RESOLU accès FTP (perte de connexion)

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

RESOLU accès FTP (perte de connexion)

Messagepar sphoenix » 03 Mai 2004 13:28

quand un utilisateur se connecte sur mon serveur FTP à partir du web, il est correctement orienté vers le serveur (via le transfert de port). D'ailleurs il s'inscrit dans les connections courantes du serveur FTP.

Mais après sur le client FTP j'ai "Délai de connexion dépassé" ou "fin de connexion par l'hote distant"

Dans les log du firewall j'ai une ligne qui indique en source, l'adresse IP du serveur FTP sur le port 21 et en source l'adresse du client FTP avec un port différent

si quelqu'un peut m'aider

merci
Dernière édition par sphoenix le 06 Mai 2004 15:39, édité 5 fois au total.
Avatar de l’utilisateur
sphoenix
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 10 Oct 2003 00:00

Messagepar tomtom » 03 Mai 2004 13:45

Ou es ton serveur ?
Ou es ton client ?

Si ton client est sur internet, et ton serveur en DMZ de ipcop, il y a un truc qui cloche.

t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar sphoenix » 03 Mai 2004 13:47

mon client est effectivement sur un autre site, mon serveur est en green
Avatar de l’utilisateur
sphoenix
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 10 Oct 2003 00:00

Messagepar sphoenix » 03 Mai 2004 15:52

Quand je regarde les logs firewall dans la colonne chaine j'ai " NEW not SYN? "

toute aide est la bienvenue
Avatar de l’utilisateur
sphoenix
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 10 Oct 2003 00:00

Messagepar mOuNs044 » 05 Mai 2004 11:32

hello

ton serveur ne devrait pas se trouver en green mais orange
je suis pas un specialiste mais pour avoir fait tourner un serveur ftp derriére ipcop je me permet de te faire part de mon experience :
1) le serveur doit imperativement être en orange car si personne ne peut aller chercher des données ca limite l'intéret d'un ftp (de plus la dmz est faite pour ca, autant en profiter)
2) j'ai préféré limiter l'utilisation du ftp en mode actif (à moins que ce ne soit l'inverse,mais c'est qu'une question de nom :roll: ) pour n'avoir qu'un seul port à forwarder' (le 21 c classique) après ce n'est plus qu'une question de droit sur le serveur en question.
en esperant que ces infos te soient utiles,
have fun
Mouns :D
-La théorie c quand on sait tout mais que rien ne fonctionne.
-La pratique c quand tout fonctionne mais qu'on ne sait pas pourquoi...
-- AE
Avatar de l’utilisateur
mOuNs044
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 210
Inscrit le: 04 Août 2003 00:00
Localisation: Nantes

Messagepar bhk » 06 Mai 2004 00:46

Bien que je sois d'accord au niveau sécurité avec sphoenix sur l'utilisation d'un réseau Orange, ton serveur ftp peux très bien marcher en green avec le transfert de port... (J'en ai fait l'experience avant de trouver enfin une carte réseau à 1FF pour completer ma box ! :D ).

En ce qui concerne le log du firewall, tout est normal, le client utilise un port source "au hasard".

Par contre, je pense qu'il peut s'agir d'un pb de config du serveur ftp (timeout mal réglé ou autre)... Par exemple ce genre d'erreur m'est arrivé lorsque mon serveur uploadait bcp, la bande passante était saturée et/ou le client ne donnait plus de réponse.
Du compilateur ou de sa source, lequel est arrivé le premier ?
Avatar de l’utilisateur
bhk
Major
Major
 
Messages: 72
Inscrit le: 01 Mars 2003 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité

cron