Configurer firewall réseau local pour client FTP

Configurer firewall réseau local pour client FTP - Windows & Software

Marsh Posté le 09-12-2005 à 21:56:41    

Bonjour
 
j'ai établi un petit réseau sou XP avec
modem adsl - PC1 - PC2 (partage de connexion internet)
 
Le logiciel client FTP du PC2 se connecte sans pb sur des serveurs FTP Internet si le firewall du PC1 est inactif.
 
Par contre, si le fw du PC1 est actif, le client ftp est bloqué. Help, comment dois-je le configurer ?
 
Je précise un peu : pas de routeur, lorsque le fw du PC1 est actif tout le reste fonctionne : internet, partage de fichiers.

Reply

Marsh Posté le 09-12-2005 à 21:56:41   

Reply

Marsh Posté le 09-12-2005 à 21:59:50    

le plus simple est d'utiliser le mode passif.
sinon tu doit faire ta conf de ton logiciel client, c'est un poil plus compliqué
 
PS : Partage de connexion = ROUTEUR
 
Ton routeur c'est le PC1.
Et un client FTP derriere en routeur, ca se configure ou ca se met en passif..

Reply

Marsh Posté le 09-12-2005 à 22:10:52    

Manaloup a écrit :

le plus simple est d'utiliser le mode passif.
sinon tu doit faire ta conf de ton logiciel client, c'est un poil plus compliqué
 
PS : Partage de connexion = ROUTEUR
 
Ton routeur c'est le PC1.
Et un client FTP derriere en routeur, ca se configure ou ca se met en passif..


 
ok merci mais le transfert est déja en passive mode et fonctionne parfaitement, sauf si je lance le fw du PC1,c'est pour cela que le me demande si je ne dois pas paramétrer le dit fw

Reply

Marsh Posté le 09-12-2005 à 22:14:08    

euh ..ton firewall n'a pas un truc du genre réseau local zone sécurisée ..j n'y touche pas ?
Quel est le Firewall en question?

Reply

Marsh Posté le 09-12-2005 à 22:20:53    

Manaloup a écrit :

euh ..ton firewall n'a pas un truc du genre réseau local zone sécurisée ..j n'y touche pas ?
Quel est le Firewall en question?


 
 
C'est McAfee Desktop Firewall v8 (un peu vieux mais bon pas trop gourmand), pour le configurer il y a des modes préprogrammés dont un appelé "serveur". Ce mode serveur a directo correctement tout configuré (notamment l'accès internet du PC2), sauf le client FTP du PC2
 
Si tu veux je te colle une image détaillant la stratégie du fw


Message édité par milleb le 09-12-2005 à 22:36:43
Reply

Marsh Posté le 09-12-2005 à 22:37:08    


http://milleb.free.fr/firewall1.jpg
 
http://milleb.free.fr/firewall2.jpg

Reply

Marsh Posté le 10-12-2005 à 10:05:19    

faut laisser passer le port 21 qui est le port commande du FTP.
le port 20 on s'en fout si t'es en passif.

Reply

Marsh Posté le 10-12-2005 à 12:51:37    

3Phach4 a écrit :

faut laisser passer le port 21 qui est le port commande du FTP.
le port 20 on s'en fout si t'es en passif.


 
 
ok donc j'ai ça aussi comme params du fw du PC1
 
http://milleb.free.fr/firewall3.jpg
 
ca laisse passer le ftp client du PC1 mais pas celui du PC2
 
 
Comment dois je faire ?


Message édité par milleb le 10-12-2005 à 13:53:34
Reply

Marsh Posté le 10-12-2005 à 14:33:19    

Bon je progresse j'y suis presque un petit conseil pour m'aider à finir ?
 
donc j'ai autorisé la chose suivante dans le fw du PC1 :
 
protocole : TCP,  
direction : entrant,  
service local : ftp(21),  
service distant : toutes,  
adresses : n'importe laquelle
 
 
 
et sur le client ftp du PC2, je passe l'authentification, il m'affiche le contenu du serveur internet ftp, mais ne réussit pas à entrer en passive mode :
voici le log :
Connexion à ftpperso.free.fr sur le port 21. Tentative 1 de 3...
220 Serveur de mise a jour des pages perso de Free.fr version [Feb  7 2005 13:55:51]
USER milleb
331 Password required for milleb.
PASS *****
230 User milleb logged in.
SYST
215 UNIX Type: L8
Type de serveur: UNIX (standard)
FEAT
500 'FEAT': command unrecognized.
PWD
257 "/" is current directory.
TYPE A
200 Type set to A
PASV
227 Entering Passive Mode (212,27,63,3,172,237).
La connexion ne répond pas
Exécution de l'élément, tentative 2...
 
 
 
 
 

Reply

Marsh Posté le 11-12-2005 à 20:25:16    

:bounce:  de retour de WE..

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed