Précédent   Forum des professionnels en informatique > Systèmes > Autres systèmes > Réseaux
Réseaux Réseaux, wifi, routeurs,...
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 10/11/2006, 22h03   #1
Membre éclairé
 
Avatar de giminik
 
Inscription : mars 2002
Messages : 303
Détails du profil
Informations personnelles :
Âge : 30

Informations forums :
Inscription : mars 2002
Messages : 303
Points : 356
Points : 356
Envoyer un message via MSN à giminik
Par défaut problème NAT avec FTPS

Salut à tous.
Je tente de monter un serveur ftps avec pure-ftpd en utilisant le module ssl/tls.
Ça a l'air de fonctionner en local. Pour les détails, regardez le schéma en .png en pièce jointe. Le serveur se trouve derrière une freebox en mode routeur, le port 21 est redirigé sur le serveur ftp.
Le client qui tente de se connecter au serveur se trouve derrière une livebox en mode routeur également. Je tiens à préciser que si je configure le serveur ftp en ftp non sécurisé, tout fonctionne. En revanche, si j'utilise ftps (ftp + ssl/tls) je ne peux pas me connecter : j'obtiens le message suivant avec un client ftp sous mac :
Citation:
500 I won't open a connection to 192.168.1.15 (only to 88.29.13.109)
FTP Erreur: I won't open a connection to 192.168.1.15 (only to 88.29.13.109) (/)
J'ai l'impression que le client à besoin d'une règle NAT (livebox) pour recevoir la connexion. Si quelqu'un a une idée ?
Images attachées
Type de fichier : png pureftpd.png (68,2 Ko, 6 affichages)
giminik est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/11/2006, 17h34   #2
Membre actif
 
Inscription : mai 2006
Messages : 161
Détails du profil
Informations forums :
Inscription : mai 2006
Messages : 161
Points : 173
Points : 173
Bonjour

Si tu utilises un serveur ftp sécurisé avec le module ssl/tls, la connexion du client ne se fera pas sur le port 21 mais sur le port 990 normalement. il faut donc dire au client (qui n'a aucunement besoin d'une règle NAT de son côté en mode passif) de tenter une connexion sécurisée sur le port 990. Il sera peut être même nécessaire d'ouvrir une rangée de ports pour que la connexion se fasse, genre 990-992 (je dis ça d'après l'expérience que j'ai eu avec FileZilla Server pour une connexion sécurisée).

J'espère ne pas répondre à côté...
Cordialement
Arnulf est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/11/2006, 18h39   #3
Membre émérite
 
Avatar de goldkey
 
Inscription : mars 2003
Messages : 795
Détails du profil
Informations personnelles :
Âge : 31

Informations forums :
Inscription : mars 2003
Messages : 795
Points : 842
Points : 842
Citation:
Envoyé par Arnulf
Bonjour

Si tu utilises un serveur ftp sécurisé avec le module ssl/tls, la connexion du client ne se fera pas sur le port 21 mais sur le port 990 normalement. il faut donc dire au client (qui n'a aucunement besoin d'une règle NAT de son côté en mode passif) de tenter une connexion sécurisée sur le port 990. Il sera peut être même nécessaire d'ouvrir une rangée de ports pour que la connexion se fasse, genre 990-992 (je dis ça d'après l'expérience que j'ai eu avec FileZilla Server pour une connexion sécurisée).

J'espère ne pas répondre à côté...
Cordialement
Attention !! En cas d'utilisation du FTP avec chiffrement SSL explicite la connexion s'effectue sur le port 21

http://fr.wikipedia.org/wiki/File_Tr...tocol_over_SSL

Giminik indique nous quel type de chiffrement SSL utilises-tu ??
__________________
Yes We Can
goldkey est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/11/2006, 19h09   #4
Membre éclairé
 
Avatar de giminik
 
Inscription : mars 2002
Messages : 303
Détails du profil
Informations personnelles :
Âge : 30

Informations forums :
Inscription : mars 2002
Messages : 303
Points : 356
Points : 356
Envoyer un message via MSN à giminik
merci pour vos réponses.
la connexion se fait bien sur le port 21 car j'utilise le protocole FTP avec chiffrement TLS explicite.
ce qui m'étonne c'est que la connexion passe bien en passif ou actif en ftp non crypté, mais dès que j'active le cryptage ça ne passe plus si le client ftp est situé derrière un routeur. si le client est connecté directement à internet, la connexion se fait très bien.
giminik est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 15h08.


 
 
 
 
Partenaires

Hébergement Web