PB d'accès serv FTP

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

PB d'accès serv FTP

Messagepar Phoenix84 » 12 Déc 2005 12:29

Bonjour à tous,

Inscrit à NO-Ip, je souhaite donner accès à un serveur FTP chez moi à des amis et pouvoir y accéder de l'extérieur.

Le problème est qu'actuellement cela fonctionne aléatoirement. Certaines personnes y accèdent, mais pas tous.

Par exemple, depuis un PC connecté à FREE, et en fesant un tracert vers le serveur FTP, je ne fait pas plus de 2 sauts ... après plus de réponse.


Ma config:

- le serveur FTP est situé derrière un routeur WRT54G, dont le port 21 est ouvert.
- le client NO-IP est bien installé sur le serveur.

J'espère avoir été clair, dans explications ...
le problème c'est que je ne vois pas du tout d'où cela peut venir, alors si quelqun a une idée, elle est la bien venue ! :)

Merci !! :wink:
Phoenix84
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 27 Jan 2005 20:10
Localisation: 01

Messagepar mul » 12 Déc 2005 13:00

t'es sûr que c'est un prob au niveau de ton serveur, c'est pas plutot au niveau des postes client ?
Tu t'es vu quand t'as bu ! XD
Avatar de l’utilisateur
mul
Vice-Amiral
Vice-Amiral
 
Messages: 847
Inscrit le: 21 Nov 2002 01:00
Localisation: Brest

Messagepar Phoenix84 » 12 Déc 2005 14:42

heu ... c'est fort possible effectivement ...
par contre je ne vois pas ce qui pourrait couincer de ce côté ... tu as une idée ? il y a un pare-feu, mais le ftp est autorisé ...

Merci ! :)
Phoenix84
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 27 Jan 2005 20:10
Localisation: 01

Messagepar Phoenix84 » 18 Déc 2005 18:27

Bonsoir !

Personne n'a de réponse à mon problème ?

je ne sais pas si cela peut aider, mais c'est sur que cela vienne du poste depuis lequel j'essaie car un pote a pu se connecter sur le ftp alors que je ne pouvais pas y arriver.

J'ai bien vérifier que le port 21 du poste client était ouvert ...

Impossible de se connecter via commande DOS, via Fillezilla et via IE ...

Les autres serveurs FTP testés fonctionnent.

Merci de votre aide ! :wink:
Phoenix84
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 27 Jan 2005 20:10
Localisation: 01

Messagepar foobar47 » 21 Déc 2005 10:27

Phoenix84 a écrit:Bonsoir !

Personne n'a de réponse à mon problème ?

je ne sais pas si cela peut aider, mais c'est sur que cela vienne du poste depuis lequel j'essaie car un pote a pu se connecter sur le ftp alors que je ne pouvais pas y arriver.

J'ai bien vérifier que le port 21 du poste client était ouvert ...

Impossible de se connecter via commande DOS, via Fillezilla et via IE ...

Les autres serveurs FTP testés fonctionnent.


Salut,

Le port 21 du client, on s'en moque étant donné que c'est le port 21 du serveur qui doit être ouvert... :)

Ton serveur ftp tourne sous quel système ?

Tu essayes de te connecter à ton propre serveur FTP depuis l'adresse publique ou depuis ton réseau interne ?

As-tu essayé sans firewall ?
foobar47
Premier-Maître
Premier-Maître
 
Messages: 67
Inscrit le: 16 Déc 2005 17:09

Messagepar Phoenix84 » 21 Déc 2005 12:16

Image

Puisqu'un dessin vaut mieux qu'un bon discourt ...

Bonjour,

pour répondre à ta question :

mon FTP tourne en windows 2000 pro.

En faite, le problème vient de la config d'un seul PC.

Comme on peut le voir sur le schéma, mon FTP est accessible par tout le monde. Il n'y a que de chez un amis que cela pose problème. Il ne peut y accéder depuis son PC derrière un modem chez Free. En parallèle, lorsqu'il se connecte avec son portable ( modem intégré ) cela se passe très bien et il a accès au ftp ...

je pense qu'il s'agit d'un problème au niveau de la conf de son PC et non pas du côté serveur, mais je ne vois pas quoi ...

son firewall est celui de Windows Xp ( sp1 ) ... j'ai fait scan de ports, et le port 21 est bien ouvert ...

je ne vois pas d'où cela peut venir ...

Merci pour les réponses en tout cas !! :)
Phoenix84
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 27 Jan 2005 20:10
Localisation: 01

Messagepar foobar47 » 21 Déc 2005 13:01

son firewall est celui de Windows Xp ( sp1 ) ... j'ai fait scan de ports, et le port 21 est bien ouvert ...

Je recommance :
Même si son port 21 est ouvert, ça ne veut pas dire qu'il va pouvoir sortir sur du FTP... :)
Le port 21 est ouvert sur le serveur...
Est-ce qu'il arrive à pinguer ton serveur ftp ?
foobar47
Premier-Maître
Premier-Maître
 
Messages: 67
Inscrit le: 16 Déc 2005 17:09

Messagepar The Transporter » 21 Déc 2005 14:29

tu peux aussi utiliser l'outil nmap pour voir si sur ton serveur le port 21 est ouvert...

ou bien tout simplement un telnet...
-Pol-

N'OUBLIEZ PAS D'AJOUTER [RESOLU] DANS LE TITRE DE VOTRE PREMIER MESSAGE SI CELUI CI EST CLOS !!!!!!!!!!!!!
The Transporter
Premier-Maître
Premier-Maître
 
Messages: 62
Inscrit le: 13 Oct 2005 10:11
Localisation: Belgique > Hainaut > Mons

Messagepar Phoenix84 » 21 Déc 2005 15:13

Bonne question : non, il n'arrive pas à pinger le serveur ... il ne peut y accéder ni par Filezilla, ni en commande DOS, ni via IE/Mozilla ...

Oui, port FTP du serveur ouvert au niveau de mon routeur/firwall chez moi.

C'est ça le problème, c'est qu'il n'y accède pas, mais il ne le ping pas non plus ...

Quand à moi, je le vois se connecter dans les logs de mon serveur ... mais il ne s'identifie pas ... je lis juste "@ ip ami" connecté ... "@ ip ami" deconnecté ...

je précise qu'il n'y a pas de restriction IP sur serveur FTP ...

Pour nmap il ne tourne que sous Linux non ?

Merci pour vos avis en tout cas !
Phoenix84
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 27 Jan 2005 20:10
Localisation: 01

Messagepar The Transporter » 21 Déc 2005 15:21

Attention, ne te fie pas au ping pour savoir si tu sais acceder à une machine ... qquefois les firewall bloque les ping et on crois que la machine est injoignable!
-Pol-

N'OUBLIEZ PAS D'AJOUTER [RESOLU] DANS LE TITRE DE VOTRE PREMIER MESSAGE SI CELUI CI EST CLOS !!!!!!!!!!!!!
The Transporter
Premier-Maître
Premier-Maître
 
Messages: 62
Inscrit le: 13 Oct 2005 10:11
Localisation: Belgique > Hainaut > Mons

Messagepar Phoenix84 » 21 Déc 2005 16:52

oui, c'est le cas de mon firwall ... :wink:

il me semble que lorsque je fais un tracert monserveurftp depuis le portable qui a son propre modem et la conf de base du firwall de sp1 j'arrive au moins jusqu'au DSLAM de mon serveur ftp.

quand je fais la meme chose depuis le PC je sors bien sur le net ms.home.xxx.net ( je crois ) mais cela ne va pas plus loin ... je verifierais mais il semble que c'est ca ...

j'aimerais éviter de réinstaller le PC si c'est juste un pb de conf ... :?
Phoenix84
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 27 Jan 2005 20:10
Localisation: 01

Messagepar Phoenix84 » 04 Jan 2006 12:46

Petit UP au cas où quelqu' un ai une idée maintenant que les fêtes sont finis :D

Bonne Année à tous ! :wink:
Phoenix84
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 27 Jan 2005 20:10
Localisation: 01

Messagepar Phoenix84 » 17 Jan 2006 16:38

Bonjour,

Je pense que le problème vient du client.

Pouvez vous me dire s'il faut ouvrir un autre port que le port 21, sur le pare feu XP du client ?
un port genre UDP ...

Merci :roll:
Phoenix84
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 27 Jan 2005 20:10
Localisation: 01


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron