Serveur FTPS inaccessible en mode explicite derriere un routeur

Serveur FTPS inaccessible en mode explicite derriere un routeur - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 31-03-2009 à 07:04:51    

Bonjour,
 
J'ai installe FileZilla Server derriere un routeur. J'ai configure le serveur de la facon suivante :

  • utiliser exclusivement le mode passif
  • utiliser la plage de ports 49000-49999 pour les donnees
  • crypter la connexion avec SSL/TLS.


J'ai configure le NAT sur le routeur pour forwarder vers le serveur les communications entrant sur les port 21, 990 et 49000-49999
 
Je peux me connecter depuis l'exterieur en utilisant le mode FTPS implicite, mais pas le mode FTPS explicite.
 
Je peux me connecter depuis le reseau local en mode implicite aussi bien qu'explicite.
 
A ma connaissance, le serveur FTPS utilise le port 21 pour la negociation en mode explicite, donc je ne comprends pas pourquoi ca ne marche pas.
 
Est-ce que j'ai manque quelque chose dans la configuration du routeur ?
 
Est-ce que ca pourrait venir du serveur ?
 
Merci d'avance !
 
PS: desole pour les accents, je suis pas sur un clavier francais... =S


Message édité par Shinigami Delroen le 31-03-2009 à 07:18:28
Reply

Marsh Posté le 31-03-2009 à 07:04:51   

Reply

Marsh Posté le 01-04-2009 à 08:32:54    

Probleme trouve: le *** de routeur fait de l'IP masquerading (ou NAPT), mais en implicit il n'arrive pas a lire mes paquest puisqu'ils sont cryptes.
 
En revanche, en explicite, les paquets utilises pour la negociation du protocole ne sont pas cryptes, et donc ce routeur de *** les lis, les modifie et en fait je ne sais quoi, mais certainement pas ce qu'il faudrait !  :fou:  
 
Evidemment, impossible de changer ce parametre dans le firmware  :pfff:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed