Tester mon Ftp Please - Windows & Software
Marsh Posté le 17-05-2003 à 20:22:00
Car sur mon ordi l'ordi voit un ordi se connecter c'est a dire le mien pourtant ftp expert dit accés refusé ou un truc du genre 
 
Modem routeur : Alcatel speedtouch 510 v4 + j'ai crée une règle en Nat pour le port 20 et 21 en tcp doit je faire de même pour le firewall?
Marsh Posté le 17-05-2003 à 20:40:08
Essaie Cerberus FTP, l'est tout petit, et a pas mal d'option intéressantes si tu es derrière un routeur/firewall.
Marsh Posté le 17-05-2003 à 20:45:44
Le pb des FTP derrière un routeur c'est le port DATA. 
 
Même en passant en mode passif, ce qui résout le pb d'un côté, ton serveur ouvre un port (le plus souvent dynamique) et demande à ton client de se connecter. 
 
Le pb c'est que ton serveur, généralement, il donne son adresse privée   et un port que tu neroutes pas sur ton firewall, su que c'est jamais le même.
 et un port que tu neroutes pas sur ton firewall, su que c'est jamais le même. 
 
Cerberus FTP te permet de fixer les ports DATA et de renvoyer l'adresse IP du routeur.
Marsh Posté le 17-05-2003 à 20:49:36
fait un defserv sur ton routeur pour ke tout tes port soit redirigé vers ton serv  
www.forpage.net LE forum pour les alcatel
Marsh Posté le 17-05-2003 à 20:54:15
| Prems a écrit : Le pb des FTP derrière un routeur c'est le port DATA.  | 
 
 
Tu peux m'expliquer comment configurer cerberus? 
 
Je l'ai installé il voit bien des users qui essaye de se connecter mais il met error timeout...
Marsh Posté le 17-05-2003 à 20:55:14
Pour Cerberus déjà mets un timeout un peu plus long que celui par défaut   
 
Marsh Posté le 17-05-2003 à 20:56:24
Ensuite tu vas dans Interface Options, et pour ta carte réseau tu coches la case Use different IP for PASV command, ou tu mets l'adresse IP de ton routeur.
Marsh Posté le 17-05-2003 à 21:00:07
| Prems a écrit : Ensuite tu vas dans Interface Options, et pour ta carte réseau tu coches la case Use different IP for PASV command, ou tu mets l'adresse IP de ton routeur.  | 
 
 
euh c'est bon j'ai fait mais ca a pas l'air de marcher  , sinon tu connais aps un site pour voir son Ip internet?
 , sinon tu connais aps un site pour voir son Ip internet? 
 
J'ai mis le timeout a 500ms
Marsh Posté le 17-05-2003 à 21:02:07
Ensuite tu vas dans Advanced, et tu changes le range de ports pour le mode passif : tu mets 1100-1110 par exemple. 
 
Et sur ton routeur tu ouvres ces ports et tu les route vers ton serveur. 
 
pour savoir ton IP : http://checkip.dyndns.org
Marsh Posté le 17-05-2003 à 21:07:06
| Prems a écrit : Ensuite tu vas dans Advanced, et tu changes le range de ports pour le mode passif : tu mets 1100-1110 par exemple.  | 
 
 
Euh merde mais quand je vais dans Advanced je n'ai que user thread priority, window nt service et send and receive buffers  
 
Marsh Posté le 17-05-2003 à 21:08:26
Tu as bien la dernière version prise sur le site officiel ?
Marsh Posté le 17-05-2003 à 21:11:09
| Prems a écrit : Tu as bien la dernière version prise sur le site officiel ?  | 
 
 
Euh non c'est la 2.01 trouvé sur un site de logiciel divers.
Marsh Posté le 17-05-2003 à 21:21:02
Sinon voila la config Firewall et nat de mon routeur   
  
[ pfirewall.ini ] 
chain create chain="source" 
chain create chain="forward" 
chain create chain="sink" 
chain create chain="INPUT" 
rule create chain=source index=0 dstintfgrp=!wan action=accept 
rule create chain=source index=1 prot=udp dstport=dns action=accept 
rule create chain=source index=2 prot=udp dstport=bootps action=accept 
rule create chain=source index=3 action=drop 
rule create chain=forward index=0 srcintfgrp=wan dstintfgrp=wan action=drop 
rule create chain=sink index=0 srcintfgrp=!wan action=accept 
rule create chain=sink index=1 prot=udp dstport=dns action=accept 
rule create chain=sink index=2 prot=udp dstport=bootpc action=accept 
rule create chain=sink index=3 action=drop 
rule create chain=INPUT index=0 srcintfgrp=lan action=accept 
rule create chain=INPUT index=1 srcintfgrp=wan prot=tcp dstport=4662 action=accept 
rule create chain=INPUT index=2 srcintfgrp=wan prot=tcp syn=yes ack=no action=drop 
rule create chain=INPUT index=3 srcintfgrp=wan prot=tcp action=accept 
rule create chain=INPUT index=4 srcintfgrp=wan prot=udp dstport=dns action=accept 
rule create chain=INPUT index=5 srcintfgrp=wan prot=udp srcport=dns action=accept 
rule create chain=INPUT index=6 srcintfgrp=wan prot=udp srcport=4672 action=accept 
rule create chain=INPUT index=7 srcintfgrp=wan prot=udp srcport=4665 action=accept 
rule create chain=INPUT index=8 srcintfgrp=wan prot=udp srcport=27015 action=accept 
rule create chain=INPUT index=9 srcintfgrp=wan prot=tcp srcport=21 action=accept 
assign  hook=input chain="INPUT" 
assign  hook=sink chain="sink" 
assign  hook=forward chain="forward" 
assign  hook=source chain="source" 
  
[ nat.ini ] 
bind application=H323 port=h323 
bind application=FTP port=ftp 
bind application=RTSP port=rtsp 
bind application=IRC port=irc-u 
bind application=RAUDIO(PNA) port=realaudio 
bind application=ILS port=ldap 
bind application=ILS port=ils 
bind application=SIP port=5060 
bind application=GRE port=1 
bind application=PPTP port=1723 
bind application=ESP port=1 
bind application=IKE port=ike 
create protocol=udp inside_addr=10.0.0.2:4672 outside_addr=0.0.0.0:4672 foreign_addr=0.0.0.0:0 
create protocol=tcp inside_addr=10.0.0.2:4662 outside_addr=0.0.0.0:4662 foreign_addr=0.0.0.0:0 
create protocol=udp inside_addr=10.0.0.1:11154 outside_addr=0.0.0.0:37665 foreign_addr=0.0.0.0:0 
create protocol=tcp inside_addr=10.0.0.1:13954 outside_addr=0.0.0.0:33596 foreign_addr=0.0.0.0:0 
create protocol=udp inside_addr=10.0.0.1:27015 outside_addr=0.0.0.0:27015 foreign_addr=0.0.0.0:0 
create protocol=tcp inside_addr=10.0.0.1:ftp outside_addr=0.0.0.0:ftp foreign_addr=0.0.0.0:0 
create protocol=tcp inside_addr=10.0.0.1:ftp-data outside_addr=0.0.0.0:ftp-data foreign_addr=0.0.0.0:0 
Marsh Posté le 18-05-2003 à 10:12:18
| sebastino29 a écrit :   | 
 
 
C'est la 2.1 qu'il te faut.
Marsh Posté le 18-05-2003 à 14:29:26
| Prems a écrit :   | 
 
 
ah ok j'y go  
  
 
MAis je me demande si c'est pas la config au niveau de mon routeur firewall qui est mal faite 
Marsh Posté le 18-05-2003 à 16:23:21
| sebastino29 a écrit :   | 
 
 
Soit tu sais router des ports, soit tu sais pas. Mais apparemment tu l'as bien fait pour *m*l* sur le port ****, donc tu sauras le refaire.
Marsh Posté le 18-05-2003 à 16:54:01
| Prems a écrit :   | 
 
 ![[:titprem] [:titprem]](https://forum-images.hardware.fr/images/perso/titprem.gif) pas de problème pour le nat du moins celui la
 pas de problème pour le nat du moins celui la ![[:joce] [:joce]](https://forum-images.hardware.fr/images/perso/joce.gif) 
 
 
J'ai pris la version 2.1 c'est parti je vais le configurer on verra bien ce que cela donne  
 
Marsh Posté le 17-05-2003 à 20:18:34
VOila pourriez vous tester mon Ftp car je tente de configurer en vain mon routeur :
 
  
![[:plat00n2] [:plat00n2]](https://forum-images.hardware.fr/images/perso/plat00n2.gif) 
 
Alors j'utilise cesar Ftp si il y a mieux faite moi signe
Alors l'adresse du Ftp est 212.180.73.71
Login : noel
pass:noel
Merci
edit : J'ai changé d'ip voir nouvelle au dessus
Message édité par Sebastino29 le 17-05-2003 à 20:51:37