Bonjour,
Mon routeur SMC 7004 VWBR attribue une adresse à chacune de mes machines
(dhcp).
Tout va bien sauf que je souhaite installer un serveur ftp.
Je comprends bien qu'il me faut établir une règle pour que toutes les
requêtes arrivant sur le port 21 soient redirigées vers l'ordinateur qui
fait office de serveur ftp. (probablement configurer 'virtual server' via le
nat).
Bonjour,
Mon routeur SMC 7004 VWBR attribue une adresse à chacune de mes machines
(dhcp).
Tout va bien sauf que je souhaite installer un serveur ftp.
Je comprends bien qu'il me faut établir une règle pour que toutes les
requêtes arrivant sur le port 21 soient redirigées vers l'ordinateur qui
fait office de serveur ftp. (probablement configurer 'virtual server' via le
nat).
Bonjour,
Mon routeur SMC 7004 VWBR attribue une adresse à chacune de mes machines
(dhcp).
Tout va bien sauf que je souhaite installer un serveur ftp.
Je comprends bien qu'il me faut établir une règle pour que toutes les
requêtes arrivant sur le port 21 soient redirigées vers l'ordinateur qui
fait office de serveur ftp. (probablement configurer 'virtual server' via le
nat).
ursula drovicht avait écrit le 01/09/2005 :Bonjour,
Mon routeur SMC 7004 VWBR attribue une adresse à chacune de mes machines
(dhcp).
Tout va bien sauf que je souhaite installer un serveur ftp.
Je comprends bien qu'il me faut établir une règle pour que toutes les
requêtes arrivant sur le port 21 soient redirigées vers l'ordinateur qui
fait office de serveur ftp. (probablement configurer 'virtual server'
via le
nat).
Bonjour
Sur les routeurs "netgear" il y a une option qui permet d'affecter par
le serveur DHCP toujours la même adresse à une machine en fonction de sa
"mac adress"
Peut être que sur le SMC cette option existe ??
GS
Bonjour,
ursula drovicht avait écrit le 01/09/2005 :
Bonjour,
Mon routeur SMC 7004 VWBR attribue une adresse à chacune de mes machines
(dhcp).
Tout va bien sauf que je souhaite installer un serveur ftp.
Je comprends bien qu'il me faut établir une règle pour que toutes les
requêtes arrivant sur le port 21 soient redirigées vers l'ordinateur qui
fait office de serveur ftp. (probablement configurer 'virtual server'
via le
nat).
Bonjour
Sur les routeurs "netgear" il y a une option qui permet d'affecter par
le serveur DHCP toujours la même adresse à une machine en fonction de sa
"mac adress"
Peut être que sur le SMC cette option existe ??
GS
Bonjour,
ursula drovicht avait écrit le 01/09/2005 :Bonjour,
Mon routeur SMC 7004 VWBR attribue une adresse à chacune de mes machines
(dhcp).
Tout va bien sauf que je souhaite installer un serveur ftp.
Je comprends bien qu'il me faut établir une règle pour que toutes les
requêtes arrivant sur le port 21 soient redirigées vers l'ordinateur qui
fait office de serveur ftp. (probablement configurer 'virtual server'
via le
nat).
Bonjour
Sur les routeurs "netgear" il y a une option qui permet d'affecter par
le serveur DHCP toujours la même adresse à une machine en fonction de sa
"mac adress"
Peut être que sur le SMC cette option existe ??
GS
Bonjour,
- soit j'attribue une ip fixe et le dhcp est out pour les autres machines
- soit j'attribue une ip fixe et le dhcp est out pour les autres machines
- soit j'attribue une ip fixe et le dhcp est out pour les autres machines
Bonjour,
Mon routeur SMC 7004 VWBR attribue une adresse à chacune de mes machines
(dhcp).
Tout va bien sauf que je souhaite installer un serveur ftp.
Je comprends bien qu'il me faut établir une règle pour que toutes les
requêtes arrivant sur le port 21 soient redirigées vers l'ordinateur qui
fait office de serveur ftp. (probablement configurer 'virtual server' via le
nat).
La où je ne comprends plus :
- soit mon routeur est dhcp, il attribue une adresse au hasard et je vois
mal comment mon serveur ftp pourrait fonctionner
- soit j'attribue une ip fixe et le dhcp est out pour les autres machines
Quelle est la solution pour continuer à bénéficier de l'attribution
d'adresses dynamiques sur mon réseau et faire tourner le serveur ftp qui à
priori nécessite une ip fixe ?
Merci par avance.
UD
Bonjour,
Mon routeur SMC 7004 VWBR attribue une adresse à chacune de mes machines
(dhcp).
Tout va bien sauf que je souhaite installer un serveur ftp.
Je comprends bien qu'il me faut établir une règle pour que toutes les
requêtes arrivant sur le port 21 soient redirigées vers l'ordinateur qui
fait office de serveur ftp. (probablement configurer 'virtual server' via le
nat).
La où je ne comprends plus :
- soit mon routeur est dhcp, il attribue une adresse au hasard et je vois
mal comment mon serveur ftp pourrait fonctionner
- soit j'attribue une ip fixe et le dhcp est out pour les autres machines
Quelle est la solution pour continuer à bénéficier de l'attribution
d'adresses dynamiques sur mon réseau et faire tourner le serveur ftp qui à
priori nécessite une ip fixe ?
Merci par avance.
UD
Bonjour,
Mon routeur SMC 7004 VWBR attribue une adresse à chacune de mes machines
(dhcp).
Tout va bien sauf que je souhaite installer un serveur ftp.
Je comprends bien qu'il me faut établir une règle pour que toutes les
requêtes arrivant sur le port 21 soient redirigées vers l'ordinateur qui
fait office de serveur ftp. (probablement configurer 'virtual server' via le
nat).
La où je ne comprends plus :
- soit mon routeur est dhcp, il attribue une adresse au hasard et je vois
mal comment mon serveur ftp pourrait fonctionner
- soit j'attribue une ip fixe et le dhcp est out pour les autres machines
Quelle est la solution pour continuer à bénéficier de l'attribution
d'adresses dynamiques sur mon réseau et faire tourner le serveur ftp qui à
priori nécessite une ip fixe ?
Merci par avance.
UD
Bonjour,
Mon routeur SMC 7004 VWBR attribue une adresse à chacune de mes machines
(dhcp).
Tout va bien sauf que je souhaite installer un serveur ftp.
Je comprends bien qu'il me faut établir une règle pour que toutes les
requêtes arrivant sur le port 21 soient redirigées vers l'ordinateur qui
fait office de serveur ftp. (probablement configurer 'virtual server' via
le
nat).
La où je ne comprends plus :
- soit mon routeur est dhcp, il attribue une adresse au hasard et je vois
mal comment mon serveur ftp pourrait fonctionner
- soit j'attribue une ip fixe et le dhcp est out pour les autres machines
Quelle est la solution pour continuer à bénéficier de l'attribution
d'adresses dynamiques sur mon réseau et faire tourner le serveur ftp qui à
priori nécessite une ip fixe ?
Merci par avance.
UD
Bonjour,
Mon routeur SMC 7004 VWBR attribue une adresse à chacune de mes machines
(dhcp).
Tout va bien sauf que je souhaite installer un serveur ftp.
Je comprends bien qu'il me faut établir une règle pour que toutes les
requêtes arrivant sur le port 21 soient redirigées vers l'ordinateur qui
fait office de serveur ftp. (probablement configurer 'virtual server' via
le
nat).
La où je ne comprends plus :
- soit mon routeur est dhcp, il attribue une adresse au hasard et je vois
mal comment mon serveur ftp pourrait fonctionner
- soit j'attribue une ip fixe et le dhcp est out pour les autres machines
Quelle est la solution pour continuer à bénéficier de l'attribution
d'adresses dynamiques sur mon réseau et faire tourner le serveur ftp qui à
priori nécessite une ip fixe ?
Merci par avance.
UD
Bonjour,
Mon routeur SMC 7004 VWBR attribue une adresse à chacune de mes machines
(dhcp).
Tout va bien sauf que je souhaite installer un serveur ftp.
Je comprends bien qu'il me faut établir une règle pour que toutes les
requêtes arrivant sur le port 21 soient redirigées vers l'ordinateur qui
fait office de serveur ftp. (probablement configurer 'virtual server' via
le
nat).
La où je ne comprends plus :
- soit mon routeur est dhcp, il attribue une adresse au hasard et je vois
mal comment mon serveur ftp pourrait fonctionner
- soit j'attribue une ip fixe et le dhcp est out pour les autres machines
Quelle est la solution pour continuer à bénéficier de l'attribution
d'adresses dynamiques sur mon réseau et faire tourner le serveur ftp qui à
priori nécessite une ip fixe ?
Merci par avance.
UD
Deuxièmement, attention avec FTP. Ce protocol est un peu différent des
autres (ex: Http - port 80). FTP utilise en fait DEUX ports, soit le
port TCP 20 et TCP 21.
Le port 20 est le port DATA, pour la transmission de données.
Ce qui ce passe c'est que du point de vue du CLIENT, qui est fort
probablement protégé par Router ou firewall ou les deux, lui recoit une
requete provenant d'un port TCP qu'il ne connait pas (le fameux port
aléatoire) et dont personne n'a initié de communication sur ce port (car
il a été transmis via le port 21 Command), donc le coupe feu client
BLOQUE la communication, et le transfert n'abboutira jamais.
LA SOLUTION, puisque tu n'es pas le seul à rencontrer un tel problème,
est une dérivation du protocol FTP, soit un serveur FTP en mode PASSIF
(PASV).
En mode passif le CLIENT initie lui même les deux connection, autant
DATA que COMMANDE. Alors de cette facon le coupe feu CLIENT a vu passé
le port ALÉATOIRE en sortie, donc il acceptera son retour.
Deuxièmement, attention avec FTP. Ce protocol est un peu différent des
autres (ex: Http - port 80). FTP utilise en fait DEUX ports, soit le
port TCP 20 et TCP 21.
Le port 20 est le port DATA, pour la transmission de données.
Ce qui ce passe c'est que du point de vue du CLIENT, qui est fort
probablement protégé par Router ou firewall ou les deux, lui recoit une
requete provenant d'un port TCP qu'il ne connait pas (le fameux port
aléatoire) et dont personne n'a initié de communication sur ce port (car
il a été transmis via le port 21 Command), donc le coupe feu client
BLOQUE la communication, et le transfert n'abboutira jamais.
LA SOLUTION, puisque tu n'es pas le seul à rencontrer un tel problème,
est une dérivation du protocol FTP, soit un serveur FTP en mode PASSIF
(PASV).
En mode passif le CLIENT initie lui même les deux connection, autant
DATA que COMMANDE. Alors de cette facon le coupe feu CLIENT a vu passé
le port ALÉATOIRE en sortie, donc il acceptera son retour.
Deuxièmement, attention avec FTP. Ce protocol est un peu différent des
autres (ex: Http - port 80). FTP utilise en fait DEUX ports, soit le
port TCP 20 et TCP 21.
Le port 20 est le port DATA, pour la transmission de données.
Ce qui ce passe c'est que du point de vue du CLIENT, qui est fort
probablement protégé par Router ou firewall ou les deux, lui recoit une
requete provenant d'un port TCP qu'il ne connait pas (le fameux port
aléatoire) et dont personne n'a initié de communication sur ce port (car
il a été transmis via le port 21 Command), donc le coupe feu client
BLOQUE la communication, et le transfert n'abboutira jamais.
LA SOLUTION, puisque tu n'es pas le seul à rencontrer un tel problème,
est une dérivation du protocol FTP, soit un serveur FTP en mode PASSIF
(PASV).
En mode passif le CLIENT initie lui même les deux connection, autant
DATA que COMMANDE. Alors de cette facon le coupe feu CLIENT a vu passé
le port ALÉATOIRE en sortie, donc il acceptera son retour.
Salut,Deuxièmement, attention avec FTP. Ce protocol est un peu différent
des autres (ex: Http - port 80). FTP utilise en fait DEUX ports, soit
le port TCP 20 et TCP 21.
Le port 20 est le port DATA, pour la transmission de données.
Uniquement en mode actif.
[...]
Ce qui ce passe c'est que du point de vue du CLIENT, qui est fort
probablement protégé par Router ou firewall ou les deux, lui recoit
une requete provenant d'un port TCP qu'il ne connait pas (le fameux
port aléatoire) et dont personne n'a initié de communication sur ce
port (car il a été transmis via le port 21 Command), donc le coupe feu
client BLOQUE la communication, et le transfert n'abboutira jamais.
Les routeurs et firewalls pas trop cons savent se débrouiller.
LA SOLUTION, puisque tu n'es pas le seul à rencontrer un tel problème,
est une dérivation du protocol FTP, soit un serveur FTP en mode PASSIF
(PASV).
Le mode passif n'est pas une "dérivation", il est prévu dans la
spécification d'origine du FTP.
En mode passif le CLIENT initie lui même les deux connection, autant
DATA que COMMANDE. Alors de cette facon le coupe feu CLIENT a vu
passé le port ALÉATOIRE en sortie, donc il acceptera son retour.
Tu oublies de préciser que dans ce cas c'est le serveur qui risque
d'être emmerdé par son propre routeur pour les mêmes raisons que ci-dessus.
Salut,
Deuxièmement, attention avec FTP. Ce protocol est un peu différent
des autres (ex: Http - port 80). FTP utilise en fait DEUX ports, soit
le port TCP 20 et TCP 21.
Le port 20 est le port DATA, pour la transmission de données.
Uniquement en mode actif.
[...]
Ce qui ce passe c'est que du point de vue du CLIENT, qui est fort
probablement protégé par Router ou firewall ou les deux, lui recoit
une requete provenant d'un port TCP qu'il ne connait pas (le fameux
port aléatoire) et dont personne n'a initié de communication sur ce
port (car il a été transmis via le port 21 Command), donc le coupe feu
client BLOQUE la communication, et le transfert n'abboutira jamais.
Les routeurs et firewalls pas trop cons savent se débrouiller.
LA SOLUTION, puisque tu n'es pas le seul à rencontrer un tel problème,
est une dérivation du protocol FTP, soit un serveur FTP en mode PASSIF
(PASV).
Le mode passif n'est pas une "dérivation", il est prévu dans la
spécification d'origine du FTP.
En mode passif le CLIENT initie lui même les deux connection, autant
DATA que COMMANDE. Alors de cette facon le coupe feu CLIENT a vu
passé le port ALÉATOIRE en sortie, donc il acceptera son retour.
Tu oublies de préciser que dans ce cas c'est le serveur qui risque
d'être emmerdé par son propre routeur pour les mêmes raisons que ci-dessus.
Salut,Deuxièmement, attention avec FTP. Ce protocol est un peu différent
des autres (ex: Http - port 80). FTP utilise en fait DEUX ports, soit
le port TCP 20 et TCP 21.
Le port 20 est le port DATA, pour la transmission de données.
Uniquement en mode actif.
[...]
Ce qui ce passe c'est que du point de vue du CLIENT, qui est fort
probablement protégé par Router ou firewall ou les deux, lui recoit
une requete provenant d'un port TCP qu'il ne connait pas (le fameux
port aléatoire) et dont personne n'a initié de communication sur ce
port (car il a été transmis via le port 21 Command), donc le coupe feu
client BLOQUE la communication, et le transfert n'abboutira jamais.
Les routeurs et firewalls pas trop cons savent se débrouiller.
LA SOLUTION, puisque tu n'es pas le seul à rencontrer un tel problème,
est une dérivation du protocol FTP, soit un serveur FTP en mode PASSIF
(PASV).
Le mode passif n'est pas une "dérivation", il est prévu dans la
spécification d'origine du FTP.
En mode passif le CLIENT initie lui même les deux connection, autant
DATA que COMMANDE. Alors de cette facon le coupe feu CLIENT a vu
passé le port ALÉATOIRE en sortie, donc il acceptera son retour.
Tu oublies de préciser que dans ce cas c'est le serveur qui risque
d'être emmerdé par son propre routeur pour les mêmes raisons que ci-dessus.
En mode passif le CLIENT initie lui même les deux connection, autant
DATA que COMMANDE. Alors de cette facon le coupe feu CLIENT a vu
passé le port ALÉATOIRE en sortie, donc il acceptera son retour.
Tu oublies de préciser que dans ce cas c'est le serveur qui risque
d'être emmerdé par son propre routeur pour les mêmes raisons que
ci-dessus.
Non.
Les serveurs FTP en mode PASSIFS ont une configuration de PLAGE de
ports. Par exemple: TCP 5000 @ TCP 5005
Ces ports doivent être ouverts dans le coupe feu et/ou forwardé si il y
a NAT.
Comme tout nouveau service, les ports coupe-feu doivent être ouvert en
conséquence.
http://slacksite.com/other/ftp.html
Bonne lecture.
En mode passif le CLIENT initie lui même les deux connection, autant
DATA que COMMANDE. Alors de cette facon le coupe feu CLIENT a vu
passé le port ALÉATOIRE en sortie, donc il acceptera son retour.
Tu oublies de préciser que dans ce cas c'est le serveur qui risque
d'être emmerdé par son propre routeur pour les mêmes raisons que
ci-dessus.
Non.
Les serveurs FTP en mode PASSIFS ont une configuration de PLAGE de
ports. Par exemple: TCP 5000 @ TCP 5005
Ces ports doivent être ouverts dans le coupe feu et/ou forwardé si il y
a NAT.
Comme tout nouveau service, les ports coupe-feu doivent être ouvert en
conséquence.
http://slacksite.com/other/ftp.html
Bonne lecture.
En mode passif le CLIENT initie lui même les deux connection, autant
DATA que COMMANDE. Alors de cette facon le coupe feu CLIENT a vu
passé le port ALÉATOIRE en sortie, donc il acceptera son retour.
Tu oublies de préciser que dans ce cas c'est le serveur qui risque
d'être emmerdé par son propre routeur pour les mêmes raisons que
ci-dessus.
Non.
Les serveurs FTP en mode PASSIFS ont une configuration de PLAGE de
ports. Par exemple: TCP 5000 @ TCP 5005
Ces ports doivent être ouverts dans le coupe feu et/ou forwardé si il y
a NAT.
Comme tout nouveau service, les ports coupe-feu doivent être ouvert en
conséquence.
http://slacksite.com/other/ftp.html
Bonne lecture.
En mode passif le CLIENT initie lui même les deux connection, autant
DATA que COMMANDE. Alors de cette facon le coupe feu CLIENT a vu
passé le port ALÉATOIRE en sortie, donc il acceptera son retour.
Tu oublies de préciser que dans ce cas c'est le serveur qui risque
d'être emmerdé par son propre routeur pour les mêmes raisons que
ci-dessus.
Non.
Si, puisque les problèmes sont symétriques et ne concernent hélas pas
que les ports - ce serait trop simple - mais aussi les adresses.Les serveurs FTP en mode PASSIFS ont une configuration de PLAGE de
ports. Par exemple: TCP 5000 @ TCP 5005
Ces ports doivent être ouverts dans le coupe feu et/ou forwardé si il
y a NAT.
Comme tout nouveau service, les ports coupe-feu doivent être ouvert en
conséquence.
Pas suffisant. Il faut aussi que l'adresse contenue dans la réponse du
serveur à la commande PASV corresponde à l'adresse publique du routeur
car c'est à cette adresse que le client va chercher à se connecter pour
le transfert de données. Or par défaut le serveur communique sa propre
adresse, qui est privée ici. Si le routeur ne modifie pas cette
information à la volée - et ça doit être encore plus rare que ceux qui
modifient l'adresse dans la commande PORT du client en mode actif - il
faut le faire au niveau du logiciel serveur FTP lui-même. Apparemment
Typsoft FTP le prévoit, cf. l'option "IP For PASV Mode".
En mode passif le CLIENT initie lui même les deux connection, autant
DATA que COMMANDE. Alors de cette facon le coupe feu CLIENT a vu
passé le port ALÉATOIRE en sortie, donc il acceptera son retour.
Tu oublies de préciser que dans ce cas c'est le serveur qui risque
d'être emmerdé par son propre routeur pour les mêmes raisons que
ci-dessus.
Non.
Si, puisque les problèmes sont symétriques et ne concernent hélas pas
que les ports - ce serait trop simple - mais aussi les adresses.
Les serveurs FTP en mode PASSIFS ont une configuration de PLAGE de
ports. Par exemple: TCP 5000 @ TCP 5005
Ces ports doivent être ouverts dans le coupe feu et/ou forwardé si il
y a NAT.
Comme tout nouveau service, les ports coupe-feu doivent être ouvert en
conséquence.
Pas suffisant. Il faut aussi que l'adresse contenue dans la réponse du
serveur à la commande PASV corresponde à l'adresse publique du routeur
car c'est à cette adresse que le client va chercher à se connecter pour
le transfert de données. Or par défaut le serveur communique sa propre
adresse, qui est privée ici. Si le routeur ne modifie pas cette
information à la volée - et ça doit être encore plus rare que ceux qui
modifient l'adresse dans la commande PORT du client en mode actif - il
faut le faire au niveau du logiciel serveur FTP lui-même. Apparemment
Typsoft FTP le prévoit, cf. l'option "IP For PASV Mode".
En mode passif le CLIENT initie lui même les deux connection, autant
DATA que COMMANDE. Alors de cette facon le coupe feu CLIENT a vu
passé le port ALÉATOIRE en sortie, donc il acceptera son retour.
Tu oublies de préciser que dans ce cas c'est le serveur qui risque
d'être emmerdé par son propre routeur pour les mêmes raisons que
ci-dessus.
Non.
Si, puisque les problèmes sont symétriques et ne concernent hélas pas
que les ports - ce serait trop simple - mais aussi les adresses.Les serveurs FTP en mode PASSIFS ont une configuration de PLAGE de
ports. Par exemple: TCP 5000 @ TCP 5005
Ces ports doivent être ouverts dans le coupe feu et/ou forwardé si il
y a NAT.
Comme tout nouveau service, les ports coupe-feu doivent être ouvert en
conséquence.
Pas suffisant. Il faut aussi que l'adresse contenue dans la réponse du
serveur à la commande PASV corresponde à l'adresse publique du routeur
car c'est à cette adresse que le client va chercher à se connecter pour
le transfert de données. Or par défaut le serveur communique sa propre
adresse, qui est privée ici. Si le routeur ne modifie pas cette
information à la volée - et ça doit être encore plus rare que ceux qui
modifient l'adresse dans la commande PORT du client en mode actif - il
faut le faire au niveau du logiciel serveur FTP lui-même. Apparemment
Typsoft FTP le prévoit, cf. l'option "IP For PASV Mode".
En effet. J'ai trouvé un peu de DOC la dessus, mais rien de très
explicatif.
http://www.allaboutjake.com/network/linksys/ftp.html
Aurais tu un meilleur document, idéalement en français ?
En effet. J'ai trouvé un peu de DOC la dessus, mais rien de très
explicatif.
http://www.allaboutjake.com/network/linksys/ftp.html
Aurais tu un meilleur document, idéalement en français ?
En effet. J'ai trouvé un peu de DOC la dessus, mais rien de très
explicatif.
http://www.allaboutjake.com/network/linksys/ftp.html
Aurais tu un meilleur document, idéalement en français ?