OVH Cloud OVH Cloud

Pas de FTP avec le coupe-feu...

18 réponses
Avatar
Chris
Bonjour,

J'ai un serveur ftp sur mon Mac (os 10.3.1) qui fonctionne à merveille
jusqu'au moment où je branche le coupe-feu du System.
J'ai aussi coché l'accès FTP dans Service et en passant la souris sur
Accès FTP, un message confirme que le port 20-21 est ouvert et que
l'accès à FTP fonctionne même avec le coupe-feu activé. Mais hélas ce
n'est pas le cas. Si mon copain se connecte sur le ftp, le dossier dans
lequel il arrive ne dévoile pas son contenu. Je débranche le coupoe-feu
et alors là, c'est immédiat, la connexion se fait sans problème.
J'aimerais bien pouvoir garder mon coupe-feu toujours ON mais comment
faire ?

--
--------------
Christian Cals
______________

8 réponses

1 2
Avatar
Chris
Eric Jacoboni wrote:

(Chris) writes:

T'as p't être encore une idée Matt (à part virer Manager et installé
Pureftpd) ?


àmha, quel que soit le serveur, le pb sera le même : soit tes clients
passent en mode passif (ce qui est quand même le plus simple), soit tu
passes par un proxy-ftp, soit tu laisses tes ports 20, 21 et ceux pour
les données ouverts (mais il faut alors configurer manuellement le fw)


J'ai oublié de dire que le problème vient vraiment du serveur ftp
puisqu'en changeant de firewall (NetBarrier) le problème reste
identique.

--
--------------
Christian Cals
______________


Avatar
Ludovic Thebault
Chris wrote:

Ça ne suffit pas d'ouvrir le service ftp dans les services ? Quand au
proxy-ftp, je ne sais pas du tout comment faire ce genre de chose :-(



Si ça peut te rassurer, je suis dans le même cas que toi.
Je vais me résoudre à utiliser un serveur hotline, bien plus simple à
gérer !

Avatar
Eric Jacoboni
(Chris) writes:

J'ai oublié de dire que le problème vient vraiment du serveur ftp
puisqu'en changeant de firewall (NetBarrier) le problème reste
identique.


Oui, mais àmha, quel que soit le ftpd utilisé (pureftp, wuftp, etc.)
le pb sera le même : ça vient du protocole FTP lui-même qui utilise
deux connexions (ftp-control et ftp-data).
--
Éric Jacoboni, né il y a 1372693062 secondes

Avatar
Chris
Eric Jacoboni wrote:

(Chris) writes:

J'ai oublié de dire que le problème vient vraiment du serveur ftp
puisqu'en changeant de firewall (NetBarrier) le problème reste
identique.


Oui, mais àmha, quel que soit le ftpd utilisé (pureftp, wuftp, etc.)
le pb sera le même : ça vient du protocole FTP lui-même qui utilise
deux connexions (ftp-control et ftp-data).


Lesquels sont pré-programmées dans les règles standard de NetBarrier
pour l'ouverture de FTP. Mais apparemment, il y a autre chose...

--
--------------
Christian Cals
______________


Avatar
Chris
Ludovic Thebault wrote:

Chris wrote:

Ça ne suffit pas d'ouvrir le service ftp dans les services ? Quand au
proxy-ftp, je ne sais pas du tout comment faire ce genre de chose :-(



Si ça peut te rassurer, je suis dans le même cas que toi.
Je vais me résoudre à utiliser un serveur hotline, bien plus simple à
gérer !


Oui et non, car quand tu dois expliquer à un débutant comment faire pour
se connecter sur ton serveur HL, ben ça risque de prendre pas mal de
temps aussi ;-)
Enfin, je suis content de savoir que le problème n'est pas uniquement
chez moi.

--
--------------
Christian Cals
______________


Avatar
Eric Jacoboni
(Chris) writes:


Lesquels sont pré-programmées dans les règles standard de NetBarrier
pour l'ouverture de FTP. Mais apparemment, il y a autre chose...


Je ne vois pas comment elles peuvent être préprogrammées vu que ça
change à chaque coup. Comme l'a dit Matt, il faut forcer le serveur
sur une plage donnée, mais je ne me suis jamais ennuyé avec ça : le
mode passif est bien plus sûr et, t'inquiètes, un client qui a besoin
d'accéder à ton serveur saura faire le petit effort pour configurer
son truc en passif (une case à cocher avec les GUI).
--
Éric Jacoboni, né il y a 1372699290 secondes

Avatar
Chris
Eric Jacoboni wrote:

(Chris) writes:


Lesquels sont pré-programmées dans les règles standard de NetBarrier
pour l'ouverture de FTP. Mais apparemment, il y a autre chose...


Je ne vois pas comment elles peuvent être préprogrammées vu que ça
change à chaque coup. Comme l'a dit Matt, il faut forcer le serveur
sur une plage donnée, mais je ne me suis jamais ennuyé avec ça : le
mode passif est bien plus sûr et, t'inquiètes, un client qui a besoin
d'accéder à ton serveur saura faire le petit effort pour configurer
son truc en passif (une case à cocher avec les GUI).


Mais ce n'est pas ça puisque mon ami avec qui je fais des essais est en
mode passif.
Ce que je vais faire, c'est débrancher le fw quand je dois partager
quelque choses. C'est pas la fin du monde non plus :-)

--
--------------
Christian Cals
______________


Avatar
Chris
Matt wrote:

On Wed, 19 Nov 2003 12:38:14 +0100,
Chris wrote:

T'as p't être encore une idée Matt (à part virer Manager et installé
Pureftpd) ?


Mon idée est que malheureusement les clikodromes pour ce genre de
choses sont généralement des bloatware et je connais pas celui que tu
utilises.


Celui de Jean Mathieu qui se nomme Pureftpd Manager. C'est bien l'auteur
de pureftpd, non ?

Déjà installe un *vrai* ftpd (on en a déjà discuté), et comme le rpécise
Éric, il ne suffit pas que ton ftpd soit correctement configuré pour
établir des connexions passives, mais il faut également que les clients
soient également en mode passif !

Je te l'accorde, le protocole FTP est un brin complexe et chiant pour un
utilisateur FTP occasionnel.


Ça m'en a tout l'air...

Si tu souhaites installer pureftpd en un clic, je te l'avais déjà
proposé de te faire un joli pkg mais tu as préféré utiliser le
clikodrome...


J'ai essayé, mais vu que dés la première ligne de commande à rentrer
pour mettre le serveur en marche ça n'a pas fonctionné, j'ai laissé
tomber.
J'avais été sur le site de Sourceforce pour télécharger la compil mais
peut-être n'étais-ce pas la bonne ? Je ne me souviens plus de quelle
build il s'agissait hélas.


--
--------------
Christian Cals
______________


1 2