Pas d'accès ftp via Internet

Résolu/Fermé
JOCE13 Messages postés 247 Date d'inscription vendredi 8 août 2008 Statut Membre Dernière intervention 29 juillet 2022 - 24 nov. 2008 à 13:37
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 15 déc. 2008 à 13:50
Slt,

J'ai installé Filezilla serveur sur mon PC sous windows XP PRO SP2.
Je l'ai paramétré à l'aide de l'interface et me suis ajouté en profil utilisateur (login,mot de passe, droits...)
j'ai ouvert le 21 dans mon firewall
j'ai une ancienne freebox (pas de routeur, pas de wifi) donc je ne pense pas à avoir de port à rediriger.

J'ai déjà testé mon serveur en local en branchant un routeur et pas de problème pour y accèder.

Mais je n'y accède pas par Internet.
J'ai testé aussi via le site net2ftp.com, sans résultat.

Quelqu'un peut m'éclairer ?

JOCE

16 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
24 nov. 2008 à 14:49
Bonjour,

Le protocole TCP peut s'utiliser de deux façons différentes :

Mode actif:
C'est le client FTP qui détermine le port de connexion à utiliser pour permettre le transfert des données. Ainsi, pour que l'échange des données puisse se faire, le serveur FTP initialisera la connexion de son port de données (port 20) vers le port spécifié par le client. Le client devra alors configurer son pare-feu pour autoriser les nouvelles connexions entrantes afin que l'échange des données se fasse. De plus, il peut s'avérer problématique pour les utilisateurs essayant d'accéder à des serveurs FTP lorsqu'ils sont derrière une passerelle NAT. Étant donnée la façon dont fonctionne le NAT, le serveur FTP lance la connexion de données en se connectant à l'adresse externe de la passerelle NAT sur le port choisi. Certaines passerelles NAT n'ayant pas de correspondance pour le paquet reçu dans la table d'état, le paquet sera ignoré et ne sera pas délivré au client.

Mode passif:
Le serveur FTP détermine lui-même le port de connexion à utiliser pour permettre le transfert des données (data connexion) et le communique au client. En cas de présence d'un pare-feu devant le serveur, celui-ci devra être configuré pour autoriser la connexion de données. L'avantage de ce mode, est que le serveur FTP n'initialise aucune connexion. Ce mode fonctionne sans problèmes avec une passerelle NAT.

Ouvre également le port 20

Smart
1
JOCE13 Messages postés 247 Date d'inscription vendredi 8 août 2008 Statut Membre Dernière intervention 29 juillet 2022 93
24 nov. 2008 à 17:26
Merci Smart de tes précisions.

Je pense rester en mode passif par facilité et ouvrir le port 20 sur ma machine.
Effectivement les PC avec lesquels j'ai tenté de me connecter au serveur sont derrière un routeur.

Si j'ai bien compris, il faut aussi ouvrir les ports nécéssaires sur le PC client.
Il me vient une autre question:

Je souhaite me connecter à mon serveur avec mon PC au bureau pour récupérer mes fichiers.
Donc je n'ai pas les droits administrateur, je ne peux pas régler le pare-feu.

Comme vu sur le message précédent, je n'arrive pas à me connecter sur mon serveur perso.
Par contre je peux me connecter à un seurveur FTP type "FTPPERSO.FREE.FR" sans problème...

Est-ce normal ?

JOCE
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
24 nov. 2008 à 18:21
1. Normalement sur le PC client (clui qui accède au serveu il n'est pas nécessare d'ouvrir les ports. Uniquement sur les routeurs et parefeu entre le PC client et le serveur

2. En règle générale les ports 20 et 21 des pare-feu de ton entreprise sont ouverts, , il ne devrait pas avoir de pb.

3. Je pense que tu n'as pas pu te connecter car le port 20 du pare-feu de ton serveur n'était pas ouvert

Smart
0
JOCE13 Messages postés 247 Date d'inscription vendredi 8 août 2008 Statut Membre Dernière intervention 29 juillet 2022 93
24 nov. 2008 à 19:22
OK

Je suis en déplacement cette semaine, je ferai la modification ce week-end.

C'est sûrement le solution puisque pour le moment, j'ai le message suivant:
- Connection établie
- Attente du message d'accueil
- Erreur connexion impossible

Donc, je teste et je mets en résolu si j'arrive à me connecter...

Merci et bonne continuation.


JOCE
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
25 nov. 2008 à 21:41
Pas de problèmeb. Tiens-nous au courant

Smart
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
30 nov. 2008 à 20:21
As-tu fais l'essai? C'et OK?

Smart
0
JOCE13 Messages postés 247 Date d'inscription vendredi 8 août 2008 Statut Membre Dernière intervention 29 juillet 2022 93
1 déc. 2008 à 10:26
Salut Smart,

J'allais justement laisser un message.

Et bien j'ai ouvert le port 20 dans mon pare-feux. Je suis en mode passif.

Je n'arrive toujours pas à me connecter sur le serveur à distance...

Que faut-il encore vérifier ?


Merci

JOCE
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
1 déc. 2008 à 12:36
Là je ne sais quoi te dire car si tu as bien ouvert les ports 20 et 21 sur ton serveur FTP, tu ne devrais pas avoir de problème de connexion. Il est fort possible que cela provienne du paramètrage de Fizella, que malheureusement je ne connais pas.

Smart
0
JOCE13 Messages postés 247 Date d'inscription vendredi 8 août 2008 Statut Membre Dernière intervention 29 juillet 2022 93
1 déc. 2008 à 12:39
OK

Merci de t'être penché sur mon problème et à bientôt sur un autre sujet peut-être...

JOCE
0
JOCE13 Messages postés 247 Date d'inscription vendredi 8 août 2008 Statut Membre Dernière intervention 29 juillet 2022 93
7 déc. 2008 à 18:48
Salut,

J'en suis au même point:
Donc les réglages cités dans les billets précédents sont effectués.

Mais je n'arrive toujours pas à accéder au dossier de mon serveur via Internet.
Pourtant, dans le LOG de Filezilla serveur j'ai la trace de la connection

(000006) 07/12/2008 18:36:22 - (not logged in) (78.46.xx.xxx)> Connected, sending welcome message...
(000006) 07/12/2008 18:36:22 - (not logged in) (78.46.xx.xxx)> 220-Bienvenue sur le serveur FTP de JOCE !
(000006) 07/12/2008 18:36:22 - (not logged in) (78.46.xx.xxx)> 220 Bon surf...
(000006) 07/12/2008 18:36:22 - (not logged in) (78.46.xx.xxx)> USER joce
(000006) 07/12/2008 18:36:22 - (not logged in) (78.46.xx.xxx)> 331 Password required for joce
(000006) 07/12/2008 18:36:23 - (not logged in) (78.46.xx.xxx)> PASS **********
(000006) 07/12/2008 18:36:23 - joce (78.46.xx.xxx)> 230 Logged on
(000006) 07/12/2008 18:36:23 - joce (78.46.xx.xxx)> PASV
(000006) 07/12/2008 18:36:23 - joce (78.46.xx.xxx)> 227 Entering Passive Mode (82,xxx,xxx,xx,15,42)
(000006) 07/12/2008 18:36:23 - joce (78.46.xx.xxx)> CWD /
(000006) 07/12/2008 18:36:23 - joce (78.46.xx.xxx)> 250 CWD successful. "/" is current directory.
(000006) 07/12/2008 18:36:23 - joce (78.46.xx.xxx)> TYPE A
(000006) 07/12/2008 18:36:23 - joce (78.46.xx.xxx)> 200 Type set to A
(000006) 07/12/2008 18:37:53 - joce (78.46.xx.xxx)> PASV
(000006) 07/12/2008 18:37:53 - joce (78.46.xx.xxx)> 227 Entering Passive Mode (82,xxx,xxx,xx,15,43)
(000006) 07/12/2008 18:38:23 - joce (78.46.xx.xxx)> 421 No-transfer-time exceeded. Closing control connection.
(000006) 07/12/2008 18:38:23 - joce (78.46.xx.xxx)> disconnected.

Sur le client FTP, rien ne s'affiche.
Mon attention se porte sur la ligne "TYPA A" et "200 type set to A"
Cette ligne reste bloquée 1 minute avant de continuer...

Quelqu'un a une idée de ce que j'ai mal configuré ??

JOCE
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
7 déc. 2008 à 20:35
(000006) 07/12/2008 18:36:23 - joce (78.46.xx.xxx)> 250 CWD successful. "/" is current directory.
Je ne connais Filezilla mais es-tu sûr d'avoir défini un répertoire d'accés sur ton serveur?

Smart
0
JOCE13 Messages postés 247 Date d'inscription vendredi 8 août 2008 Statut Membre Dernière intervention 29 juillet 2022 93
7 déc. 2008 à 21:01
Slt,

Ben oui.
J'ai un répertoire qui est la racine de mon serveur Filezilla.
En local, un client FTP l'ouvre automatiquement à la connexion.

En cherchant sur le net, beaucoup de personnes on eut le même problème que moi mais résolu par l'ouverture des ports 20 et 21.
De mon côté ça ne fonctionne toujours pas...
Mystère

@+

JOCE
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
8 déc. 2008 à 15:44
Désolé, de ne pouvoir t'aider plus, mais je ne connais pas filezilla. J'utilise typsoft.

Smart
0
JOCE13 Messages postés 247 Date d'inscription vendredi 8 août 2008 Statut Membre Dernière intervention 29 juillet 2022 93
8 déc. 2008 à 19:23
Ca y est, ce soir j'arrive à me connecter au serveur à distance mais il y a encore une erreur qui bloque.

Donc, je suis loggé sur le serveur, il répond aux requêtes puis il bloque à la commande "list"

Commande : LIST
Réponse : 425 Can't open data connection.
Erreur : Échec à la lecture du contenu du répertoire

Que reste-t-il à faire ??

@+

JOCE
0
JOCE13 Messages postés 247 Date d'inscription vendredi 8 août 2008 Statut Membre Dernière intervention 29 juillet 2022 93
15 déc. 2008 à 13:17
Bon, j'ai résolue le problème:

Comme je suis en mode passif, j'avais bien ouvert une plage de ports en plus de 20 & 21 pour le transfert des données. Mais j'avais oublié de les spéciféer dans Filezilla serveur pour qu'ils se serve de ces derniers...

@+

JOCE
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
15 déc. 2008 à 13:50
Super, je suis content pout toi et heureux d'y avoir contrbué un peu

Smart
0