Forum Linux.général serveur ftp

Posté par  .
Étiquettes :
0
7
oct.
2005

bonjour , je souhaite monter un server ftp accessible depuis internet pour cela j utilise pure-ftpd depuis une debian mon server ftp est accessible depuis le reseau local sans soucis , mais quand je veux m y connecter depuis internet l authentification passe (ip port user mdp tout sa nikel) mais il reste sur 'listing directories ' (j utilise gftp comme client ftp ) mais quelque soit le client (ftp ou meme firefox) et ba il reste en quelque sorte en attente et impossible de lister les fichiers presents sur le server (ce n ai pas un ralentissement car je suis en 8megas)

ps : voici la config de mon server

/usr/sbin/pure-ftpd -H -A -b -B -c 6 -C 2 -E -l puredb:/etc/pure-ftpd/pureftpd.pdb -i -K

  • # RE

    Posté par  . Évalué à 2.

    Utilise tu un pare feu ? Comment est il paramétré ?

    Es tu derrière un routeur ou est ce ton serveur qui détient l'ip publique ?

    Je pense personnellement à un problème de connection tracking de la part du routeur.
  • # masquerading et mode passif

    Posté par  . Évalué à 3.

    Dans le mode passif, le client se connecte au serveur pour y envoyer/recevoir les données, sur des ports variables > 1024. De plus le serveur envoie au client l'ip sur laquelle il devra lancer la commande de transfert de données. Se posent donc deux problèmes :

    - le serveur ftp va dire au client de transférer les données sur des ports que tu n'as pas forcément fait suivre au niveau de ton routeur (en passif seulement). Donc tu dois préciser au serveur l'intervale de ports qu'il peut indiquer au client (PassivePorts 60000 65535 avec proftpd), et configurer ton routeur en conséquence pour faire suivre ces ports vers le serveur ftp de ton LAN.

    - le serveur ftp a ici une ip privée, il te faut le forcer à envoyer son ip publique (avec proftpd, directive "MasqueradeAddress ftp.mydomain.com" par exemple), ou sinon forcer l'ip en question au niveau du client (je sais que flashfxp sait le faire)

    En actif tous ces problèmes ne se posent pas, il suffit de faire suivre les ports 20 et 21, mais c'est au client ne peut plus pouvoir être derrière un nat.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.