IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Protocoles Discussion :

problème NAT avec FTPS


Sujet :

Protocoles

  1. #1
    Membre confirmé
    Avatar de giminik
    Profil pro
    Inscrit en
    Mars 2002
    Messages
    303
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : France

    Informations forums :
    Inscription : Mars 2002
    Messages : 303
    Points : 482
    Points
    482
    Par défaut problème NAT avec FTPS
    Salut à tous.
    Je tente de monter un serveur ftps avec pure-ftpd en utilisant le module ssl/tls.
    Ça a l'air de fonctionner en local. Pour les détails, regardez le schéma en .png en pièce jointe. Le serveur se trouve derrière une freebox en mode routeur, le port 21 est redirigé sur le serveur ftp.
    Le client qui tente de se connecter au serveur se trouve derrière une livebox en mode routeur également. Je tiens à préciser que si je configure le serveur ftp en ftp non sécurisé, tout fonctionne. En revanche, si j'utilise ftps (ftp + ssl/tls) je ne peux pas me connecter : j'obtiens le message suivant avec un client ftp sous mac :
    500 I won't open a connection to 192.168.1.15 (only to 88.29.13.109)
    FTP Erreur: I won't open a connection to 192.168.1.15 (only to 88.29.13.109) (/)
    J'ai l'impression que le client à besoin d'une règle NAT (livebox) pour recevoir la connexion. Si quelqu'un a une idée ?
    Images attachées Images attachées  

  2. #2
    Membre actif
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    165
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2006
    Messages : 165
    Points : 209
    Points
    209
    Par défaut
    Bonjour

    Si tu utilises un serveur ftp sécurisé avec le module ssl/tls, la connexion du client ne se fera pas sur le port 21 mais sur le port 990 normalement. il faut donc dire au client (qui n'a aucunement besoin d'une règle NAT de son côté en mode passif) de tenter une connexion sécurisée sur le port 990. Il sera peut être même nécessaire d'ouvrir une rangée de ports pour que la connexion se fasse, genre 990-992 (je dis ça d'après l'expérience que j'ai eu avec FileZilla Server pour une connexion sécurisée).

    J'espère ne pas répondre à côté...
    Cordialement

  3. #3
    Membre éprouvé
    Avatar de goldkey
    Profil pro
    Inscrit en
    Mars 2003
    Messages
    802
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : France

    Informations forums :
    Inscription : Mars 2003
    Messages : 802
    Points : 1 084
    Points
    1 084
    Par défaut
    Citation Envoyé par Arnulf
    Bonjour

    Si tu utilises un serveur ftp sécurisé avec le module ssl/tls, la connexion du client ne se fera pas sur le port 21 mais sur le port 990 normalement. il faut donc dire au client (qui n'a aucunement besoin d'une règle NAT de son côté en mode passif) de tenter une connexion sécurisée sur le port 990. Il sera peut être même nécessaire d'ouvrir une rangée de ports pour que la connexion se fasse, genre 990-992 (je dis ça d'après l'expérience que j'ai eu avec FileZilla Server pour une connexion sécurisée).

    J'espère ne pas répondre à côté...
    Cordialement
    Attention !! En cas d'utilisation du FTP avec chiffrement SSL explicite la connexion s'effectue sur le port 21

    http://fr.wikipedia.org/wiki/File_Tr...tocol_over_SSL

    Giminik indique nous quel type de chiffrement SSL utilises-tu ??
    Yes We Can

  4. #4
    Membre confirmé
    Avatar de giminik
    Profil pro
    Inscrit en
    Mars 2002
    Messages
    303
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : France

    Informations forums :
    Inscription : Mars 2002
    Messages : 303
    Points : 482
    Points
    482
    Par défaut
    merci pour vos réponses.
    la connexion se fait bien sur le port 21 car j'utilise le protocole FTP avec chiffrement TLS explicite.
    ce qui m'étonne c'est que la connexion passe bien en passif ou actif en ftp non crypté, mais dès que j'active le cryptage ça ne passe plus si le client ftp est situé derrière un routeur. si le client est connecté directement à internet, la connexion se fait très bien.

Discussions similaires

  1. problème d'upload ftp avec Livebox Inventel et Filezilla
    Par altar dans le forum Dépannage et Assistance
    Réponses: 2
    Dernier message: 08/06/2007, 09h58
  2. Problème avec FTP
    Par GLDavid dans le forum Ruby
    Réponses: 7
    Dernier message: 20/04/2007, 15h13
  3. Problème avec FTP.list
    Par Didier L dans le forum Delphi
    Réponses: 4
    Dernier message: 29/09/2006, 13h32
  4. Problème avec FTP
    Par sebairo dans le forum Balisage (X)HTML et validation W3C
    Réponses: 8
    Dernier message: 26/07/2006, 12h09

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo