FTP mode passif/actif : qu'est-ce qui peut bloquer ?

FTP mode passif/actif : qu'est-ce qui peut bloquer ? - Windows & Software

Marsh Posté le 14-03-2004 à 16:08:29    

Depuis peu, mon serveur FTP n'est plus accessible en mode actif. La phase de login est ok mais l'affichage du contenu du ftp non.
 
en mode passif, tout fonctionne.
 
Ce serveur ftp se trouve derrière un routeur/firewall sous linux qui lui même se trouve derrière un routeur hard.
 
J'ai jamais trop compris la différence entre mode actif/passif :??: Qu'est-ce qui pourrait ainsi bloquer la connection à mon FTP en mode actif ??

Reply

Marsh Posté le 14-03-2004 à 16:08:29   

Reply

Marsh Posté le 14-03-2004 à 16:27:16    

l'interdiction des connexions entrantes sur le 20 (ou le 21 je sais plus) (en tout cas, chez moi c'est ça)


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 14-03-2004 à 16:57:44    

ben j'ai bien fait le transfert de port en udp/tcp sur le 20 et 21 sur le routeur hard. Sur le routeur sous linux, je n'ai pas la main mais le transfert est censé également être fait.
 
Maintenant je commence à croire que le problème vient de ce dernier élement :fou:
Je ne pourrai m'en assurer que lundi.

Reply

Marsh Posté le 15-03-2004 à 12:38:55    

Bon le problème semble venir de mon routeur hard.
j'ai directement branché derrière un serveur ftp pour le tester.
 
or il est accessible sans problème en login/pass mais impossible de lister son contenu en mode actif.
 
Ip : 213.41.141.209
Login : test
mpd : test
 
Pourtant j'ai désactivé les fonctions firewall de mon routeur (Siemens Gigaset) et bien routé les ports 20 et 21 en TCP/UDP.
 
Quel peut-être le problème ?

Reply

Marsh Posté le 15-03-2004 à 13:54:42    

Du peu que j'ai pu trouver sur le site de Siemens, il conseille de passer en mode passif :/
 
oui mais si je veux utiliser le mode actif absolument !?
 
Alors quoi, les routeurs DLS/cable ne permettent pas cela ou en achetant siemens, j'ai encore fait une connerie ?

Reply

Marsh Posté le 15-03-2004 à 15:18:49    

Bon y'en a qui ont des routeurs qui laissent passer le FTP en actif ?

Reply

Marsh Posté le 15-03-2004 à 15:24:51    

Yop, bizarre, il me semblait que c'etait l'inverse, et qu'il fallait que les clients se conecte en mode actif pour que ca fonctionne... en tout cas chez moi c'est le cas.
J'avais lu les RFC a l'epoque, il n'y a que comme ca que tu peux comprendre les deux modes de fonctionement et le pourquoi du probleme. Mes souvenirs sont assez vagues, mais je crois que dans le "mauvais mode" le serveur ouvre en fait un port aleatoire, et attend une demande de conexion du client sur ce nouveau port, du coup c'est bien sur impossible car ce port n'est pas forwardé au niveau du routeur.

Reply

Marsh Posté le 15-03-2004 à 15:29:14    

De ce que j'ai lu, c'est le mode passif qui permet d'outrepasser les routeur/proxy. Mais bon j'avoue ne pas avoir trop bien compris le mode de fonctionnement actif/passif :??:
 
En tout cas, ca me casse bien les bonbons d'être obligé de passer en mode passif pour me connecter au FTP.
 
perso, quand je route les bons ports sous un routeur sous linux, je n'ai pas ce prob. Je crois bien me rappeler avoir déjà fait la même chose sans soucis avec un routeur hard Netgear.
 
Donc bon, c'est mon siemens qui bloque le mode actif ou quoi ?

Reply

Marsh Posté le 15-03-2004 à 15:36:05    

Citation :


De ce que j'ai lu, c'est le mode passif qui permet d'outrepasser les routeur/proxy. Mais bon j'avoue ne pas avoir trop bien compris le mode de fonctionnement actif/passif


Bein je te dis, retrouve les RFC, si j'avais reussit a capter grosso modo le principe, c'est que c'etait faisable :D
Mais vraiment c'est curieux ton truc, parce que moi je suis quasi certain que c'est le contraire, actif qui pose pas de souci deriere mon routeur (STH) et actif qui fonctione pas.

Reply

Marsh Posté le 15-03-2004 à 18:23:22    

up

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed