OVH Cloud OVH Cloud

FireWall ARD et FTP passif

11 réponses
Avatar
Gerald
Souhaitant installer un macMINI G4 en tant que serveur rudimentaire,
j'ai procédé à sa configuration et à la configuration de la LiveBox en
conséquence (routage des ports 80, 21, 3283, 5900 vers le macMINI placé
en IP fixe). J'ai aussi activé un service DynDns pour "voir" mon MINI de
l'extérieur. Les ports 3283 et 5900 sont ouverts pour Remote Desktop (on
voit son problème après).

1/ pour le serveur WEB, ça marche, je vois aussi bien la page générique
Apache que les pages génériques des utilisateurs. Le dyndns marche, le
routage de ports aussi.

2/ pour le FTP ça bloque, aussi bien pour les users normaux que pour les
users de PureFTPD. Le blocage est clairement dû au FireWall de Mac OS X
puisque quand on le désactive ça marche, et quand on l'active ça ne
passe plus, avec tentative de passage en mode actif, puis re-blocage
donnant le log suivant :
---------------------
257 "/Users/admin" is your current location
TYPE A
200 TYPE is now ASCII
PASV
227 Entering Passive Mode (81,51,30,2,40,185)
ABOR
500 ?
PORT 192,168,1,201,214,12
200 PORT command successful
LIST
Active mode connection blocked by OS X firewall, port 54796
ABOR
ftp_list: -30031 (state == GETTING_LIST)
QUIT
send_cmd():con_conn->Putline() returns -3208
---------------------

évidemment j'avais bien coché dans préférences/réseau (Airport/Proxys)
"Utiliser le mode FTP passif (PASV)". Que peut-on faire au niveau de ce
coupe-feu pour qu'il arrête de me contrarier ?

3/ Concernant Remote Desktop 3.1 le problème est le suivant : ledit
MacMINI avait une install du *serveur* ARD et j'ai souhaité ne plus le
voir qu'en "client". J'ai désinstallé proprement ARD en suivant la
procédure décrite dans le mode d'emploi :
---------------------
Pour supprimer le logiciel d'administration :
1 Glissez l'application Remote Desktop vers la Corbeille.
2 Videz ensuite la Corbeille.
3 Dans l'application Terminal, supprimez la base de données ARD dans
/var/db/
RemoteManagement/ à l'aide de la commande suivante :
$sudo rm -rf /var/db/RemoteManagement
$ sudo rm /Library/Preferences/com.apple.RemoteDesktop.plist
$ rm ~/Library/Preferences/com.apple.RemoteDesktop.plist
---------------------
...sauf qu'au lieu de supprimer les fichiers en Terminal, je les ai
supprimés avec FileBuddy (qui voit bien les fichiers/dossiers
invisibles), mais ça revient au même.

J'ai créé un paquet d'installation du client 3.1, je l'ai installé et
activé ARD pour les différents comptes et voilà ce qui se passe :

- dans la barre des menus du MINI, l'icône indique bien qu'ARD client
est activé.
- en réseau interne (airport), j'accède sans problème en ARD au MINI
- mais en externe (adresse dyndns), le mac apparaît en "VNC activé"
(icône bleu clair) et non en "disponible" et effectivement je peux y
accéder en VNC (mais pas avec les fonctionnalités ARD et en particulier
pas le glisser-copier entre les bureaux).
- OR (et c'est là que ça devient baroque), sur le MINI, la
fonctionnalité VNC est *décochée* dans les réglages de partage, et
décochée aussi dans les options utilisateurs d'ARD.
- naturellement en principe je sais faire et je contrôle sans problème
plusieurs autres macs "externes". Y a-t-il quelque chose à tenter avant
de réinstaller le système et réimporter les utilisateurs ?

d'avance merci à ceux qui savent.

(léger crosspost dû au fait qu'il s'agit surtout de réglages systèmes,
et FU2 peut-être plus approprié ?)

--
Gérald

1 réponse

1 2
Avatar
Gerald
Laurent Pertois wrote:

Jacques Perrocheau wrote:

Quand on découvre, cela constitue malgré tout une explication. ;)


Yep et une bonne piste quand on cherche ce qui ne passe pas.


D'ailleurs depuis ça passe :-)
--
Gérald


1 2