OVH Cloud OVH Cloud

Port ftp

6 réponses
Avatar
Stéphane
Bonjour,

J'essaie de modifier le no du port ftp dans iis5:
Dans la config ftp : no du port 60 000
Mes tests en local fonctionne.
J'ai un routeur , je désactive le firewall puis je créer une règle nat de
60000 vers moniplocal.
cela ne focntione pas mais cela fonctionne si je mets 21(dans iis et mon
nat).
J'ai entendu dire qu'il fallait activer une clé dans la base de registre
pour serveur 2000 :

ChangePortRange=?

Merci de l'aide

6 réponses

Avatar
jbongran
Stéphane wrote:
Bonjour,

J'essaie de modifier le no du port ftp dans iis5:
Dans la config ftp : no du port 60 000
Mes tests en local fonctionne.
J'ai un routeur , je désactive le firewall puis je créer une règle
nat de 60000 vers moniplocal.
cela ne focntione pas mais cela fonctionne si je mets 21(dans iis et
mon nat).
J'ai entendu dire qu'il fallait activer une clé dans la base de
registre pour serveur 2000 :

ChangePortRange=?

Merci de l'aide



Quand tu est sur le port 60000, tu peux voir la bannière ftp de IIS (telnet
ton_ip_publique 60000) ?
Ne pas oublier dans le routeur, que le ftp nécessite deux connexions.
De plus, suivant le mode (actif vs passif) la deuxième connexion est
differente.
Plus d'info ici:
http://support.microsoft.com/default.aspx?scid=kb;fr;283679 (voir l'article
en anglais me parait plus approprié)
Avatar
Henri
ok merci
ca marche

"jbongran" a écrit dans le message de
news:OtGRJK$
Stéphane wrote:
> Bonjour,
>
> J'essaie de modifier le no du port ftp dans iis5:
> Dans la config ftp : no du port 60 000
> Mes tests en local fonctionne.
> J'ai un routeur , je désactive le firewall puis je créer une règle
> nat de 60000 vers moniplocal.
> cela ne focntione pas mais cela fonctionne si je mets 21(dans iis et
> mon nat).
> J'ai entendu dire qu'il fallait activer une clé dans la base de
> registre pour serveur 2000 :
>
> ChangePortRange=?
>
> Merci de l'aide

Quand tu est sur le port 60000, tu peux voir la bannière ftp de IIS


(telnet
ton_ip_publique 60000) ?
Ne pas oublier dans le routeur, que le ftp nécessite deux connexions.
De plus, suivant le mode (actif vs passif) la deuxième connexion est
differente.
Plus d'info ici:
http://support.microsoft.com/default.aspx?scid=kb;fr;283679 (voir


l'article
en anglais me parait plus approprié)




Avatar
Stéphane
Quand tu est sur le port 60000, tu peux voir la bannière ftp de IIS (telnet
ton_ip_publique 60000) ?
Oui, je le vois
En fait sur le site de net2ftp cela marche mais pas en mode passif.
Aussi si je suis en ligne directe coté client (sans passer par un routeur
cela fonctionne)..
cela ne fonctionne pas en mode routeur coté client..
Si qq a une idée

Merci
"jbongran" a écrit dans le message de news:
OtGRJK$
Stéphane wrote:
Bonjour,

J'essaie de modifier le no du port ftp dans iis5:
Dans la config ftp : no du port 60 000
Mes tests en local fonctionne.
J'ai un routeur , je désactive le firewall puis je créer une règle
nat de 60000 vers moniplocal.
cela ne focntione pas mais cela fonctionne si je mets 21(dans iis et
mon nat).
J'ai entendu dire qu'il fallait activer une clé dans la base de
registre pour serveur 2000 :

ChangePortRange=?

Merci de l'aide



Quand tu est sur le port 60000, tu peux voir la bannière ftp de IIS
(telnet ton_ip_publique 60000) ?
Ne pas oublier dans le routeur, que le ftp nécessite deux connexions.
De plus, suivant le mode (actif vs passif) la deuxième connexion est
differente.
Plus d'info ici:
http://support.microsoft.com/default.aspx?scid=kb;fr;283679 (voir
l'article en anglais me parait plus approprié)



Avatar
jbongran
Stéphane wrote:
Quand tu est sur le port 60000, tu peux voir la bannière ftp de IIS
(telnet ton_ip_publique 60000) ?
Oui, je le vois
En fait sur le site de net2ftp cela marche mais pas en mode passif.
Aussi si je suis en ligne directe coté client (sans passer par un
routeur cela fonctionne)..
cela ne fonctionne pas en mode routeur coté client..
Si qq a une idée

Merci
"jbongran" a écrit dans le message de news:
OtGRJK$
Stéphane wrote:
Bonjour,

J'essaie de modifier le no du port ftp dans iis5:
Dans la config ftp : no du port 60 000
Mes tests en local fonctionne.
J'ai un routeur , je désactive le firewall puis je créer une règle
nat de 60000 vers moniplocal.
cela ne focntione pas mais cela fonctionne si je mets 21(dans iis et
mon nat).
J'ai entendu dire qu'il fallait activer une clé dans la base de
registre pour serveur 2000 :

ChangePortRange=?

Merci de l'aide



Quand tu est sur le port 60000, tu peux voir la bannière ftp de IIS
(telnet ton_ip_publique 60000) ?
Ne pas oublier dans le routeur, que le ftp nécessite deux connexions.
De plus, suivant le mode (actif vs passif) la deuxième connexion est
differente.
Plus d'info ici:
http://support.microsoft.com/default.aspx?scid=kb;fr;283679 (voir
l'article en anglais me parait plus approprié)





9 fois sur dix, quand le mode passif ne passe pas, il s'agit de la config du
firewall côté serveur.
En fait lorque le serveur ftp répond en envoyant le port ephémère, et que le
client essaye de s'y connecter, le firewall ne "fait pas le lien"
(statefull) entre la connexion déja établie (established) et celle entrante
sur le port ephémère (related)
Certains routeur et/ou firewall incorpore un mécanisme souvent appelé
trigger (à ce moment le trigger est le port 60000 dans ton cas)
Si c'est bien le mode passif qui coince, et seulement quand tu passe par le
routeur, c'est surement le routeur côté client qui n'autorise pas une
connexion sortante sur un port > 1024.

Quand le mode actif ne passe pas, il s'agit la plupart du temps du firewall
côté client, qui ne laisse pas passer la connexion data du serveur vers un
port > 1024 du client, la encore, il faut soit un firewall "statefull" soit
configurer le mode "trigger"
Ps: désolé pour les puristes, le mode "trigger" est ce que j'ai trouvé de
plus parlant concernant ce bricolage que l'on trouve sur certains
modems/routeurs (linksys, usr robotics, etc) grand public..
Si cela ne répond pas à ta question, essaye de détaillé un peu plus les
essais ainsi que les résultats étape par étape.
Avatar
Stéphane
Merci
Mais effectivement... p etre en tout cas j'en avais tellement marre(2 jours
dessus) que j'ai installé FileZilla Server et ca marche impecc !

3 mn de configuration.. Qui dis-mieux ?
Sans modifier toutes les configurations du pare-feu coté client...
Ce qui est fou c'est que Microsoft ne prévoit pas cette configuration (dans
FileZilla Serveur cela s'appelle "Ip passive").. Je me vois mal passer chez
les clients pour configurer leurs routeurs ???? !


Merci tout de même..

"jbongran" a écrit dans le message de
news:
Stéphane wrote:
> Quand tu est sur le port 60000, tu peux voir la bannière ftp de IIS
> (telnet ton_ip_publique 60000) ?
> Oui, je le vois
> En fait sur le site de net2ftp cela marche mais pas en mode passif.
> Aussi si je suis en ligne directe coté client (sans passer par un
> routeur cela fonctionne)..
> cela ne fonctionne pas en mode routeur coté client..
> Si qq a une idée
>
> Merci
> "jbongran" a écrit dans le message de news:
> OtGRJK$
>> Stéphane wrote:
>>> Bonjour,
>>>
>>> J'essaie de modifier le no du port ftp dans iis5:
>>> Dans la config ftp : no du port 60 000
>>> Mes tests en local fonctionne.
>>> J'ai un routeur , je désactive le firewall puis je créer une règle
>>> nat de 60000 vers moniplocal.
>>> cela ne focntione pas mais cela fonctionne si je mets 21(dans iis et
>>> mon nat).
>>> J'ai entendu dire qu'il fallait activer une clé dans la base de
>>> registre pour serveur 2000 :
>>>
>>> ChangePortRange=?
>>>
>>> Merci de l'aide
>>
>> Quand tu est sur le port 60000, tu peux voir la bannière ftp de IIS
>> (telnet ton_ip_publique 60000) ?
>> Ne pas oublier dans le routeur, que le ftp nécessite deux connexions.
>> De plus, suivant le mode (actif vs passif) la deuxième connexion est
>> differente.
>> Plus d'info ici:
>> http://support.microsoft.com/default.aspx?scid=kb;fr;283679 (voir
>> l'article en anglais me parait plus approprié)

9 fois sur dix, quand le mode passif ne passe pas, il s'agit de la config


du
firewall côté serveur.
En fait lorque le serveur ftp répond en envoyant le port ephémère, et que


le
client essaye de s'y connecter, le firewall ne "fait pas le lien"
(statefull) entre la connexion déja établie (established) et celle


entrante
sur le port ephémère (related)
Certains routeur et/ou firewall incorpore un mécanisme souvent appelé
trigger (à ce moment le trigger est le port 60000 dans ton cas)
Si c'est bien le mode passif qui coince, et seulement quand tu passe par


le
routeur, c'est surement le routeur côté client qui n'autorise pas une
connexion sortante sur un port > 1024.

Quand le mode actif ne passe pas, il s'agit la plupart du temps du


firewall
côté client, qui ne laisse pas passer la connexion data du serveur vers un
port > 1024 du client, la encore, il faut soit un firewall "statefull"


soit
configurer le mode "trigger"
Ps: désolé pour les puristes, le mode "trigger" est ce que j'ai trouvé de
plus parlant concernant ce bricolage que l'on trouve sur certains
modems/routeurs (linksys, usr robotics, etc) grand public..
Si cela ne répond pas à ta question, essaye de détaillé un peu plus les
essais ainsi que les résultats étape par étape.




Avatar
jbongran
Stéphane wrote:
Merci
Mais effectivement... p etre en tout cas j'en avais tellement
marre(2 jours dessus) que j'ai installé FileZilla Server et ca marche
impecc !

3 mn de configuration.. Qui dis-mieux ?
Sans modifier toutes les configurations du pare-feu coté client...
Ce qui est fou c'est que Microsoft ne prévoit pas cette configuration
(dans FileZilla Serveur cela s'appelle "Ip passive").. Je me vois mal
passer chez les clients pour configurer leurs routeurs ???? !


Merci tout de même..

"jbongran" a écrit dans le message de
news:
Stéphane wrote:
Quand tu est sur le port 60000, tu peux voir la bannière ftp de IIS
(telnet ton_ip_publique 60000) ?
Oui, je le vois
En fait sur le site de net2ftp cela marche mais pas en mode passif.
Aussi si je suis en ligne directe coté client (sans passer par un
routeur cela fonctionne)..
cela ne fonctionne pas en mode routeur coté client..
Si qq a une idée

Merci
"jbongran" a écrit dans le message de news:
OtGRJK$
Stéphane wrote:
Bonjour,

J'essaie de modifier le no du port ftp dans iis5:
Dans la config ftp : no du port 60 000
Mes tests en local fonctionne.
J'ai un routeur , je désactive le firewall puis je créer une règle
nat de 60000 vers moniplocal.
cela ne focntione pas mais cela fonctionne si je mets 21(dans iis
et mon nat).
J'ai entendu dire qu'il fallait activer une clé dans la base de
registre pour serveur 2000 :

ChangePortRange=?

Merci de l'aide



Quand tu est sur le port 60000, tu peux voir la bannière ftp de IIS
(telnet ton_ip_publique 60000) ?
Ne pas oublier dans le routeur, que le ftp nécessite deux
connexions. De plus, suivant le mode (actif vs passif) la deuxième
connexion est differente.
Plus d'info ici:
http://support.microsoft.com/default.aspx?scid=kb;fr;283679 (voir
l'article en anglais me parait plus approprié)





9 fois sur dix, quand le mode passif ne passe pas, il s'agit de la
config du firewall côté serveur.
En fait lorque le serveur ftp répond en envoyant le port ephémère,
et que le client essaye de s'y connecter, le firewall ne "fait pas
le lien" (statefull) entre la connexion déja établie (established)
et celle entrante sur le port ephémère (related)
Certains routeur et/ou firewall incorpore un mécanisme souvent appelé
trigger (à ce moment le trigger est le port 60000 dans ton cas)
Si c'est bien le mode passif qui coince, et seulement quand tu passe
par le routeur, c'est surement le routeur côté client qui n'autorise
pas une connexion sortante sur un port > 1024.

Quand le mode actif ne passe pas, il s'agit la plupart du temps du
firewall côté client, qui ne laisse pas passer la connexion data du
serveur vers un port > 1024 du client, la encore, il faut soit un
firewall "statefull" soit configurer le mode "trigger"
Ps: désolé pour les puristes, le mode "trigger" est ce que j'ai
trouvé de plus parlant concernant ce bricolage que l'on trouve sur
certains modems/routeurs (linksys, usr robotics, etc) grand public..
Si cela ne répond pas à ta question, essaye de détaillé un peu plus
les essais ainsi que les résultats étape par étape.





Mieux !
warftp.
Ceci dit, le ftp de IIS supporte les deux modes, tout comme bon nombres
d'autres serveurs.
Si cela passe avec fileZilla, cela doit passer avec IIS.
Sans compter que la plupart des versions d'internet explorer ne sont pas
très "ftp friendly", et que ce ne serait pas la première fois qu'un client
ne puisse se connecter en mode actif.
Il faudrait reprendre le test du début en actif.
Si tu as la bannière de IIS, client (port >1023) vers port X du serveur Ok
Si la commande list échoue, port X -1 du serveur vers client ne passe pas
(voir article MS donné dans ce fil pour changer la plage de ports, puisque
dans ton cas, 60000 -1 = 59999 donc en dehors de la plage de réponse
possible)
Voir aussi, car j'ai un léger doute, que IIS n'utilise pas systèmatiquement
le port 20 pour la connexion data en mode actif (netstat fait l'affaire pour
ça)