Serveur ftp derrière Kerio, pb de plage de port a ouvrir

Serveur ftp derrière Kerio, pb de plage de port a ouvrir - Hébergement - Réseaux grand public / SoHo

Marsh Posté le 27-08-2006 à 11:35:33    

Bonjour,
 
voila, je suis en train d'installer un serveur FTP chez moi.
Je suis avec une neufbox configurée en routeur multiposte, sur laquelle j'ai ouvert les ports 20 et 21, que j'ai redirigé sur l'addresse 192.168.1.3 (qui est bien évidemment l'adresse locale de mon serveur).
 
Mon serveur FTP tourne sous windows XP SP2 avec FileZilla serveur.
Et le firewall du serveur est Kerio Personnal firewall 4.
 
Dans Kerio j'ai bien ouvert les port 20 et 21.
 
Mais impossible d'accéder au serveur FTP depuis internet.  
Pour que ça marche, il faut que dans Kerio j'ouvre une foultitude de port du style 30000-60000 !!! et là ca marche.
 
Dans Filezilla j'ai configurer le mode passif pour utiliser les ports 30000 a 31000.
Et meme lorsque je configure le client en mode passif, ca passe pas si j'ouvre seulement les port 30000-31000 sur le serveur !!?!!
 
pourtant Kerio me dit bien que le transfert de fichier se fait par le port 30007 en local (par exemple) mais il faut tout de meme que j'ouvre des port à gogo !!!
En revanche le port utilisé par le client distant n'est pas dans la fourchette des 30000-31000 bien sur , c'est plutôt du style 47765.
Mais normalement je n'ai pas besoin d'ouvrir les ports utilisé par le client puisque arrivé chez moi ca doit etre entre 30000 et 31000.
 
Merci au expert de me donne un coup de main.

Reply

Marsh Posté le 27-08-2006 à 11:35:33   

Reply

Marsh Posté le 27-08-2006 à 12:21:06    

non le port que ton client utilise doit etre celui ouvert sur le serveur sinon celui ci ne peut pas les rediriger si le serveur FTp les ecoute donc c'est logique par contre change de serveur FTP et de client sinon :D


---------------
Recette cookeo Recette de cuisine
Reply

Marsh Posté le 27-08-2006 à 12:39:28    

dans ce cas explique moi cette capture d'écran :
 
http://merlinx63.free.fr/firewall.JPG

Reply

Marsh Posté le 27-08-2006 à 14:05:49    

je viens de te dire que ton serveur FTP ecouter en faite tous les ports et que celui redirige les port qui ne sont pas les bons vers les bon en local
 
Donc c'est pour ca que si tu ouvre pas le bon port du client il ne peut les rediriger vers celui du serveur etant donne qu'il ne le voit pas :D  
 
tu me comprend ?


---------------
Recette cookeo Recette de cuisine
Reply

Marsh Posté le 27-08-2006 à 14:46:21    

ok, mais comme je suis en passif, normalement après la connexion faite sur le port 21, le serveur impose au client de transférer les donnée sur un port défini. Et comme j'ai limité les port entre 30000 et 31000, pourquoi le client transfert les données par le port 46920 ??
 
Autre question, comment je peux savoir moi sur quel port le client va m'envoyer les donnée ?? tu vas pas me dire que sur les serveurs ftp, tous les ports sont ouverts !!
 
en tout cas merci de tes réponses. Soit patient et détaillé s'il te plait.

Reply

Marsh Posté le 23-10-2006 à 19:53:21    

Salut Merlin,  
 
Ta question est aussi simple que l'est la réponse :
le PORT DISTANT n'est pas forcément le même que le PORT LOCAL.
En l'occurence, le client distant est bien sur ton port 30 028 (qui
est dans la plage 30 000 - 31 000)
 
Pour t'en convaincre, regarde la ligne du dessus :
tu as : tout:14147 en local et distant tu as localhost:1184.
 
En ce qui concerne ton probleme, je ne peux t'aider.
Sinon, petite question, as-tu ouvert les port 30 000 - 31 000 sur ta neufbox ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed