Tester mon Ftp Please - Windows & Software
Marsh Posté le 17-05-2003 à 20:22:00
Car sur mon ordi l'ordi voit un ordi se connecter c'est a dire le mien pourtant ftp expert dit accés refusé ou un truc du genre
Modem routeur : Alcatel speedtouch 510 v4 + j'ai crée une règle en Nat pour le port 20 et 21 en tcp doit je faire de même pour le firewall?
Marsh Posté le 17-05-2003 à 20:40:08
Essaie Cerberus FTP, l'est tout petit, et a pas mal d'option intéressantes si tu es derrière un routeur/firewall.
Marsh Posté le 17-05-2003 à 20:45:44
Le pb des FTP derrière un routeur c'est le port DATA.
Même en passant en mode passif, ce qui résout le pb d'un côté, ton serveur ouvre un port (le plus souvent dynamique) et demande à ton client de se connecter.
Le pb c'est que ton serveur, généralement, il donne son adresse privée et un port que tu neroutes pas sur ton firewall, su que c'est jamais le même.
Cerberus FTP te permet de fixer les ports DATA et de renvoyer l'adresse IP du routeur.
Marsh Posté le 17-05-2003 à 20:49:36
fait un defserv sur ton routeur pour ke tout tes port soit redirigé vers ton serv
www.forpage.net LE forum pour les alcatel
Marsh Posté le 17-05-2003 à 20:54:15
Prems a écrit : Le pb des FTP derrière un routeur c'est le port DATA. |
Tu peux m'expliquer comment configurer cerberus?
Je l'ai installé il voit bien des users qui essaye de se connecter mais il met error timeout...
Marsh Posté le 17-05-2003 à 20:55:14
Pour Cerberus déjà mets un timeout un peu plus long que celui par défaut
Marsh Posté le 17-05-2003 à 20:56:24
Ensuite tu vas dans Interface Options, et pour ta carte réseau tu coches la case Use different IP for PASV command, ou tu mets l'adresse IP de ton routeur.
Marsh Posté le 17-05-2003 à 21:00:07
Prems a écrit : Ensuite tu vas dans Interface Options, et pour ta carte réseau tu coches la case Use different IP for PASV command, ou tu mets l'adresse IP de ton routeur. |
euh c'est bon j'ai fait mais ca a pas l'air de marcher , sinon tu connais aps un site pour voir son Ip internet?
J'ai mis le timeout a 500ms
Marsh Posté le 17-05-2003 à 21:02:07
Ensuite tu vas dans Advanced, et tu changes le range de ports pour le mode passif : tu mets 1100-1110 par exemple.
Et sur ton routeur tu ouvres ces ports et tu les route vers ton serveur.
pour savoir ton IP : http://checkip.dyndns.org
Marsh Posté le 17-05-2003 à 21:07:06
Prems a écrit : Ensuite tu vas dans Advanced, et tu changes le range de ports pour le mode passif : tu mets 1100-1110 par exemple. |
Euh merde mais quand je vais dans Advanced je n'ai que user thread priority, window nt service et send and receive buffers
Marsh Posté le 17-05-2003 à 21:08:26
Tu as bien la dernière version prise sur le site officiel ?
Marsh Posté le 17-05-2003 à 21:11:09
Prems a écrit : Tu as bien la dernière version prise sur le site officiel ? |
Euh non c'est la 2.01 trouvé sur un site de logiciel divers.
Marsh Posté le 17-05-2003 à 21:21:02
Sinon voila la config Firewall et nat de mon routeur
[ pfirewall.ini ]
chain create chain="source"
chain create chain="forward"
chain create chain="sink"
chain create chain="INPUT"
rule create chain=source index=0 dstintfgrp=!wan action=accept
rule create chain=source index=1 prot=udp dstport=dns action=accept
rule create chain=source index=2 prot=udp dstport=bootps action=accept
rule create chain=source index=3 action=drop
rule create chain=forward index=0 srcintfgrp=wan dstintfgrp=wan action=drop
rule create chain=sink index=0 srcintfgrp=!wan action=accept
rule create chain=sink index=1 prot=udp dstport=dns action=accept
rule create chain=sink index=2 prot=udp dstport=bootpc action=accept
rule create chain=sink index=3 action=drop
rule create chain=INPUT index=0 srcintfgrp=lan action=accept
rule create chain=INPUT index=1 srcintfgrp=wan prot=tcp dstport=4662 action=accept
rule create chain=INPUT index=2 srcintfgrp=wan prot=tcp syn=yes ack=no action=drop
rule create chain=INPUT index=3 srcintfgrp=wan prot=tcp action=accept
rule create chain=INPUT index=4 srcintfgrp=wan prot=udp dstport=dns action=accept
rule create chain=INPUT index=5 srcintfgrp=wan prot=udp srcport=dns action=accept
rule create chain=INPUT index=6 srcintfgrp=wan prot=udp srcport=4672 action=accept
rule create chain=INPUT index=7 srcintfgrp=wan prot=udp srcport=4665 action=accept
rule create chain=INPUT index=8 srcintfgrp=wan prot=udp srcport=27015 action=accept
rule create chain=INPUT index=9 srcintfgrp=wan prot=tcp srcport=21 action=accept
assign hook=input chain="INPUT"
assign hook=sink chain="sink"
assign hook=forward chain="forward"
assign hook=source chain="source"
[ nat.ini ]
bind application=H323 port=h323
bind application=FTP port=ftp
bind application=RTSP port=rtsp
bind application=IRC port=irc-u
bind application=RAUDIO(PNA) port=realaudio
bind application=ILS port=ldap
bind application=ILS port=ils
bind application=SIP port=5060
bind application=GRE port=1
bind application=PPTP port=1723
bind application=ESP port=1
bind application=IKE port=ike
create protocol=udp inside_addr=10.0.0.2:4672 outside_addr=0.0.0.0:4672 foreign_addr=0.0.0.0:0
create protocol=tcp inside_addr=10.0.0.2:4662 outside_addr=0.0.0.0:4662 foreign_addr=0.0.0.0:0
create protocol=udp inside_addr=10.0.0.1:11154 outside_addr=0.0.0.0:37665 foreign_addr=0.0.0.0:0
create protocol=tcp inside_addr=10.0.0.1:13954 outside_addr=0.0.0.0:33596 foreign_addr=0.0.0.0:0
create protocol=udp inside_addr=10.0.0.1:27015 outside_addr=0.0.0.0:27015 foreign_addr=0.0.0.0:0
create protocol=tcp inside_addr=10.0.0.1:ftp outside_addr=0.0.0.0:ftp foreign_addr=0.0.0.0:0
create protocol=tcp inside_addr=10.0.0.1:ftp-data outside_addr=0.0.0.0:ftp-data foreign_addr=0.0.0.0:0
Marsh Posté le 18-05-2003 à 10:12:18
sebastino29 a écrit : |
C'est la 2.1 qu'il te faut.
Marsh Posté le 18-05-2003 à 14:29:26
Prems a écrit : |
ah ok j'y go
MAis je me demande si c'est pas la config au niveau de mon routeur firewall qui est mal faite
Marsh Posté le 18-05-2003 à 16:23:21
sebastino29 a écrit : |
Soit tu sais router des ports, soit tu sais pas. Mais apparemment tu l'as bien fait pour *m*l* sur le port ****, donc tu sauras le refaire.
Marsh Posté le 18-05-2003 à 16:54:01
Prems a écrit : |
pas de problème pour le nat du moins celui la
J'ai pris la version 2.1 c'est parti je vais le configurer on verra bien ce que cela donne
Marsh Posté le 17-05-2003 à 20:18:34
VOila pourriez vous tester mon Ftp car je tente de configurer en vain mon routeur :
Alors j'utilise cesar Ftp si il y a mieux faite moi signe
Alors l'adresse du Ftp est 212.180.73.71
Login : noel
pass:noel
Merci
edit : J'ai changé d'ip voir nouvelle au dessus
Message édité par Sebastino29 le 17-05-2003 à 20:51:37