ipcop et ftp sur pc client

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar coegon » 16 Avr 2003 21:36

re salut a tus <BR> <BR>ben oui vous allez dire mince le revoila pour nous embeter <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>enfin bon voila j ai un petit prob <BR> <BR>j ai no ip comme soft je l utilise pour mon ftp enfin bullet proof ftp pour moi partager des fichiers <BR> <BR>mais apparement ipcop me le bloque <BR> <BR>car tout a l heure un collegue voulait dl un fichier que j avais sur mon dur et il m a dit qu il arrivait pas a se connecter a mon ftp <BR> <BR>que dois je faire <IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>que faut il configurer sur ipcop pour qu il laisse passer les collegues loggue sur mon ftp <IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR>merci de vos reponses en esperant que quelqu un a deja eu ce prob <IMG SRC="images/smiles/icon_help.gif">
Avatar de l’utilisateur
coegon
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 08 Avr 2003 00:00

Messagepar alex92 » 16 Avr 2003 21:54

Salut, <BR> <BR>Au niveau de ton ipcop, service, onglet "port forwarding", <BR>tu transfert les port tcp 21 et 20 vers la machine où se trouve le ftp. <BR>TCP DEFAULT IP : 21(FTP) >>ip du serveur ftp : 21(FTP) <BR>TCP DEFAULT IP : 20(FTP) >>ip du serveur ftp : 20(FTP) <BR> <BR>Bonne chance <BR>
Alex
Avatar de l’utilisateur
alex92
Second Maître
Second Maître
 
Messages: 30
Inscrit le: 14 Mars 2003 01:00
Localisation: France, Puteaux

Messagepar coegon » 16 Avr 2003 22:25

salut alex92 <BR> <BR>j ai effectue la transfert de port que tu m as indique mais cela n a pas resolu mon probleme <BR> <BR>voila ce que j ai dans bullet proof ftp : <BR> <BR>(000011) 16/04/2003 22:25:46 - (not logged in) (192.168.0.131) > connected to ip : 0.0.0.0 <BR>(000011) 16/04/2003 22:25:46 - (not logged in) (192.168.0.131) > sending welcome message. <BR>(000011) 16/04/2003 22:25:46 - (not logged in) (192.168.0.131) > 220 BulletProof FTP Server ready ... <BR>(000011) 16/04/2003 22:25:46 - (not logged in) (192.168.0.131) > disconnected. <BR> <BR>--------------------------------------------------------------- <BR> <BR>y a t il quelque chose d autre a configurer ? <IMG SRC="images/smiles/icon_confused.gif">
Avatar de l’utilisateur
coegon
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 08 Avr 2003 00:00

Messagepar coegon » 16 Avr 2003 22:27

je viens de penser a une chose <BR> <BR>mes pc clients n ont pas d ip fixe je les ai mis de facon a ce qu ils ont une ip defini automatiquement <BR> <BR>est ce que ca se pourrais que ce soit cela qui gene? <BR> <BR>dois je definir des ips fixe a mes pc client ? <BR> <BR>merci de votre aide
Avatar de l’utilisateur
coegon
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 08 Avr 2003 00:00

Messagepar grosbedos » 16 Avr 2003 22:35

si c'est ipcop 1.2 il faut au préalable ouvrir les ports 20 et 21 avant de faire le transfert. <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>coegon a dit <BR>.....................................................mes pc clients n ont pas d ip fixe je les ai mis de facon a ce qu ils ont une ip defini automatiquement <BR> <BR>est ce que ca se pourrais que ce soit cela qui gene? <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>ben tout depend..si tu as activer le serveur dhcp d'ipcop il n'y a pas de prob..controle quand meme l'adresse de tes clients..si ils font tous partis du green ils doivent tous avoir une adresse d'un meme reseau! <BR>
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar coegon » 16 Avr 2003 22:48

j ai bien DHCP d active <BR> <BR>mais pour etre tranquille pour les ips de mon rezo green <BR> <BR>serait il mieux de les mettre fixe ? <BR> <BR>exemple : 192.168.0.2 pour mon pc 1 et 192.168.0.3 pour mon pc 2 <BR> <BR>j ai deulement le VPNs et le ssh de desactive sur ipcop sinon le reste est en fonction
Avatar de l’utilisateur
coegon
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 08 Avr 2003 00:00

Messagepar grosbedos » 16 Avr 2003 22:50

ben dison que si tu dois rediriger un port vers ton serveur ftp il vaut mieux qu'il est une ip fixe, c'est sûr.
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar grosbedos » 16 Avr 2003 22:52

mais un serveur ftp dans le green ca devrait passer si tu as ouvert et transferer les ports!
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar coegon » 16 Avr 2003 22:56

j ai ceci comme regle dans le transfert de ports : <BR> <BR>TCP DEFAULT IP 21 192.168.0.2 21 <BR>TCP DEFAULT IP 20 192.168.0.2 20 <BR> <BR>si j ai bien compris je dois definir une ip fixe sur mes pc clients <BR> <BR>ce que je vais faire de ce pas <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
coegon
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 08 Avr 2003 00:00

