Connection FTP impossible

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Connection FTP impossible

Messagepar Titiii_ » 05 Jan 2010 18:54

Bonjour à tous,
j'essaie en vain depuis quelque temps à configurer les ports pour le FTP depuis l'IPCop mais cela ne marche pas. Pourtant quand je passe par par le firewall, cela fonctionne niquel je peux acceder à mon FTP. Dès lors que je passe par celui-ci, il m'est ecrit "Login: Failed". Pouvez-vous m'exliquez comment configurer pour que cela marche en passant par le firewall. Merci
Titiii_
Matelot
Matelot
 
Messages: 6
Inscrit le: 05 Jan 2010 18:50

Messagepar Yoda » 08 Jan 2010 09:37

Bonjour,

regarde dans Ipcop menu pare-feu, transfert de port...

port source 21
adresse ip de dest: l'adresse ip de ton ftp en dmz
port de destination 21

ce sont les paramètres minimum pour fonctionnement basic de ftp

vérifier que la case activé est cochée (par défaut c'est le cas).

avec un peu plus d'éléments il sera plus facile de t'aider.
J'ai les noms de ceux qui font les cons.... (M.Coluche)
Avatar de l’utilisateur
Yoda
Vice-Amiral
Vice-Amiral
 
Messages: 511
Inscrit le: 22 Avr 2003 00:00
Localisation: Luxembourg

Messagepar jdh » 08 Jan 2010 11:29

Bravo Yoda !

Tu sembles avoir compris qu'il y avait un serveur ftp interne (et qu'il faut configurer un "transfert de port"). Moi j'avais pensé que le flux était dans l'autre sens !

Hélas, FAUTE de renseignement, je ne sais pas quoi exactement penser de la situation ainsi décrite.

Telle qu'elle est présentée, on ne sait rien :
- y a-t-il un ftp en interne ?
- est ce seulement accéder à un ftp extérieur ? (une situation bien différente !)
- comment l'ipcop est configuré ?
- y a-t-il une zone Orange pour un éventuel serveur ftp ?
- ....

On pourrait mettre plein de questions ...

A partir du moment où on croit qu'on peut avoir une piste avec aussi peu d'informations, il n'y a pas de limites ...

Il y a une question mais, je le dis, avec cette description, il est IMPOSSIBLE d'avoir la moindre idée. Autant ne pas poser de questions si c'est donner autant d'informations ...



(Le pire c'est que Titiii va penser que ce forum est nul puisqu'il ne donne pas de réponses alors qu'il n'a RIEN fourni comme informations et que c'est l'absence d'informations qui ne donne rien !)
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Yoda » 08 Jan 2010 11:32

j'ai juste essayer d'aider un temps soit peu ce membre avec ce qu'il fournis, mais il est clair que beaucoup d'options sont envisageables...
J'ai les noms de ceux qui font les cons.... (M.Coluche)
Avatar de l’utilisateur
Yoda
Vice-Amiral
Vice-Amiral
 
Messages: 511
Inscrit le: 22 Avr 2003 00:00
Localisation: Luxembourg

Messagepar jdh » 08 Jan 2010 12:20

Je pense qu'il y a beaucoup de personnes qui ont regardé cette question et qui, comme moi, n'ont rien compris parce qu'il n'y a AUCUNE information utile.

Que fait on alors ? Eh bien on ne répond rien !

C'est normal puisque la question ne fournit pas la MOINDRE info exploitable : la preuve tu penses qu'il y a un serveur FTP interne, et moi j'interprète cela dans le sens inverse "il ne passe pas au travers d'ipcop".

Cela peut être logique de penser comme toi et illogique de penser comme moi puisque par défaut ipcop laisse tout passer en sortie.

Mais de toute façon, on ne peut comprendre quoi que ce soit. Si d'aventure il y avait un FTP interne, la moindre des choses serait de dire "j'ai fait un transfert de port". Mais là rien, nada, kotchi (?), nothing ...


Le point clé, qui m'échappe, c'est d'attendre une aide, une idée ... en ne fournissant rien. Cela n'a aucun sens ! Alors on ne répond rien, ... et c'est logique (de ne rien répondre : y a pas de quoi) !
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar ccnet » 08 Jan 2010 16:18

Exactement. La lecture de la première phrase du message initial décourage.
j'essaie en vain depuis quelque temps à configurer les ports pour le FTP depuis l'IPCop mais cela ne marche pas

Je ne sais pas traiter un problème alors que je ne le comprend pas. Ici rien ne permet de comprendre ne serait ce que la configuration. Ou, dit autrement, un problème bien posé, compris, est déjà à moitié résolu.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

complément renseignements

Messagepar Titiii_ » 11 Jan 2010 11:43

Bonjour à tous,
désolé, il est vrai que j'ai oublié de vous mettre des renseignements pour vous aiguiller... Alors voilà le pare feu est un derrière un vieux modem adsl orange (olitecSX500). Ce que je voudrais c'est avoir un dossier partagé sur internet sur un PC du réseau local qui dispose bien évidement d'internet aussi.Voilà tout si vous avez besoin d'autre renseignements pour m'aider demandez-moi.merci
Titiii_
Matelot
Matelot
 
Messages: 6
Inscrit le: 05 Jan 2010 18:50

Messagepar jdh » 11 Jan 2010 13:51

(Ce n'est pas beaucoup plus clair ...)

Par exemple, on pourrait faire le schéma suivant :

Internet <-> Modem adsl <-> (Red) Ipcop (Green) <-> switch <-> pc réseau interne

Red : configuré en PPPoE (identifiant Orange)
Green : 192.168.1.1/255.255.255.0

Les addons installés sur ipcop sont : BOT, Squid, SquidGuard (Franck78)

L'ipcop fournit dhcp+dns au réseau green

Les pc en green sont configurés en dhcp.



Cela décrit (un peu) la situation.

Le besoin :
- je veux accéder de l'extérieur à un répertoire (dossier) sur une un PC sous Windows.
- je veux y accéder avec identifiant/mot de passe par un pc banal.
- le pc source est en Green, il s'agit d'un pc sous Windows XP.



Allez un effort supplémentaire ...
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

ok mais

Messagepar Titiii_ » 11 Jan 2010 18:30

Daccord ma configuration c'est à cela sauf que les ip sont fixes et rentrés manuellement tout comme les dns donc pas d'utilisation du dhcp.
Alors comment configurer l'ipcop pour avoir acces à ce répertoire partagé sachant que je ne connais pas l'ipcop. Merci de votre aide.
Titiii_
Matelot
Matelot
 
Messages: 6
Inscrit le: 05 Jan 2010 18:50

Messagepar jdh » 11 Jan 2010 19:40

J'ai donné une façon (loin d'être parfaite) de décrire une situation.

J'aimerais bien savoir QUELLE est la situation, QUEL est le besoin, QUELLES sont les idées ...



NB : C'est à vous de décrire VOTRE contexte !
NB : Sur quelle base, vous avez choisi FTP comme protocole ? Pensez vous que l'hôte peut avoir une importance ?

NB : pourquoi mettre un ipcop si "on ne connais pas icop" ?



Bref, on est stupéfait de voir un problème toujours AUSSI mal décrit. Je le dit, cela va finir par lasser ...
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar rcageot90 » 11 Jan 2010 19:51

jdh a écrit:NB : pourquoi mettre un ipcop si "on ne connais pas icop" ?

Je crois que la question de base est de savoir exprimer son besoin sur un forum comme celui-ci dans lequel traînent des pointures qui prennent sur leur temps libre pour aider ceux qui essaye de s'en sortir ;-)
http://www.gnurou.org/writing/smartquestionsfr

Pour Titiii_, ce que te demande jdh, c'est d'exprimer clairement ton besoin et l'exemple qu'il t'a donné devrait te mettre sur la voie concernant la façon de formuler ta requète si tu veux que quelqu'un arrive à t'aider
Kenavo
Ipcop 1.4.21 (dhcp, ntp) + squidGuard 1.4 sur AMD K6/450 + 256 Mo Ram + 6Go HD / Freebox en Ethernet
Si un ricard vaut un steak, j'ai bien bouffé une vache hier soir
Avatar de l’utilisateur
rcageot90
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 192
Inscrit le: 21 Avr 2005 12:03
Localisation: Breizh

Messagepar jdh » 11 Jan 2010 20:06

Ce lien est intéressant (quoique un peu long) en effet !
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

pour être bref ...

Messagepar Titiii_ » 12 Jan 2010 12:26

Je fais partie d'une entreprise en tant technicien en informatique dans le cadre d'une licence en alternance. Un de mes travaux est de faire un FTP. Donc voilà l'IPcop était déjà présent avant que j'arrive et j'essaie tant bien que mal à faire fonctionner le FTP. Voilà.

Configuration :
modem adsl sx 500 olitec -> pare feu(ipcop) - > switch -> reseau -> pc contenant le dossier à partagé sous windows xp pro.


Mettez vous à ma place ... c'est compliqué pour moi mais j'essaie de faire avec mes connaissances informatiques mais si cela n'est pas ma spécialité !

PS : je viens d'une filiaire Informatique de Gestion : option Développeur d'applications.
Titiii_
Matelot
Matelot
 
Messages: 6
Inscrit le: 05 Jan 2010 18:50

Messagepar jdh » 12 Jan 2010 14:47

Quelque soit la formation ou la situation, un problème doit être décrit le plus attentivement possible ! Et ce pour une raison on ne peut plus simple : comment peut-on aider sans informations ?

On a là une information supplémentaire : le système cible est sous Windows XP Pro.

Compte tenu de la difficulté lié au protocole FTP et les modes actifs/passifs, je simplifierai la situation avec la fonction de "publication web" du dossier (accès en mode WEBDAV). En principe cela sécurise par user/mot de passe l'accès au dossier (sous réserve que le répertoire soit bien en NTFS et que les droits soient bien définis).

(Je n'ai pas testé mais cela devraient simplifier ...)
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Titiii_ » 12 Jan 2010 15:44

Comment fait-on cela ?
Titiii_
Matelot
Matelot
 
Messages: 6
Inscrit le: 05 Jan 2010 18:50

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron