OVH Cloud OVH Cloud

Firewall et Transmit

6 réponses
Avatar
philming
Salut!
Il y a un truc que je ne saisi pas.
J'essaie d'acceder au serveur ftp de chez free. Mon firewall est bouclé
et il faut que je le désactive pour que la commande LIST passe. Sinon ca
bloque.
1 - Comment ca se fait? La requète est de ma machine vers l'extérieur,
donc a priori le firewal n'intervient pas?
2 - Quels sont les ports a ouvrir pour acceder a des serveurs ftp
distants? Sachant que l'ouverture du port 21 "de base" nécéssite
l'activation du partage ftp dont je ne compte pas me servir (je
n'heberge pas de serveur chez moi
Merci pour vos infos!


--
Le Ming
philming@libertysurf.fr
iChat AV : philming@mac.com

6 réponses

Avatar
Paul Gaborit
À (at) Tue, 7 Feb 2006 10:37:36 +0100,
(Phil) écrivait (wrote):
Il y a un truc que je ne saisi pas.
J'essaie d'acceder au serveur ftp de chez free. Mon firewall est bouclé
et il faut que je le désactive pour que la commande LIST passe. Sinon ca
bloque.
1 - Comment ca se fait? La requète est de ma machine vers l'extérieur,
donc a priori le firewal n'intervient pas?
2 - Quels sont les ports a ouvrir pour acceder a des serveurs ftp
distants? Sachant que l'ouverture du port 21 "de base" nécéssite
l'activation du partage ftp dont je ne compte pas me servir (je
n'heberge pas de serveur chez moi
Merci pour vos infos!


Le protocole FTP est un vieux protocole qui nécessite deux connexions
TCP/IP établit dans les deux sens. C'était acceptable à l'époque. Ça
l'est moins de nos jours. Heureusement, il existe le FTP passif. Ça
utilise toujours deux connexions mais elles sont établies toutes les
deux dans le même sens. Votre client FTP doit avoir une option/command
pour faire du FTP passif.

--
Paul Gaborit - <http://perso.enstimac.fr/~gaborit/>

Avatar
Emmanuel
Salut!
Il y a un truc que je ne saisi pas.
J'essaie d'acceder au serveur ftp de chez free. Mon firewall est bouclé
et il faut que je le désactive pour que la commande LIST passe. Sinon ca
bloque.
1 - Comment ca se fait? La requète est de ma machine vers l'extérieur,
donc a priori le firewal n'intervient pas?


Et pourtant si. Sans entrer dans les détails, le firewall est à même de
contrôler les flux :
- du Mac vers l'extérieur
- de l'extérieur vers le Mac
- de l'extérieur vers l'extérieur via le Mac

2 - Quels sont les ports a ouvrir pour acceder a des serveurs ftp
distants? Sachant que l'ouverture du port 21 "de base" nécéssite
l'activation du partage ftp dont je ne compte pas me servir (je
n'heberge pas de serveur chez moi
Merci pour vos infos!


A mon humble avis, il n'y a pas de ports à ouvrir, simplement à
configurer le client ftp en mode passif.

Emmanuel

Avatar
philming
Emmanuel wrote:

A mon humble avis, il n'y a pas de ports à ouvrir, simplement à
configurer le client ftp en mode passif.


C'etait ma premiere idée, c'est fait mais ca ne change rien.
L'option idoine est cochée dans les prefs système et dans les prefs de
Transmit mais rien n'y fait...
--
Le Ming

iChat AV :

Avatar
tino
Phil wrote:

A mon humble avis, il n'y a pas de ports à ouvrir, simplement à
configurer le client ftp en mode passif.


C'etait ma premiere idée, c'est fait mais ca ne change rien.
L'option idoine est cochée dans les prefs système et dans les prefs de
Transmit mais rien n'y fait...


je confirme, il n'y a rien d'autre à faire que de configurer le client
(hôte ftp, login, mot de passe et mode passif)

le ftp sharing est uniquement pour l'entrant si on veut transformer son
propre ordinateur en serveur

à moins qu'on passe par un proxy, là il faut renseigner les champs
idoines dans les prefs de transmit,
j'ai ce problème à la fac, et le seul client jusque avec lequel j'ai
réussi de passer le proxy de la fac est cyberduck (il prend ce qui est
dans les prefs système) pour transmit que je préfère, il n'arrive pas,
fetch une fois sur deux.


--
MR <°))))>< °°°°°
So have I heard and do in part believe it.


Avatar
fra
Essaie de régler transmit en mode PASV

--
Fra
Avatar
philming
Fra wrote:

Essaie de régler transmit en mode PASV


OK. C'est ce que j'avais fait dans les préférences. J'avais pas vu qu'il
fallait aussi le spécifier dans les options avancées de chaque serveur
dans les favoris.
Merci pour vos conseils!

--

ichatAV :