Messagepar loki666 » 16 Avr 2003 22:57

juste un pti commentaire... ca sert a rien de forwardé le port 20 vers ton serv <BR>(en effet contrairement a ce ke tout le monde semble pensser, le port 20 est un port de sortie, cad initialisé par le serv ftp) <BR>sinon moi j'utilise bulletproof il marche en pasv et port <BR>pour le pasv il fo po oublie de forwardé le range de port vers ton serv (paske ici c le client ki initialise la connection data) <BR>resumé: en PORT fo juste forwardé le 21 <BR>en PASV fo forwadé le 21 et le range de port data <BR> <BR>ps:si le client est aussi derriere un firewall, il fo kil se connect en PASV c obligé
Avatar de l’utilisateur
loki666
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 23 Août 2002 00:00

Messagepar coegon » 16 Avr 2003 23:07

donc la regle avec le port 20 je dois la supprimer <BR> <BR>mes collegue et mes amies utilise flashfxp pour se connecter et il mette le passiv mode actif mais ca ne marche pas non plus <BR> <BR>quand tu dis : en PORT fo juste forwardé le 21 <BR>en PASV fo forwadé le 21 et le range de port data <BR> <BR>je ne comprend pas trop ce qu il faut faire <IMG SRC="images/smiles/icon_confused.gif"> ( desole d etre pas asse technique ) <BR> <BR>sinon je viens de definir mon pc donc celui qui a bulllet proof ftp en ip fixe ( 192.168.0.2 )
Avatar de l’utilisateur
coegon
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 08 Avr 2003 00:00

Messagepar loki666 » 16 Avr 2003 23:29

bon c vrai ke ctait ptet po tres clair <BR>ya deux mode de transfert pour le ftp port et pasv <BR>en port, le client dit au serv sur kel port il peut se connecter (sur le client) pour envoyer/recevoir les données. en fait le client devient server pour le server lol <BR>c vraiment pourri comme system... <BR>en pasv, le serv dit au client sur kel port il peut se (re)connecter (ben oui il est deja connecté sur le 21) pour echager les data. il ya donc deux connections établie par le client ki doivent passer le firewall et arriver sur ton pc <BR>bon... oublions le mode port paske certains client (ceux derrier un firewall/router) ne pourront po se connecté a ton serv <BR>en mode pasv, il fo forwardé le 21 (comme d'hab) mais en plus le range de port ke tu a configuré sur ton serv ftp. (dans bftp ce l'option ki s'appelle 'Passive port range' bizzar non???) <BR>c po tout... ce serait si simple, le porbleme du pasv c ke qd le serv dit au client sur kel port il peu se connecté il dit aussi sur kel ip. comme l'ip de ton serv c 192.168.0.x... ben ca va encore foiré vu ke pour le client cet ip est inaccessible. <BR> il fo donc dire au serv ftp kel ip il doit annoncer au client (dans bftp c l'option 'Passive mode ip'). c la ke tu met ton ip publique <BR>bon voila j'espere ke ca va aller mnt <BR>confirmation le port 20 ne doit po etre forwardé
Avatar de l’utilisateur
loki666
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 23 Août 2002 00:00

Messagepar Jo1212 » 16 Avr 2003 23:33

tu as bien ouvert le port dans l'accès au services externe?
Avatar de l’utilisateur
Jo1212
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 179
Inscrit le: 07 Jan 2003 01:00

Messagepar loki666 » 16 Avr 2003 23:37

euh encore un pti mot.. ouvrir le port dans les service externe ne sert absolument a rien si le port est deja forwardé... <BR>ouvrir un service externe ne sert ke si vraiment tu installe le serv ftp sur ton ipcop <BR>le seul port dans mes service externe c le 222 pour me connecter en ssh a distance<BR><BR><font size=-2></font>
Avatar de l’utilisateur
loki666
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 23 Août 2002 00:00

Messagepar coegon » 17 Avr 2003 00:33

oula ca deviens complique cette histoire <IMG SRC="images/smiles/icon_find.gif"> <BR> <BR>bon chose que j ai fait <BR> <BR>j ai change le port de mon ftp je l ai mis en port 2003 car parait il que le port 21 est trop connu et qu il se peux que je sois scanne enfin bon la n est pas le probleme <BR> <BR>si j ai bien compris mon no-ip DUC ne sert a rien sur mon pc client faudrais que je le mette sur mon ipcop pour que ca fonctionne comme il faut <BR> <BR>donc faut aussi que je configure buletproof ftp <BR> <BR>chose qui sera pas simple car il est en anglais et j y comprend pas grand chose en anglais <IMG SRC="images/smiles/icon_redface.gif"> <IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>espere que l on va trouver une solution pas evident mais realisable <IMG SRC="images/smiles/icon_help.gif">
Avatar de l’utilisateur
coegon
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 08 Avr 2003 00:00

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron