Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3102 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Gros problème FTP avec proftpd sur commande LIST

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Gros problème FTP avec proftpd sur commande LIST

n°769666
diabolik_9​99
Tout est bien qui finit bien
Posté le 10-01-2006 à 11:32:08  profilanswer
 

Voila le topo:  
J'ai une mandrake 9.1 (je sais y a plus récent) fournie avec proftpd 1.27. J'ai créé le fichier de conf en autorisant les ForeignAddress. Mon problème est le suivant, il m'est impossible de lister le répertoire de base car dès que l'on arrive à la commande LIST, la connexion plante. Le plus dingue dans l'histoire est que si j'utilise filezilla en local il n'y a aucun souci, si j'utilise filezilla en mode actif en me branchant directement derriere un modem (donc sans routeur) la commande LIST ne me pose aucun souci. Par contre si je me branche avec filezilla derriere un routeur alors la commande LIST me plante à tous les coups. pour info j'ai mis le serveur FTP en DMZ et j'ai été jusqu'à mettre une des machines clientes derriere un routeur aussi en DMZ pour être sur que ce n'était pas un probleme de firewall.  
Si quelqu'un à une idée sur la source du problème, je suis preneur.  
 
Gilles


Message édité par diabolik_999 le 10-01-2006 à 11:32:31

---------------
Qui pisse loin épargne ses chaussures
mood
Publicité
Posté le 10-01-2006 à 11:32:08  profilanswer
 

n°813724
strycore
Tweek !
Posté le 27-05-2006 à 20:17:57  profilanswer
 

pareil
 
tu peux etre sur que des que la solution est trouvée je la fait circuler de partout

n°813731
strycore
Tweek !
Posté le 27-05-2006 à 20:51:02  profilanswer
 

faut ouvrir des ports , je sais pas trop lesquels mais le 21 ne suffit pas ...
(c'est nouveau ca , avant j'ai jamais ouvert d'autre port que le 21)


---------------
Tweekers : Tweeks 4 Geeks
n°813733
l0ky
Posté le 27-05-2006 à 21:21:23  profilanswer
 

si tu es connecté en direct, il te suffit d'ouvrir le 21,  de charger les modules lié au FTP, et d'activer le statefull via netfilter


Message édité par l0ky le 27-05-2006 à 21:21:42
n°813734
goldyfruit
Je me lève et je confirme !
Posté le 27-05-2006 à 21:23:25  profilanswer
 

Ajoute des ports passifs dans ton proftpd.conf

Code :
  1. PassivePorts                    50000 50100


Ajoute cette directive avec ton IP internet.

Code :
  1. MasqueradeAddress              82.232.48.84


N'oublis pas de relancer ProFTPd.
 
La doc sur les deux directives.
http://www.proftpd.org/docs/direct [...] Ports.html
http://www.proftpd.org/docs/direct [...] dress.html


Message édité par goldyfruit le 27-05-2006 à 21:24:37

---------------
http://wiki.incloudus.com/display/DOC | http://blog.incloudus.com | http://wiki.goldzoneweb.info | http://www.stendhalclub.fr
n°813870
strycore
Tweek !
Posté le 28-05-2006 à 14:50:04  profilanswer
 

Citation :

si tu es connecté en direct


qu'entends tu par la ?  :heink:  

Citation :

il te suffit d'ouvrir le 21,  de charger les modules lié au FTP


skoi ca ?  :heink:  
 

Citation :

et d'activer le statefull via netfilter


gné ?  :heink:


---------------
Tweekers : Tweeks 4 Geeks
n°813880
l0ky
Posté le 28-05-2006 à 15:11:04  profilanswer
 

Si ton serveur FTP n'est pas connecté derrière un routeur, c'est a dire qu'il est directement sur internet, c'est a dire avec une adresse IP publique, je suppose que tu as activé le firewall. Sous linux il n'y en a qu un seul et il s'appelle netfilter.
Tu le configure via la commande iptables !
Les modules sont des "partie" du noyau que l'on "charge" pour ajouter des fonctionnalité.
 
Pour le ftp tu as plusieurs mode, actif/passif.
Les commandes FTP passe par une session TCP sur le port 21, les données autrement. LISTING génère des données donc n'utilise pas le 21 pour rapatrier les données.
 
Ce que je te dis, c'est d'ouvrir le port 21, et de charger les modules liés a netfilter pour le suivit de connection.
ces modules sont  
ip_conntrack et ip_conntrack_ftp
tu rajoutes ensuite des regles avec iptables pour autoriser le trafic "NEW" "RELATED" "ESTABLISHED" en sortie et seulement NEW pour le port 21 en entrée et RELATED/ESTABLISHED pour le reste en entrée
 
Il existe beaucoup de doc pour cela sur le net.

n°813881
l0ky
Posté le 28-05-2006 à 15:11:31  profilanswer
 

ou sinon tu peux egalement laisser tout ouvert...

n°813889
strycore
Tweek !
Posté le 28-05-2006 à 15:22:37  profilanswer
 

ah ok, ben je me suis jamais penché sur iptables , je laisse le pare feu de mandriva gérer ca ...
pour les modules , ils étaient déja présents donc pas de problemes.
 
actuellement , j'ai redirigé le port 5001 sur mon routeur et mon seveur FTP marche , j'ai vu que les clients FTP accedaient a ce port donc je suppose que c'est celui la qu'il faut ouvrir.


---------------
Tweekers : Tweeks 4 Geeks

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Gros problème FTP avec proftpd sur commande LIST

 

Sujets relatifs
Browser en ligne de commande?Probleme avec Hotplug :-[
Probleme de telechargement Open Office Orgprobleme exercice de prog en csh
[Red hat 9.0] Probleme de demarrage dans le fichier /etc/rc.d/rc.sysinproblème de démarrage suite à suppression clés registre
probleme cups sous kdeXorg 6.9 : Problème d'installation sous Solaris
[debian] Problème Accents sous Apache 2Probléme avec mandriva 2006 et carte wifi
Plus de sujets relatifs à : Gros problème FTP avec proftpd sur commande LIST


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR