Bonjour,
Je recpitule le chmilblik:
L'accès FilleZilla Server fonctionnait parfaitement en local et à distance.
Besoin de mettre en place SSL/TSL.
Mise en place local sans problèmes, connection SSL implicite et explique sans souci.
Distante -> erreur 425 Can't open data connection.
Log:
-------------------
Etat : Connexion à @IPdistante ...
Etat : Connecté avec @IPdistante, négotiation de la connexion SSL...
Réponse : 220-FileZilla Server version 0.9.18 beta
Réponse : 220-written by Tim Kosse (Tim.Kosse@gmx.de)
Réponse : 220 Please visit http://sourceforge.net/projects/filezilla/
Commande : AUTH SSL
Réponse : 234 Using authentication type SSL
Etat : Connexion SSL établie. Attente du message d'accueil...
Commande : USER identifiant
Réponse : 331 Password required for identifiant
Commande : PASS *****
Réponse : 230 Logged on
Commande : SYST
Réponse : 215 UNIX emulated by FileZilla
Commande : FEAT
Réponse : 211-Features:
Réponse : MDTM
Réponse : REST STREAM
Réponse : SIZE
Réponse : MLST type*;size*;modify*;
Réponse : AUTH SSL
Réponse : AUTH TLS
Réponse : UTF8
Réponse : CLNT
Réponse : 211 End
Commande : PBSZ 0
Réponse : 200 PBSZ=0
Commande : PROT P
Réponse : 200 Protection level set to P
Etat : Connecté
Etat : Récupération de la liste de répertoires...
Commande : PWD
Réponse : 257 "/" is current directory.
Commande : TYPE A
Réponse : 200 Type set to A
Commande : PORT 192,168,0,1,5,90 (@IP local, sa me parait anormal?)
Réponse : 200 Port command successful
Commande : LIST
Réponse : 150 Opening data channel for directory list.
Réponse : 425 Can't open data connection.
Erreur : N'a pas pu récupérer la liste du répertoire
-------------------
Sachant que:
En mettant le serveur en connection direct sur internet (enlever routeur et pare-feu) il n'y a aucun changement (même erreur) :pt1cable: .
Par contre en mettant la machine cliente en connection direct, la sa marche!!! :sweat:
Et tout cela en explicite aussi bien qu'en implicite pour la connection SSL.
donc j'imagine un problème de configuration (FTP ACTIF, PASSIF ?), je sais pas trop donc je demande votre aide :)

Ce post est vieux , meme trop vieux.
D'autre votre réponse n'est pas dans le sujet. Vous décrivez comment fonctionne de maniere "normale" un ftp.
Le sujet ici est le flitrage des échanges FTP crypptés par SSL. Or ceci est toujours insoluble dans la mesure ou le firewall ne saura jamais lire ce qui se passe dans le flux de données FTP (puisque c'est crypté...), donc il ne saura jamais jamais filtrer ce type de d'échange...
A+