Menu

VSTPD - Mon serveur ne fonctionne plus

Messages postés
100
Date d'inscription
vendredi 19 août 2016
Dernière intervention
27 novembre 2018
- - Dernière réponse : iDarkMaster
Messages postés
100
Date d'inscription
vendredi 19 août 2016
Dernière intervention
27 novembre 2018
- 27 nov. 2018 à 22:57
Bonjour,
j'ai un serveur FTP sur TLS pour mon usage personnel. Je l'ai rendu accessible hors du réseau local pour pouvoir accèder à mes fichiers n'importe où. Ça fonctionnais avant si je ne transférais pas trop de fichiers, maintenant, si je désactive la tls, j'ai une erreur 550 sur le client(FileZilla) alors que les dossiers appartiennent à leurs utilisateurs respectifs sans défauts. Avec tls, le client ne parvient pas à avoir de retour sur la command "LIST". Dans le log du serveur, j'ai une erreur "425 Failed to establish connection". Ces problèmes ne surviennent que si j'accède au serveur par l'extérieur du réseau. Tout fonctionne parfaitement sur réseau local. Quelqu'un connait quelque chose qui pourrait m'aider? Si vous avez besoin de certaines choses, vous pouvez demander, je vous les fournirai dans la possibilité que j'ai.
Afficher la suite 

Votre réponse

1 réponse

Messages postés
80249
Date d'inscription
lundi 16 juillet 2001
Statut
Modérateur
Dernière intervention
14 décembre 2018
0
Merci
Salut,
oui, c'est assez classique:
en TLS la connexion commandes du FTP sur le port 21 est cryptée et donc le routeur nat (la box probablement) ne peut pas lire les commandes PORT ou réponses PASV qui indiquent le port à forwarder vers le serveur FTP ou vers le client.
Donc, tu dois:
1/ configurer une plage définie de ports en mode passif sur le serveur, par exemple 1500 à 1600
2/ forwarder dans le nat cette même plage vers le serveur ou alors les mettre sous déclencheur (trigger) dans le nat, le forwarding sera déclenché par une connexion sur le port 21
3/ se connecter au serveur en mode passif uniquement.
ça devrait se passer mieux.
Sinon passer en sftp (ssh) plutôt que ftps (tls) si tu as un serveur SSH sur le ftp, alors, il suffit de forwarder le port 22.
par contre pour le 550, je ne sais pas, c'est une question de droits utilisateur quand tu te logges.
iDarkMaster
Messages postés
100
Date d'inscription
vendredi 19 août 2016
Dernière intervention
27 novembre 2018
-
Les mêmes ports sont ouvert sur les deux router. Les ports sur le premier pointent vers le deuxième qui lui pointe le serveur.
Je n'avais pas configuré d’adresse ip sur le serveur ftp. En ce moment, parce que maintenant c'est fait, c'est le no-ip. Est-ce que, si je le remet dans le réseau isolé, je devrais mettre 192.168.XXX.11 (soit l'adresse ip local du Netgear dans le réseau du Linksys) ou le no-ip/mon adresse publique sur Internet?
brupala
Messages postés
80249
Date d'inscription
lundi 16 juillet 2001
Statut
Modérateur
Dernière intervention
14 décembre 2018
> iDarkMaster
Messages postés
100
Date d'inscription
vendredi 19 août 2016
Dernière intervention
27 novembre 2018
-
Non, si la connexion vient de l'extérieur, de l'internet, il faut l'adresse publique, en local l'adresse locale, hélas, mais elle doit être mise par défaut.
iDarkMaster
Messages postés
100
Date d'inscription
vendredi 19 août 2016
Dernière intervention
27 novembre 2018
-
Je me souviens qu'en ssh, lorsque le serveur était isolé, celui-ci disait qu'il était accédé par 192.168.XXX.1, soit le Linksys. Donc me suggères-tu de remettre mon serveur dans le réseau isolé et d'essayer avec comme adresse l'ip publique?
brupala
Messages postés
80249
Date d'inscription
lundi 16 juillet 2001
Statut
Modérateur
Dernière intervention
14 décembre 2018
> iDarkMaster
Messages postés
100
Date d'inscription
vendredi 19 août 2016
Dernière intervention
27 novembre 2018
-
Pour le SSH, ça c'est quand tu te connectais en local, en plus tu as deux réseaux en local.
Serveur dans le réseau isolé ?
Tu dis ça parce qu'il est directement connecté à ta box là ?
Mais pour accéder de l'extérieur dans les paramètres de mode passif, il faut l'adresse publique, oui, ou mieux son fqdn si elle est dynamique.
iDarkMaster
Messages postés
100
Date d'inscription
vendredi 19 août 2016
Dernière intervention
27 novembre 2018
> brupala
Messages postés
80249
Date d'inscription
lundi 16 juillet 2001
Statut
Modérateur
Dernière intervention
14 décembre 2018
-
Je n'ai pas de box comme en France, je suis au Canada x)
Mais j'ai un setup d'isolation physique, soit par des gateway, donc, le gateway du Linksys est le 192.168.XXX.1 et celui du Netgear, qui reçoit son internet du Linksys, 192.168.YYY.1. Or, sur le réseau du Linksys, le Netgear a l'adresse ip local 192.168.XXX.11. Le serveur, s'il se trouve derrière le Netgear, possède l'ip locale 192.168.YYY.15. Donc, le Linksys se connecte directement à Internet soit le modem. Si ça peut t'aider à comprendre mon réseau.
Je sais que ça n'est pas utile en l'état mais ça aura son utilité plus tard pour pouvoir mettre en place un second réseau qui ne pourra pas accéder au réseau du Netgear
Commenter la réponse de brupala