 à 23:53:57

Je pense avoir trouvé un élément de réponse, j'ai mis dans la section :

Passive Mode Settings :
Sélectionné Use the following IP : xxx.host.com ou l'adresse IP si vous en avez une
ou sinon sélection retrieve external IP from ...

Puis juste en dessous Use custom port Range et mettre des valeur entre 60000 et 61000 par ex, prenez des ports assez haut, vous serez presque assuré qu'il ne seront pas utilisé par un autre programme.

Puis dans votre par feu ou routeur, il faut ouvrir ces ports pour votre serveur FTP en TCP.

Pour ma part ça a marché, j'ai pu me connecter et lister mon ftp...

Répondre à Prometee

5

Kelux, le 17 jun 2007 à 15:25:42

Bonjour.

Ce post est vieux , meme trop vieux.

D'autre votre réponse n'est pas dans le sujet. Vous décrivez comment fonctionne de maniere "normale" un ftp.

Le sujet ici est le flitrage des échanges FTP crypptés par SSL. Or ceci est toujours insoluble dans la mesure ou le firewall ne saura jamais lire ce qui se passe dans le flux de données FTP (puisque c'est crypté...), donc il ne saura jamais jamais filtrer ce type de d'échange...

A+

Répondre à Kelux

6

dol, le 2 nov 2007 à 13:00:31

Bonjour,
J'ai unréseau wifi via la nheuf box4. j'ai installé un disque dur externe sur usb2 de la neuf box pour le partager avec deux autres ordi en wifi. le partage des fichiiers est bien activé, le disque dur externe reconnu. j'ai installé filezilla avec la procédure et j'ai le message suivant lors de la connexion: Récupération de la liste de répertoires...impossible de récupérer la liste des répertoires le canal de transfert est fermé...
Qui peut m'aider
didier

Répondre à dol

7

kelux, le 2 nov 2007 à 13:13:11

Bonjour,

Ce post n'est pas approprié à votre souci.

Veuillez en créer un nouveau. Merci

(d'autre part on n'utilise pas FTP pour accéder à un disque ou le partage de fichier est activé .... mais le voisinnage réseau ...)

a+

Luc L.
[Gentoo Is Good]

Répondre à kelux

8

Laventin, le 6 nov 2007 à 02:29:43

Bonjour,
j'ai un souci avec Filezilla, je peux me connecter, mais il est impossible de recevoir la liste et le message "425 Can't open data connection." apparait, je voulais savoir si il faut que je me mettte en mode passif ou en actif ? le serveur et le client ? De plus j'utilise Norton internet security je j'aurai voulu savoir quels ports dois je ouvrir en plus des ports 20 et 21 habituels
Laventin
merci

Répondre à Laventin

9

mike72, le 28 nov 2007 à 07:26:56

J'ai le meme probleme, quelqu'un a t il la solution?

je n'arrive pas à acceder le disque connecté sur la neufbox avec filezilla

merci

Répondre à mike72

13

MyV, le 21 mar 2008 à 00:06:38

Salut tout le monde,

J'utilise filezilla, no-ip et ai configuré tous mes ports a la maniere www.portforward.com ca marche en local, mais apparemment quand je demande a un pote a qui j'ai creer un compte si mon serveur ftp fonctionne il me dit qu'il y accède mais qu'il n'y a rien et un autre me dit qu'il obtient le message comme vous d'ailleurs "can't open data connexion" ... voilà ca fait trois jours que je lute je pense que ma config NAT sur livebox est correct j'utilise Kaspersky 7 ... je suis fané quelqu'un aurait il la soluce ??? ou du moins des idées ...

Merci beaucoup à tous ...

MyV

Répondre à MyV

14

princedestex, le 21 avr 2008 à 23:44:02

Salut a tous, j'ai l'impression que vous vous y connaissez cic. Donc voila ma question. J4Au une Neufbox4, un pc relié en ethernet et un autre en wifi. Je partage un dd branché en usb sur la NEufBox. ça marche impec pour mes deux pc. Mais voila je voudrais partager ce même dd branché sur le neufbox avec ma belle soeur qui habite aillleur bien évidement :-).
Cela est il possible? et comment ??? merci a tous

Répondre à princedestex

15

raynau, le 24 sep 2008 à 03:23:32

Très intéressants ces posts, on y trouve de tout comme au marché persan, mais le marché persan n'est-il pas très intéressant.
Essayons d'avancer non pas dans l'ordre de la discussion, mais en ordre.
a) la configuration classique du serveur qui n'est pas réalisée correctement, il en résulte une impossibilité de connexion ou de listage des fichiers mis à disposition. Il y a des pages consacrées sur le net sur ce sujet. Ceux qui veulent chercher trouveront sans problème
b) Il y a le problème de la neuf-box : cela n'a rien à voir comme c'est justement avancé avec un serveur Ftp, c'est tout simplement du réseau local. Que le disque soit relié au micro ou à la neuf-box, l'accès est peut-être différent (je ne sais pas comment çà marche), mais c'est un peu le même principe.
c) Il y a enfin, sujet beaucoup plus passionnant (qui en fait me passionne), le problème des échanges sécurisés et cryptés. Filezilla Serveur reconnait plusieurs protocoles pour les échanges sécurisés. Ce qui est avancé précédemment est partiellement vrai et partiellement faux : tout le monde sera content...
Filezilla server gère (à ma connaissance le chiffrement avec les protocoles suivants :
FTP sur SSL/TLS (Chiffrement implicite)
FTP sur SSL (Chiffrement explicite)
FTP sur TLS (Chiffrement explicite)
par contre, je ne crois pas qu'il puisse gérer le SFTP en utilisant SSH2, qui lui se réalise sur un autre port différent des ports standards. Cette option est prévue dans Filezilla Client car il s'agit d'un protocole qui est peut-être utilisé uniquement sur les serveurs apache.
Ce protocole SFTP en utilisant SSH2 est d'ailleurs utilisé par de nombreux hébergeurs afin que les logins et mots de passe ne puissent être interceptés au passage.

Répondre à raynau

17

kelux, le 26 sep 2008 à 14:28:44

Oui ?

La problématique était ici un problème de filtrage sur des transactions FTP utilisant SSL/TLS.

A travers un firewall, ce problème est insoluble, en local ça marche très bien ... cf le premier post.

Ou le lien avec des neuf box ici :s ?

Luc L.
[Gentoo Is Good]

Répondre à kelux

18

raynau, le 26 sep 2008 à 14:45:54

Si le problème était un problème de filtrage des échanges réalisés en utilisant SSL/TLS, alors, j'affirme qu'il s'agit d'un faux problème. Ce problème n'existe pas à ma connaissance avec Filezilla Server. Le problème qui a été soulevé ou qui a été interprété comme un problème de filtrage est venu d'un mauvais paramétrage du mode passif du serveur. Comme je l'ai écrit précédemment Filezilla Server gère très bien les modes sécurisés (mieux que les banques car le chiffrage se réalise sur une clé à 4096 bits alors que les banques chiffrent à 128 ou 256 bits.
Les protocoles qui fonctionnent sont détaillés ci-dessus.

Répondre à raynau

19

kelux, le 26 sep 2008 à 14:52:06

J'aimerai bien voir ça :)

Le chiffrage de la connexion de données, un parefeu ne peut rien y faire. La seconde connexion sera systématiquement filtrée, car le pare feu est incapable de voir ce qui s'y passe, et donc de prévoir l'ouverture des ports pour la seconde connexion de données .... (Sous linux on utilise l'état RELATED).

Je n'ai jamais dit que le chiffrement n'est pas possible, mais juste avoir un parefeu qui pose problème .... et ce peu importe le type de serveur FTP.


Luc L.
[Gentoo Is Good]

Répondre à kelux

21

brupala, le 26 sep 2008 à 17:16:26

Salut,
tout à fait , passer un nat dynamique est pratiquement impossible en ftps car le routeur est incapable de lire le numéro de port à forwarder dans la commande port en ftp normal ou dans la réponse à la commande passive en mode passif ces commandes étant cryptées .
La seule solution est de mapper une liste de ports comme ça a été dit plus haut et de la configurer dans la liste du serveur .
Sftp sous ssh ne pose pas ce problème car seul le port ssh est utilisé pour les commandes et les données . et ... Voili  Voilou  Voila !

Répondre à brupala

28

brupala, le 26 sep 2008 à 18:56:34

En fait, la solution de Prometee était juste:
forwarder une plage de ports dans le routeur nat , indiquer au serveur de les utiliser pour son mode passif , aussi configurer l'adresse publique dans le mode passif et les clients pourront normalement se connecter en mode passif (uniquement).
car ainsi, le routeur nat n'a pas besoin de comprendre les commandes ftp .
idem pour un firewall , il faudrait ouvrir ces ports là avec destination l'ip du serveur .
sinon, en mode normal, il faudrait faire cette manip là coté client ... dur dur pour eux . et ... Voili  Voilou  Voila !

Répondre à brupala

20

raynau, le 26 sep 2008 à 17:01:09

Cà marche très bien sous windows. Nous avons testé à partir des descriptions avancées à partir de cette page :
http://www.lecochonsideral.info/...
Sous linux, il m'est impossible de savoir, mais à priori, çà devrait marcher également.
Certes c'est assez récent comme publication.

Répondre à raynau

22

kelux, le 26 sep 2008 à 17:21:38

Filezilla Server sous windows ou linux, ne fait pas de différence ... d'autre part je ne mentionnais pas que le serveur tournait sous Linux ou Windows.

Maintenant, le site donné en lien n'aborde que la configuration de la partie SSL/TLS de filezilla , je ne voies pas de mentions quant aux installations en NAT et/ou avec firewall ...

Si tu mets ce type de serveur derrière un firewall ... ca ne passera pas ...

Je ne remettais pas en question les capacités TLS ou SSL de Filezilla, mais plutôt les contraintes que cela impose sur les systèmes filtrants en amont du serveur FTP...

Et à la lecture du premier post, on voit que c'est la seconde connexion qui ne passe pas ...

Je cite :


Mise en place local sans problèmes, connection SSL implicite et explique sans souci.

Distante -> erreur 425 Can't open data connection.


Le routeur/firewall est incapable de dire que le flux crypté qu'il voit est destiné au serveur FTP ...

Luc L.
[Gentoo Is Good]

Répondre à kelux

23

raynau, le 26 sep 2008 à 17:57:51

Normal que le point ne soit pas abordé pour la bonne raison que la page concernée est uniquement destinée à la configuration des échanges cryptés et sécurisés.
Les échanges cryptés et sécurisés ne sont en fait qu'un protocole particulier.
Le problème rencontré plus haut vient à mon point de vue de la configuration du serveur. Ce point est d'ailleurs abordé dans la page de présentation : je recopie : " D'abord, il est inutile que vous mettiez en oeuvre toute la procedure qui sera ultérieurement décrite si votre serveur n'est pas correctement configuré en mode passif."
En parcourant les autres pages, notamment la page de présentation : http://www.lecochonsideral.info/Reserve/Filezilla-Server-presentation.html, on y retrouve les mêmes propos.
Je sais que çà a été testé et que çà marche.
Le problème classique est le suivant : la configuration n'est pas parfaite et un jour ou l'autre, çà plante. Et il n'y a pas de problème avec un modem-routeur lorsque la configuration est correcte. Mais on revient toujours au même problème : les gens à 99,99% ne savent pas configurer correctement un serveur Ftp. Ce n'est pas parce que çà marche aujourd'hui que la configuration est correcte. C'est l'exemple du moteur de voiture qui explose ou qui ne marche plus après 800 ou 3000 kilomètres. Mais çà les gens ne veulent pas le comprendre. Un moteur diesel va démarrer et faire 10 kilomètres avec de l'essence, puis çà va bloquer.
A lire le post plus haut : erreur 425 Can't open data connection : c'est typique et classique d'une mauvaise configuration du serveur Ftp.
Mais là on revient à la case départ.
Il lui faut configurer le serveur correctement et le lien est indiqué.

Répondre à raynau

24

brupala, le 26 sep 2008 à 18:12:21

erreur 425 Can't open data connection : c'est typique et classique d'une mauvaise configuration du serveur Ftp
pas du tout,
comme dit plus haut, "cannot open data connexion" viendra plutôt d'un routeur nat ou d'un firewall qui ne peut ouvrir ou mapper dynamiquement le port data car il ne comprend pas la commande indiquant ce port . et ... Voili  Voilou  Voila !

Répondre à brupala

45

salim, le 11 mai 2009 à 16:55:31

C bien tout le monde parle de bien configurer le serveur ftp, c' bien ça, mais si vous memes ne savez pas le faire alors c pas la peine d y mettre des commentaires de vulgarisation informatiques, dites plutot aux gens qui trouvent un blocage comment résoudre techniquement le problème, en les guidant pas à pas si possible dans la configuration ...et non c' un problème de configuration, si ça ne marche pas alors on sait que c' un problème de config, mais dites plutot comment ...c mieux avec des description précise de configuration

Répondre à salim

46

 brupala, le 11 mai 2009 à 18:37:11

"Vulgarisation informatique"
c'est bien de cela dont on parle, pas d'apprendre des recettes de cuisine .
A la base la vulgarisation est d'apprendre les principes, les notions de base, pas les détails techniques qui vont noyer le débutant . C'est ce que j'essaie de faire ici .
Bref, répondre au pourquoi plutôt qu'au comment .
Après, si la question est précise et le matériel bien défini, on peut facilement décrire le point particulier à régler .
Mais, on ne peut pas faire un tuto-recette de cuisine pour chaque matériel qui existe, ce tuto étant en plus rapidement obsolète de par l'évolution du matériel/logiciel .
Donc il est préférable d'expliquer les principes et c' est à chacun de les adapter à son cas particulier . et ... Voili  Voilou  Voila !

Répondre à brupala
Collection CommentÇaMarche.net