Obligé de désactiver firewall pour faire du FTP ???

Obligé de désactiver firewall pour faire du FTP ??? - Sécurité - Windows & Software

Marsh Posté le 23-05-2004 à 20:03:16    

Bonjour.
 
 
Quand je veux transférer des fichiers sur le net
via mon logiciel de FTP (WS_FTP95)
je suis obligé de désactiver mon firewall (Kerio).
 
Même si je désactive toutes les règles,
ca ne passe pas.
 
Ca marchait très bien sous Windows 2000,
c'est depuis que je suis sous Windows XP.
J'ai essayé aussi en désactivant le (pseudo) firewall de XP,
mais rien n'y change.
 
 
Quelqu'un aurait une idée ?
 
D'avance, merci.   :jap:

Reply

Marsh Posté le 23-05-2004 à 20:03:16   

Reply

Marsh Posté le 23-05-2004 à 20:41:07    

essaye en mode passif

Reply

Marsh Posté le 23-05-2004 à 21:12:46    

ou essaye de laisser libre accès à WSFTP dans kerio


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 23-05-2004 à 21:44:05    

Oui, bien sur,
je l'ai mit en début de liste,
avec accès complet entrée/sortie,
mais rien n'y fait.

Reply

Marsh Posté le 23-05-2004 à 21:51:11    

Dans filtrage,
crée une règle autorisant le port 21 en sortie sur tous les programmes.  
Par contre il est déconseillé de mettre 2 firewalls en simultané, donc pas la peine de réactiver celui de XP.

Reply

Marsh Posté le 24-05-2004 à 21:04:59    

Je n'y arrive pas.
Le ftp semble connecté,
mais la liste des fichiers distants ne s'affiche pas.
Une fois que je désactive kerio, ca fonctionne.
 
C'est génant, et ca me fait aussi le même problème pour le partage du net que le topic :
http://forum.hardware.fr/hardwaref [...] 9721-1.htm

Reply

Marsh Posté le 24-05-2004 à 21:05:54    

krapaud a écrit :

essaye en mode passif

Reply

Marsh Posté le 24-05-2004 à 21:32:14    

idem chez moi depuis une reinstall...

Reply

Marsh Posté le 24-05-2004 à 21:47:10    

Salut,  
 
Sauf erreur pour échanges de fichiers, il faut ouvrir en entrée et en sortie le port 20 (port de données FTP) et le port 21 (port de contrôle FTP
 
A+
 

Reply

Marsh Posté le 24-05-2004 à 23:33:59    

exact


---------------
It ain't contrived all this magic in our lives comes down like a storm then drizzles then dies
Reply

Marsh Posté le 24-05-2004 à 23:33:59   

Reply

Marsh Posté le 25-05-2004 à 07:12:49    

Oui,
mais j'ai assuré le coup en mettant :
- tous les ports
- TCP et UDP
- les 2 sens
- toutes adresses (ip)
 
Que faire de plus ?

Reply

Marsh Posté le 25-05-2004 à 17:42:46    

:bounce:  
up please

Reply

Marsh Posté le 25-05-2004 à 18:06:15    

j'ai seagate et idem, j'ai beau autoriser les ports 20 et 21 tout le temps rien n'y fait. Ce qui est etrange c'est que j'ai un serveur qui fonctionne nikel, mais lorsque j'utilise le client pour me connecter sur un ftp, obliger de desactiver ce p**** de fw !

Reply

Marsh Posté le 25-05-2004 à 18:07:18    

Apophyss a écrit :

:bounce:  
up please


T'as un autre PC qui fait serveur?


---------------
It ain't contrived all this magic in our lives comes down like a storm then drizzles then dies
Reply

Marsh Posté le 25-05-2004 à 18:45:44    

Moi ? non.
Mais il m'arrive de partager le net pour mon portable.

Reply

Marsh Posté le 26-05-2004 à 18:59:50    

Salut,
avec leechftp et kerio j'avais le même blême, et pour le régler j'ai mis tcp in port 21 et deuxième règle tcp out port 22 avec leechftp comme appli exe, et depuis ça marche. Tu peux toujours essayer on ne sait jamais :jap:

Reply

Marsh Posté le 27-05-2004 à 07:15:50    

Merci,
mais ca ne change pas,
je suis connecté, mais la liste des fichiers n'apparait pas.
De toute façon, j'avais mis en 1er, mon soft FPT
avec tous protocoles entrée/sortie autorisées.

Reply

Marsh Posté le 27-05-2004 à 08:34:22    

t'as testé avc ou sans le mode passif (PASV)

Reply

Marsh Posté le 27-05-2004 à 08:52:24    

Darxmurf a écrit :

t'as testé avc ou sans le mode passif (PASV)


 
je lui ai déjà proposé 2 fois mais il n'a pas l'air de vouloir tester...

Reply

Marsh Posté le 27-05-2004 à 09:45:34    

change de firewall pour voir, tu verras bien si ca marche.

Reply

Marsh Posté le 27-05-2004 à 10:37:49    

ou change de log ftp :)

Reply

Marsh Posté le 27-05-2004 à 17:55:17    

YES !
Merci Krapaud (et Darxmurf) !
 
En fait, je n'avais pas compris ce que c'était,
et là, j'ai cherché plus.
 
Encore un GRAND MERCI à tous pour votre aide.  
 

Reply

Marsh Posté le 27-05-2004 à 19:00:42    

tu me traçes. spotted.


Message édité par greenzxplodacid le 15-12-2006 à 00:54:08

---------------
"Le Très Lyrique Tristan Fait Vachement Méditer Iseult"
Reply

Marsh Posté le 28-05-2004 à 07:10:41    

Dans WS_FTP, c'est dans l'onglet 'Advanced' pour chaque connexion tu as une petite case à cocher 'Passive transfers'.
Tu coches, et ca marche.
 
Explications fournies :
"Passive transfert is necessary for some firewall and gateway configurations and when you get failed data channel errors."
Donc, traduction aproximative :
le mode passif est nécessaire pour certaines configurations de pare-feu ou passerelle (router ?) ou quand vous avez des erreurs de canaux de données.

Reply

Marsh Posté le 28-05-2004 à 09:17:13    

voila une petite explication :
 

Citation :

In active mode FTP the client connects from a random unprivileged port (N > 1024) to the FTP server's command port, port 21. Then, the client starts listening to port N+1 and sends the FTP command PORT N+1 to the FTP server. The server will then connect back to the client's specified data port from its local data port, which is port 20.  
 
 
From the server-side firewall's standpoint, to support active mode FTP the following communication channels need to be opened:  
 
FTP server's port 21 from anywhere (Client initiates connection)
 
FTP server's port 21 to ports > 1024 (Server responds to client's control port)
 
FTP server's port 20 to ports > 1024 (Server initiates data connection to client's data port)
 
FTP server's port 20 from ports > 1024 (Client sends ACKs to server's data port)


 
 
source :
http://slacksite.com/other/ftp.html
Active FTP vs. Passive FTP, a Definitive Explanation


Message édité par weed le 28-05-2004 à 09:18:03
Reply

Marsh Posté le 28-05-2004 à 18:17:19    

tu me traçes. spotted.


Message édité par greenzxplodacid le 15-12-2006 à 00:54:00

---------------
"Le Très Lyrique Tristan Fait Vachement Méditer Iseult"
Reply

Marsh Posté le 21-08-2004 à 16:36:00    

bein, moi j'peux faire des transferts avec cuteftp, mais j'peux même po télécharger sur des sites ftp comme celui-ci par exemple : ftp://aiedownload.intel.com/df-su [...] st_enu.exe  
 
j'ai un firewall, mais je ne sais pas kel port ouvrir pour ces téléchargements
 
merci d'avance de m'aider  :jap:


---------------
you see ? complete annihilation ! by this means among others we shall overcome any misguided resistance and later reduce your population to scientific limits !
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed