Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[testing] problème de connexion ftp

14 réponses
Avatar
Gaëtan PERRIER
Bonjour,

Voilà le problème qui me préoccupe actuellement.

J'avais la config suivante:

- box adsl en mode routeur (Trio 3D de Neuf)
- un PC principal avec 2 cartes réseaux, une vers la box (eth0, 192.168.1.x),
l'autre pour mon réseau local (eth1, 192.168.10.x). Ce PC fonctionne donc en
routeur et il a un firewall. Sur ce PC tourne un serveur ftp (vsftpd) qui
passe par xinetd. Le serveur est juste local (pas d'accès depuis internet).
- un PC portable qui se connecte via eth1 à internet et au serveur ftp.

Cette config fonctionne parfaitement.

Le problème vient que le Trio 3D vient d'être remplacé pas une Neufbox SFR,
qui dispose du wifi et de plusieurs port réseaux (contrairement au Trio 3D).
Je souhaite donc l'utiliser pour mon réseau local et ne plus me servir d'eth1.
Pour l'accès à internet depuis le portable bien sur pas de soucis. Par contre
pour l'accès au serveur ftp ça coince. J'ai modifié mon firewall pour les
machines connectées sur la neufbox puisse accéder à mon PC principal j'ai
modifié la config xinetd pour accepter les connexions venant de 192.168.1.x
mais rien à faire. Quand je fais un ftp 192.168.1.20 (c'est l'adresse du
serveur) j'ai:

ftp: connect: Connection refused

Dans les logs du firewall je ne vois rien, dans ceux de vsftpd et xinetd non
plus. Bref je ne sais pas qui bloque la connection.

Auriez-vous une idée de comment faire pour déterminer où ça coince?

Gaetan

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org

10 réponses

1 2
Avatar
Antoine Benkemoun
--0016e6d99d7e4b8508047631c21e
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

Bonjour,

Je pense que le soucis vient du fait que tu te connectes via l'IP en
192.168.10.x.

Dans ta nouvelle configuration, le PC portable a une IP en 192.168.1.x qui
lui est attribuée par le DHCP de la Neufbox. Il doit également avoir un e
unique route par défaut vers internet via la box. Il doit donc essayer de
joindre le réseau 192.168.10.x via la box ce qui n'est pas possible.

Il faut donc soit que tu rajoutes une route statique dans ton portable via
ton PC fixe pour accéder à ce réseau (pas super propre) ou que tu pas ses le
serveur FTP sur le réseau 192.168.1.x (plus simple).

Bonne journée,

Antoine Benkemoun

2009/10/17 Gaëtan PERRIER

Bonjour,

Voilà le problème qui me préoccupe actuellement.

J'avais la config suivante:

- box adsl en mode routeur (Trio 3D de Neuf)
- un PC principal avec 2 cartes réseaux, une vers la box (eth0,
192.168.1.x),
l'autre pour mon réseau local (eth1, 192.168.10.x). Ce PC fonctionne do nc
en
routeur et il a un firewall. Sur ce PC tourne un serveur ftp (vsftpd) qui
passe par xinetd. Le serveur est juste local (pas d'accès depuis intern et).
- un PC portable qui se connecte via eth1 à internet et au serveur ftp.

Cette config fonctionne parfaitement.

Le problème vient que le Trio 3D vient d'être remplacé pas une Neuf box SFR,
qui dispose du wifi et de plusieurs port réseaux (contrairement au Trio
3D).
Je souhaite donc l'utiliser pour mon réseau local et ne plus me servir
d'eth1.
Pour l'accès à internet depuis le portable bien sur pas de soucis. Pa r
contre
pour l'accès au serveur ftp ça coince. J'ai modifié mon firewall po ur les
machines connectées sur la neufbox puisse accéder à mon PC principa l j'ai
modifié la config xinetd pour accepter les connexions venant de 192.168 .1.x
mais rien à faire. Quand je fais un ftp 192.168.1.20 (c'est l'adresse d u
serveur) j'ai:

ftp: connect: Connection refused

Dans les logs du firewall je ne vois rien, dans ceux de vsftpd et xinetd
non
plus. Bref je ne sais pas qui bloque la connection.

Auriez-vous une idée de comment faire pour déterminer où ça coinc e?

Gaetan

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS





--0016e6d99d7e4b8508047631c21e
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

Bonjour,<br><br>Je pense que le soucis vient du fait que tu te connectes vi a l&#39;IP en 192.168.10.x. <br><br>Dans ta nouvelle configuration, le PC p ortable a une IP en 192.168.1.x qui lui est attribuée par le DHCP de la N eufbox. Il doit également avoir une unique route par défaut vers intern et via la box. Il doit donc essayer de joindre le réseau 192.168.10.x via la box ce qui n&#39;est pas possible.<br>

<br>Il faut donc soit que tu rajoutes une route statique dans ton portable via ton PC fixe pour accéder à ce réseau (pas super propre) ou que tu passes le serveur FTP sur le réseau 192.168.1.x (plus simple).<br><br>Bo nne journée,<br>

<br>Antoine Benkemoun<br><br><div class="gmail_quote">2009/10/17 Gaëtan PERRIER <span dir="ltr">&lt;<a href="mailto:">ga </a>&gt;</span><br><blockquote class="gmail_quote" st yle="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex ; padding-left: 1ex;">

Bonjour,<br>
<br>
Voilà le problème qui me préoccupe actuellement.<br>
<br>
J&#39;avais la config suivante:<br>
<br>
- box adsl en mode routeur (Trio 3D de Neuf)<br>
- un PC principal avec 2 cartes réseaux, une vers la box (eth0, 192.168.1 .x),<br>
l&#39;autre pour mon réseau local (eth1, 192.168.10.x). Ce PC fonctionne donc en<br>
routeur et il a un firewall. Sur ce PC tourne un serveur ftp (vsftpd) qui<b r>
passe par xinetd. Le serveur est juste local (pas d&#39;accès depuis inte rnet).<br>
- un PC portable qui se connecte via eth1 à internet et au serveur ftp.<b r>
<br>
Cette config fonctionne parfaitement.<br>
<br>
Le problème vient que le Trio 3D vient d&#39;être remplacé pas une Ne ufbox SFR,<br>
qui dispose du wifi et de plusieurs port réseaux (contrairement au Trio 3 D).<br>
Je souhaite donc l&#39;utiliser pour mon réseau local et ne plus me servi r d&#39;eth1.<br>
Pour l&#39;accès à internet depuis le portable bien sur pas de soucis. Par contre<br>
pour l&#39;accès au serveur ftp ça coince. J&#39;ai modifié mon firew all pour les<br>
machines connectées sur la neufbox puisse accéder à mon PC principal j&#39;ai<br>
modifié la config xinetd pour accepter les connexions venant de 192.168.1 .x<br>
mais rien à faire. Quand je fais un ftp 192.168.1.20 (c&#39;est l&#39;adr esse du<br>
serveur) j&#39;ai:<br>
<br>
ftp: connect: Connection refused<br>
<br>
Dans les logs du firewall je ne vois rien, dans ceux de vsftpd et xinetd no n<br>
plus. Bref je ne sais pas qui bloque la connection.<br>
<br>
Auriez-vous une idée de comment faire pour déterminer où ça coince? <br>
<br>
Gaetan<br>
<font color="#888888"><br>
--<br>
Lisez la FAQ de la liste avant de poser une question :<br>
<a href="http://wiki.debian.org/fr/FrenchLists" target="_blank">http:// wiki.debian.org/fr/FrenchLists</a> Vous pouvez aussi ajouter le mot<br>
``spam&#39;&#39; dans vos champs &quot;From&quot; et &quot;Reply-To:&quot;< br>
<br>
Pour vous DESABONNER, envoyez un message avec comme objet &quot;unsubscribe &quot;<br>
vers <a href="mailto:">debian- </a><br>
En cas de soucis, contactez EN ANGLAIS <a href="mailto: ebian.org"></a><br>
<br>
</font></blockquote></div><br>

--0016e6d99d7e4b8508047631c21e--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
hého
Gaëtan PERRIER a écrit, le 17.10.2009 16:00 :
Quand je fais un ftp 192.168.1.20 (c'est l'adresse du
serveur) j'ai:

ftp: connect: Connection refused

Dans les logs du firewall je ne vois rien, dans ceux de vsftpd et xinetd non
plus. Bref je ne sais pas qui bloque la connection.



Salut,
- ça fait penser à un firewall mal configuré sur le serveur.
Vérifie dans ton script iptables (ou firewall) qu'il n'y a pas de
résidu de l'ancienne config (un grep sur "eth1" et "192.168.10."
sur le script)

Chez moi pour que le serveur vsftp soit accessible du lan j'ai ça:

iptables -A INPUT -p tcp -s 192.168.1.0/24 --dport 20:21 -j ACCEPT

cordialement
hého

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Pascal Hambourg
hého a écrit :

Chez moi pour que le serveur vsftp soit accessible du lan j'ai ça:

iptables -A INPUT -p tcp -s 192.168.1.0/24 --dport 20:21 -j ACCEPT



Pour info, il n'est pas nécessaire d'autoriser le port 20 en entrée.
Pour un serveur c'est un port source pour des connexions sortantes.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
hého
Pascal Hambourg a écrit, le 18.10.2009 14:17 :

hého a écrit :
Chez moi pour que le serveur vsftp soit accessible du lan j'ai ça:

iptables -A INPUT -p tcp -s 192.168.1.0/24 --dport 20:21 -j ACCEPT



Pour info, il n'est pas nécessaire d'autoriser le port 20 en entrée.
Pour un serveur c'est un port source pour des connexions sortantes.



bonjour,

tu parles de "--dport 20:21"
ou de "-s 192.168.1.0/24 --dport 20:21" ?

parce que sans cette règle le serveur ftp est inaccessible.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Mouhamadou Moustapha CAMARA
--00032555691e027f40047634c1ca
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

Salut

Gaëtan PERRIER a écrit :

Bonjour,

Voilà le problème qui me préoccupe actuellement.

J'avais la config suivante:

- box adsl en mode routeur (Trio 3D de Neuf)
- un PC principal avec 2 cartes réseaux, une vers la box (eth0,
192.168.1.x),
l'autre pour mon réseau local (eth1, 192.168.10.x). Ce PC fonctionne donc
en routeur et il a un firewall. Sur ce PC tourne un serveur ftp (vsftpd) qui
passe par xinetd. Le serveur est juste local (pas d'accès depuis int ernet).
- un PC portable qui se connecte via eth1 à internet et au serveur f tp.

Cette config fonctionne parfaitement.




Donc si je comprend bien le PC qui est serveur FTP se trouve entre le box
ADSL et le laptop et il est partagé entre deux réseaux (192.168.1 .x avec le
box et le 192.168.10.x avec le laptop)


Le problème vient que le Trio 3D vient d'être remplacé pas une Neufbox SFR,
qui dispose du wifi et de plusieurs port réseaux (contrairement au T rio
3D).
Je souhaite donc l'utiliser pour mon réseau local et ne plus me serv ir
d'eth1.
Pour l'accès à internet depuis le portable bien sur pas de souc is. Par
contre pour l'accès au serveur ftp ça coince. J'ai modifié mon firewall pour
les machines connectées sur la neufbox puisse accéder à mo n PC principal
j'ai modifié la config xinetd pour accepter les connexions venant de
192.168.1.x
mais rien à faire. Quand je fais un ftp 192.168.1.20 (c'est l'adress e du
serveur) j'ai:

> >ftp: connect: Connection refused

Dans les logs du firewall je ne vois rien, dans ceux de vsftpd et xinetd
non
plus. Bref je ne sais pas qui bloque la connection.




Sur cette deuxiéme architecture le PC comme le laptop sont directement
connecté à la NeufBox SFR donc tu accéde au serveur FTP par le port eth0 de
ton PC (en tout cas celui qui est connecté sur la NeufBox SFR )
1 - Vérification de base pas méchante : est ce que le serveur FTP est
démarré sur le PC
2 - l'adresse est en statique ou dynamique, les modems-routeurs ADSL ont
tendance à nous fournir une adresse dynamique étant donné qu e la carte eth0
est directement branché au niveau de la NeufBox et que c'est son adres se qui
est utilisé
Si cela ne marche pas toujours poste ton config ftp et iptables


--
M. M. CAMARA


http://mmkmou.kazeo.com
________________________________________________________
पहले वे तु म्हें उपे क्षा,
तो वे आप पर हँसते हैं,
फिर वे तुम ्हें लड़न ा,
तो तुम जीत े.

---- ghandi

--00032555691e027f40047634c1ca
Content-Type: text/html; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

Salut <br><br><div class="gmail_quote">Gaëtan PERRIER <span dir="l tr"></span>a écrit :<br><blockquote class="gmail_quote" style="bor der-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding- left: 1ex;">Bonjour,<br>

<br>
Voilà le problème qui me préoccupe actuellement.<br>
<br>
J&#39;avais la config suivante:<br>
<br>
- box adsl en mode routeur (Trio 3D de Neuf)<br>
- un PC principal avec 2 cartes réseaux, une vers la box (eth0, 192.16 8.1.x),<br>
l&#39;autre pour mon réseau local (eth1, 192.168.10.x). Ce PC fonction ne donc en routeur et il a un firewall. Sur ce PC tourne un serveur ftp (vs ftpd) qui passe par xinetd. Le serveur est juste local (pas d&#39;accè s depuis internet).<br>

- un PC portable qui se connecte via eth1 à internet et au serveur ftp .<br>
<br>
Cette config fonctionne parfaitement.<br></blockquote><div><br>Donc si je c omprend bien le PC qui est serveur FTP se trouve entre le box ADSL et le la ptop et il est partagé entre deux réseaux (192.168.1.x avec le bo x et le 192.168.10.x avec le laptop) <br>
</div><blockquote class="gmail_quote" style="border-left: 1px solid rgb (204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<br>
Le problème vient que le Trio 3D vient d&#39;être remplacé p as une Neufbox SFR,<br>
qui dispose du wifi et de plusieurs port réseaux (contrairement au Tri o 3D).<br>
Je souhaite donc l&#39;utiliser pour mon réseau local et ne plus me se rvir d&#39;eth1.<br>
Pour l&#39;accès à internet depuis le portable bien sur pas de so ucis. Par contre pour l&#39;accès au serveur ftp ça coince. J&#39 ;ai modifié mon firewall pour les machines connectées sur la neuf box puisse accéder à mon PC principal j&#39;ai modifié la co nfig xinetd pour accepter les connexions venant de 192.168.1.x<br>

mais rien à faire. Quand je fais un ftp 192.168.1.20 (c&#39;est l&#39; adresse du serveur) j&#39;ai:<br>
<br>&gt; &gt;ftp: connect: Connection refused<br>
<br>
Dans les logs du firewall je ne vois rien, dans ceux de vsftpd et xinetd no n<br>
plus. Bref je ne sais pas qui bloque la connection.<br>
<br></blockquote><div> </div><div>Sur cette deuxiéme architecture le PC comme le laptop sont directement connecté à la NeufBox SFR   donc tu accéde au serveur FTP par le port eth0 de ton PC (en to ut cas celui qui est connecté sur la NeufBox SFR ) <br>
1 - Vérification de base pas méchante : est ce que le serveur FTP est <br>démarré sur le PC <br>2 - l&#39;adresse est en statique ou dynamique, les modems-routeurs ADSL ont tendance à nous fournir une adresse dynamique étant donné que la carte eth0 est directement branché au niveau de la NeufBox et que c&#39;est son adresse qui est u tilisé <br>
Si cela ne marche pas toujours poste ton config ftp et iptables <br><br></d iv></div><br>-- <br>M. M. CAMARA <br><a href="mailto:">mm </a><br><a href="mailto:">wise-camar </a><br>
<a href="http://mmkmou.kazeo.com">http://mmkmou.kazeo.com</a><br>________ ________________________________________________<br>à¤ªà¤¹à ¤²à¥‡ वे à¤¤à¥à¤®à¥à ¤¹à¥‡à¤‚ à¤‰à¤ªà¥‡à¤•à¥à ¤·à¤¾,<br>तो वे आठª पर हँसते ठ¹à¥ˆà¤‚,<br>फिर वे तुम्हें ल ड़ना,<br>तो तॠà¤® जीते.<br><br>
---- ghandi<br><br>

--00032555691e027f40047634c1ca--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
hého
hého a écrit, le 18.10.2009 14:24 :

Pascal Hambourg a écrit, le 18.10.2009 14:17 :

hého a écrit :
Chez moi pour que le serveur vsftp soit accessible du lan j'ai ça:

iptables -A INPUT -p tcp -s 192.168.1.0/24 --dport 20:21 -j ACCEPT


Pour info, il n'est pas nécessaire d'autoriser le port 20 en entrée.
Pour un serveur c'est un port source pour des connexions sortantes.




tu parles de "--dport 20:21"
ou de "-s 192.168.1.0/24 --dport 20:21" ?



ok,
j'ai relu ta réponse et je crois avoir compris,
seul --dport 21 est nécessaire:

iptables -A INPUT -p tcp -s 192.168.1.0/24 --dport 21 -j ACCEPT

merci
cordialement
hého

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Gaëtan PERRIER
Le Sun, 18 Oct 2009 13:31:21 +0200
hého a écrit:

Gaëtan PERRIER a écrit, le 17.10.2009 16:00 :
> Quand je fais un ftp 192.168.1.20 (c'est l'adresse du
> serveur) j'ai:
>
> ftp: connect: Connection refused
>
> Dans les logs du firewall je ne vois rien, dans ceux de vsftpd et
> xinetd non plus. Bref je ne sais pas qui bloque la connection.
>
Salut,
- ça fait penser à un firewall mal configuré sur le serveur.
Vérifie dans ton script iptables (ou firewall) qu'il n'y a pas de
résidu de l'ancienne config (un grep sur "eth1" et "192.168.10."
sur le script)

Chez moi pour que le serveur vsftp soit accessible du lan j'ai ça:

iptables -A INPUT -p tcp -s 192.168.1.0/24 --dport 20:21 -j ACCEPT




Ce n'est pas un problème de firewall car j'ai essayé en supprimant le
firewall est le problème est identique.
Mais sinon il me semble avoir rajouté une règle encore plus laxiste
genre --dport all.

--
Gaëtan PERRIER

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Gaëtan PERRIER
Le Sun, 18 Oct 2009 12:27:35 +0000
Mouhamadou Moustapha CAMARA a écrit:

Salut

Gaëtan PERRIER a écrit :

> Bonjour,
>
> Voilà le problème qui me préoccupe actuellement.
>
> J'avais la config suivante:
>
> - box adsl en mode routeur (Trio 3D de Neuf)
> - un PC principal avec 2 cartes réseaux, une vers la box (eth0,
> 192.168.1.x),
> l'autre pour mon réseau local (eth1, 192.168.10.x). Ce PC
> fonctionne donc en routeur et il a un firewall. Sur ce PC tourne un
> serveur ftp (vsftpd) qui passe par xinetd. Le serveur est juste
> local (pas d'accès depuis internet).
> - un PC portable qui se connecte via eth1 à internet et au serveur
> ftp.
>
> Cette config fonctionne parfaitement.
>

Donc si je comprend bien le PC qui est serveur FTP se trouve entre le
box ADSL et le laptop et il est partagé entre deux réseaux
(192.168.1.x avec le box et le 192.168.10.x avec le laptop)




Oui c'est exactement ça. :)

>
> Le problème vient que le Trio 3D vient d'être remplacé pas une
> Neufbox SFR, qui dispose du wifi et de plusieurs port réseaux
> (contrairement au Trio 3D).
> Je souhaite donc l'utiliser pour mon réseau local et ne plus me
> servir d'eth1.
> Pour l'accès à internet depuis le portable bien sur pas de soucis.
> Par contre pour l'accès au serveur ftp ça coince. J'ai modifié mon
> firewall pour les machines connectées sur la neufbox puisse accéder
> à mon PC principal j'ai modifié la config xinetd pour accepter les
> connexions venant de 192.168.1.x
> mais rien à faire. Quand je fais un ftp 192.168.1.20 (c'est
> l'adresse du serveur) j'ai:
>
> > >ftp: connect: Connection refused
>
> Dans les logs du firewall je ne vois rien, dans ceux de vsftpd et
> xinetd non
> plus. Bref je ne sais pas qui bloque la connection.
>
>
Sur cette deuxiéme architecture le PC comme le laptop sont directement
connecté à la NeufBox SFR donc tu accéde au serveur FTP par le port
eth0 de ton PC (en tout cas celui qui est connecté sur la NeufBox
SFR )



Exact également. :)

1 - Vérification de base pas méchante : est ce que le serveur
FTP est démarré sur le PC



Oui car ayant encore eth1 d'actif il suffit que me branche dessus et ça
fonctionne

2 - l'adresse est en statique ou dynamique, les modems-routeurs ADSL
ont tendance à nous fournir une adresse dynamique étant donné que la
carte eth0 est directement branché au niveau de la NeufBox et que
c'est son adresse qui est utilisé



Tout est en DHCP que ce soit au niveau de la box ou de mon PC serveur.

Si cela ne marche pas toujours poste ton config ftp et iptables





Dès que je serais de retour chez moi.

--
Gaëtan PERRIER

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Gaëtan PERRIER
Le Sun, 18 Oct 2009 10:52:51 +0200
Antoine Benkemoun a écrit:

Bonjour,

Je pense que le soucis vient du fait que tu te connectes via l'IP en
192.168.10.x.



Peux-tu préciser ? Je ne comprends pas ce que tu veux dire ?


Dans ta nouvelle configuration, le PC portable a une IP en
192.168.1.x qui lui est attribuée par le DHCP de la Neufbox. Il doit
également avoir une unique route par défaut vers internet via la box.
Il doit donc essayer de joindre le réseau 192.168.10.x via la box ce
qui n'est pas possible.



La je ne comprends pas. Pourquoi 192.168.10.x ? Il faut les requêtes
vers le ftp depuis une adresse 192.168.1.x vers une autre 192.168.1.x.
J'ai vérifié avec wireshark.


Il faut donc soit que tu rajoutes une route statique dans ton
portable via ton PC fixe pour accéder à ce réseau (pas super propre)
ou que tu passes le serveur FTP sur le réseau 192.168.1.x (plus
simple).



Le serveur ftp est sur les 2 réseaux (en plus de local). C'est géré p ar
xinetd.


--
Gaëtan PERRIER

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Mouhamadou Moustapha CAMARA
--00032555563e3eb38a047636375e
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

(RE)Salut

Gaëtan PERRIER a écrit :

Mouhamadou Moustapha CAMARA a écrit:

> Salut
>
> Gaëtan PERRIER a écrit :
>
> > Bonjour,
> >
> > Voilà le problème qui me préoccupe actuellement.
> >
> > J'avais la config suivante:
> >
> > - box adsl en mode routeur (Trio 3D de Neuf)
> > - un PC principal avec 2 cartes réseaux, une vers la box (eth0,
> > 192.168.1.x),
> > l'autre pour mon réseau local (eth1, 192.168.10.x). Ce PC
> > fonctionne donc en routeur et il a un firewall. Sur ce PC tourne un
> > serveur ftp (vsftpd) qui passe par xinetd. Le serveur est juste
> > local (pas d'accès depuis internet).
> > - un PC portable qui se connecte via eth1 à internet et au serve ur
> > ftp.
> >
> > Cette config fonctionne parfaitement.
> >
>
> Donc si je comprend bien le PC qui est serveur FTP se trouve entre le
> box ADSL et le laptop et il est partagé entre deux réseaux
> (192.168.1.x avec le box et le 192.168.10.x avec le laptop)
>

Oui c'est exactement ça. :)

> >
> > Le problème vient que le Trio 3D vient d'être remplacé pas une
> > Neufbox SFR, qui dispose du wifi et de plusieurs port réseaux
> > (contrairement au Trio 3D).
> > Je souhaite donc l'utiliser pour mon réseau local et ne plus me
> > servir d'eth1.
> > Pour l'accès à internet depuis le portable bien sur pas de soucis.
> > Par contre pour l'accès au serveur ftp ça coince. J'ai modi fié mon
> > firewall pour les machines connectées sur la neufbox puisse acc éder
> > à mon PC principal j'ai modifié la config xinetd pour accep ter les
> > connexions venant de 192.168.1.x
> > mais rien à faire. Quand je fais un ftp 192.168.1.20 (c'est
> > l'adresse du serveur) j'ai:
> >
> > > >ftp: connect: Connection refused
> >
> > Dans les logs du firewall je ne vois rien, dans ceux de vsftpd et
> > xinetd non
> > plus. Bref je ne sais pas qui bloque la connection.
> >
> >
> Sur cette deuxiéme architecture le PC comme le laptop sont directe ment
> connecté à la NeufBox SFR donc tu accéde au serveur FTP par le port
> eth0 de ton PC (en tout cas celui qui est connecté sur la NeufBox
> SFR )

Exact également. :)

> 1 - Vérification de base pas méchante : est ce que le serveur
> FTP est démarré sur le PC

Oui car ayant encore eth1 d'actif il suffit que me branche dessus et à §a
fonctionne

> 2 - l'adresse est en statique ou dynamique, les modems-routeurs ADSL
> ont tendance à nous fournir une adresse dynamique étant donn é que la
> carte eth0 est directement branché au niveau de la NeufBox et que
> c'est son adresse qui est utilisé

Tout est en DHCP que ce soit au niveau de la box ou de mon PC serveur.



Essaye de mettre l'adresse de ton serveur en statique et fait un iptable s
-F pour voir


> Si cela ne marche pas toujours poste ton config ftp et iptables
>
>

Dès que je serais de retour chez moi.



Ok



--
M. M. CAMARA


http://mmkmou.kazeo.com
________________________________________________________
पहले वे तु म्हें उपे क्षा,
तो वे आप पर हँसते हैं,
फिर वे तुम ्हें लड़न ा,
तो तुम जीत े.

---- ghandi

--00032555563e3eb38a047636375e
Content-Type: text/html; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

(RE)Salut <br><br><div class="gmail_quote"> Gaëtan PERRIER <spa n dir="ltr">&lt;<a href="mailto:">gaetan.perrier@ neuf.fr</a>&gt;</span> a écrit :<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8 ex; padding-left: 1ex;">

Mouhamadou Moustapha CAMARA &lt;<a href="mailto:">mmkmou@ gmail.com</a>&gt; a écrit:<br>
<div class="im"><br>
&gt; Salut<br>
&gt;<br>
&gt; Gaëtan PERRIER a écrit :<br>
&gt;<br>
&gt; &gt; Bonjour,<br>
&gt; &gt;<br>
&gt; &gt; Voilà le problème qui me préoccupe actuellement.<b r>
&gt; &gt;<br>
&gt; &gt; J&#39;avais la config suivante:<br>
&gt; &gt;<br>
&gt; &gt; - box adsl en mode routeur (Trio 3D de Neuf)<br>
&gt; &gt; - un PC principal avec 2 cartes réseaux, une vers la box (et h0,<br>
&gt; &gt; 192.168.1.x),<br>
&gt; &gt; l&#39;autre pour mon réseau local (eth1, 192.168.10.x). Ce P C<br>
&gt; &gt; fonctionne donc en routeur et il a un firewall. Sur ce PC tourne un<br>
&gt; &gt; serveur ftp (vsftpd) qui passe par xinetd. Le serveur est juste<b r>
&gt; &gt; local (pas d&#39;accès depuis internet).<br>
&gt; &gt; - un PC portable qui se connecte via eth1 à internet et au s erveur<br>
&gt; &gt; ftp.<br>
&gt; &gt;<br>
&gt; &gt; Cette config fonctionne parfaitement.<br>
&gt; &gt;<br>
&gt;<br>
&gt; Donc si je comprend bien le PC qui est serveur FTP se trouve entre le< br>
&gt; box ADSL et le laptop et il est partagé entre deux réseaux<b r>
&gt; (192.168.1.x avec le box et le 192.168.10.x avec le laptop)<br>
&gt;<br>
<br>
</div>Oui c&#39;est exactement ça. :)<br>
<div class="im"><br>
&gt; &gt;<br>
&gt; &gt; Le problème vient que le Trio 3D vient d&#39;être rempl acé pas une<br>
&gt; &gt; Neufbox SFR, qui dispose du wifi et de plusieurs port réseau x<br>
&gt; &gt; (contrairement au Trio 3D).<br>
&gt; &gt; Je souhaite donc l&#39;utiliser pour mon réseau local et ne plus me<br>
&gt; &gt; servir d&#39;eth1.<br>
&gt; &gt; Pour l&#39;accès à internet depuis le portable bien sur pas de soucis.<br>
&gt; &gt; Par contre pour l&#39;accès au serveur ftp ça coince. J &#39;ai modifié mon<br>
&gt; &gt; firewall pour les machines connectées sur la neufbox puisse accéder<br>
&gt; &gt; à mon PC principal j&#39;ai modifié la config xinetd po ur accepter les<br>
&gt; &gt; connexions venant de 192.168.1.x<br>
&gt; &gt; mais rien à faire. Quand je fais un ftp 192.168.1.20 (c&#39; est<br>
&gt; &gt; l&#39;adresse du serveur) j&#39;ai:<br>
&gt; &gt;<br>
&gt; &gt; &gt; &gt;ftp: connect: Connection refused<br>
&gt; &gt;<br>
&gt; &gt; Dans les logs du firewall je ne vois rien, dans ceux de vsftpd et <br>
&gt; &gt; xinetd non<br>
&gt; &gt; plus. Bref je ne sais pas qui bloque la connection.<br>
&gt; &gt;<br>
&gt; &gt;<br>
&gt; Sur cette deuxiéme architecture le PC comme le laptop sont direct ement<br>
&gt; connecté à la NeufBox SFR  donc tu accéde au serve ur FTP par le port<br>
&gt; eth0 de ton PC (en tout cas celui qui est connecté sur la NeufBox <br>
&gt; SFR )<br>
<br>
</div>Exact également. :)<br>
<div class="im"><br>
&gt; 1 - Vérification de base pas méchante : est ce que le serveu r<br>
&gt; FTP est démarré sur le PC<br>
<br>
</div>Oui car ayant encore eth1 d&#39;actif il suffit que me branche dessus et ça<br>
fonctionne<br>
<div class="im"><br>
&gt; 2 - l&#39;adresse est en statique ou dynamique, les modems-routeurs AD SL<br>
&gt; ont tendance à nous fournir une adresse dynamique étant donn é que la<br>
&gt; carte eth0 est directement branché au niveau de la NeufBox et que <br>
&gt; c&#39;est son adresse qui est utilisé<br>
<br>
</div>Tout est en DHCP que ce soit au niveau de la box ou de mon PC serveur .<br></blockquote><div>Essaye de mettre  l&#39;adresse  de ton se rveur en statique et  fait un iptables -F pour voir <br></div><blockqu ote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204 ); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">

<div class="im"><br>
&gt; Si cela ne marche pas toujours poste ton config ftp et iptables<br>
&gt;<br>
&gt;<br>
<br>
</div>Dès que je serais de retour chez moi.<br></blockquote><div>Ok   <br></div></div><br><br clear="all"><br>-- <br>M. M. CAMARA <br><a hr ef="mailto:"></a><br><a href="mailto:wi "></a><br>
<a href="http://mmkmou.kazeo.com">http://mmkmou.kazeo.com</a><br>________ ________________________________________________<br>à¤ªà¤¹à ¤²à¥‡ वे à¤¤à¥à¤®à¥à ¤¹à¥‡à¤‚ à¤‰à¤ªà¥‡à¤•à¥à ¤·à¤¾,<br>तो वे आठª पर हँसते ठ¹à¥ˆà¤‚,<br>फिर वे तुम्हें ल ड़ना,<br>तो तॠà¤® जीते.<br><br>
---- ghandi<br><br>

--00032555563e3eb38a047636375e--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
1 2