Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Faire du FTP à travers une borne airport

16 réponses
Avatar
olivier.blard
Bonsoir,

j'ai à la maison un G4 (10.3.2) allumé en permanence relié via un switch
à une borne airport extrême, elle-même reliée à un modem ADSL STH (non
modifié en pro).
J'ai activé le partage FTP sur le G4, routé les ports 20 à 22 sur l'IP
fixe du G4, activé un compte chez Dyndns.org pour ce G4 (fonctionne bien
en partage de fichier via AFP). Si je veux faire du FTP, c'est surtout
pour que des postes sous windows puissent se connecter sur le G4 et y
déposer des gros fichiers.

Si je me connecte depuis mon powerbook (10.3.2 aussi) au labo, où j'ai
une IP routable, via l'adresse ftp://xxx.dyndns.org dans le finder,
celui-ci me demande un login et un mot de passe, mais semble ramer
ensuite pour la connexion qui finalement n'abouti pas. Si j'utilise un
client FTP comme Fetch, j'ai plus de détails, c'est le rapatriement de
la liste des fichiers qui semble ne pas se faire.

Depuis un poste windows 2000 au labo, je n'ai pas pu me connecter non
plus, mais je n'ai pas de message d'erreur, ayant utilisé directement
l'explorateur avec une adresse du type
ftp://login:password@adresse.dyndns.org

Si je me connecte depuis mon réseau airport à la maison, pas de souci,
j'ai bien accès à mon dossier User sur le G4. Quand je n'avait plus de
borne (en panne), le STH étant branché directement sur le G4 qui gérait
lui-même la connexion à l'ADSL et le réseau airport, la connexion depuis
l'extérieur était possible. J'imagine alors que la borne fait obstacle à
ma connexion depuis l'extérieur du réseau, quel réglage est alors erroné
sur la borne ?

Merci d'avance pour votre aide.

--
Olivier BLARD

10 réponses

1 2
Avatar
Jacques Perrocheau
In article <1g7u50q.17wifdw1uuubq4N%,
(Olivier BLARD) wrote:

j'ai à la maison un G4 (10.3.2) allumé en permanence relié via un switch
à une borne airport extrême, elle-même reliée à un modem ADSL STH (non
modifié en pro).
J'ai activé le partage FTP sur le G4, routé les ports 20 à 22


Donc tu souhaites travailler en mode "actif"
<http://www.securite.teamlog.com/publication/10/36/41/176/>

sur l'IP fixe du G4, activé un compte chez Dyndns.org pour ce G4
(fonctionne bien en partage de fichier via AFP). Si je veux faire du
FTP, c'est surtout pour que des postes sous windows puissent se
connecter sur le G4 et y déposer des gros fichiers.

Si je me connecte depuis mon powerbook (10.3.2 aussi) au labo, où j'ai
une IP routable, via l'adresse ftp://xxx.dyndns.org dans le finder,
celui-ci me demande un login et un mot de passe, mais semble ramer
ensuite pour la connexion qui finalement n'abouti pas. Si j'utilise un
client FTP comme Fetch, j'ai plus de détails, c'est le rapatriement de
la liste des fichiers qui semble ne pas se faire.


Client FTP réglé en actif ou passif...,

Quels réglages du fire-wall sur cette machine.. ?
.

Depuis un poste windows 2000 au labo, je n'ai pas pu me connecter non
plus, mais je n'ai pas de message d'erreur, ayant utilisé directement
l'explorateur avec une adresse du type
ftp://login:


Lui, il ne va pas se fouler pour les message d'erreur.


Si je me connecte depuis mon réseau airport à la maison, pas de souci,
j'ai bien accès à mon dossier User sur le G4. Quand je n'avait plus de
borne (en panne), le STH étant branché directement sur le G4 qui gérait
lui-même la connexion à l'ADSL et le réseau airport, la connexion depuis
l'extérieur était possible. J'imagine alors que la borne fait obstacle à
ma connexion depuis l'extérieur du réseau, quel réglage est alors erroné
sur la borne ?


Voir plus haut...

--
Jacques PERROCHEAU
Synthèse et Electrosynthèse Organiques, C.N.R.S. UMR 6510
Université de Rennes I, Campus de Beaulieu, F-35042 RENNES Cedex
Tel: +33 2 23 23 63 74, Fax: +33 2 23 23 63 74

Avatar
olivier.blard
Jacques Perrocheau wrote:

J'ai activé le partage FTP sur le G4, routé les ports 20 à 22


Donc tu souhaites travailler en mode "actif"
<http://www.securite.teamlog.com/publication/10/36/41/176/>


Pas particulièrement. En fait, j'ai vu que le firewall de OS X ouvre les
ports 20 et 21 pour le partage FTP. J'ai donc tout bêtement choisi ces
ports comme je l'avais fait pour router le partage de fichiers (AFP)
Apparement en mode passif, c'est le client et le serveur qui décident
eux-même du port à utiliser. Comment la borne peut-elle alors s'adapter
?

Client FTP réglé en actif ou passif...,

Quels réglages du fire-wall sur cette machine.. ?


J'ai essayé je crois toutes les combinaisons possibles (client FTP en
actif ou passif, FTP du système en actif ou passif via préférences
système, firewall de mon powerbook activé ou pas, ..). Mais peut-être
parles-tu du firewall du G4 ?


--
Olivier BLARD


Avatar
Jacques Perrocheau
In article <1g7vfdb.q097i513uks42N%,
(Olivier BLARD) wrote:

Donc tu souhaites travailler en mode "actif"
<http://www.securite.teamlog.com/publication/10/36/41/176/>


Pas particulièrement. En fait, j'ai vu que le firewall de OS X ouvre les
ports 20 et 21 pour le partage FTP.


Oui pour l'actif, pas pour le passif, as-tu lu l'article dont je donne
l'URL... ?

J'ai donc tout bêtement choisi ces ports comme je l'avai fait pour
router (PAT) le partage de fichiers (AFP)


Oui, mais là tu es "contraint" à faire de l'"actif", regarde le
commentaire à la ligne FTP dans l'onglet firewall du TdB Partage.

Apparement en mode passif, c'est le client et le serveur qui décident
eux-même du port à utiliser.


Oui, mais si à distance ton portable est derrière un firewall tu es
chocolat... tu ne peux faire que du passif...

Comment la borne peut-elle alors s'adapter ?


PATer 1024 à 65535...

A toi de voir...

--
Jacques PERROCHEAU
Synthèse et Electrosynthèse Organiques, C.N.R.S. UMR 6510
Université de Rennes I, Campus de Beaulieu, F-35042 RENNES Cedex
Tel: +33 2 23 23 63 74, Fax: +33 2 23 23 63 74


Avatar
olivier.blard
Jacques Perrocheau wrote:

Donc tu souhaites travailler en mode "actif"
<http://www.securite.teamlog.com/publication/10/36/41/176/>


Pas particulièrement. En fait, j'ai vu que le firewall de OS X ouvre les
ports 20 et 21 pour le partage FTP.


Oui pour l'actif, pas pour le passif, as-tu lu l'article dont je donne
l'URL... ?


J'étais occupé cet après-midi, ce qui fait que je n'ai pour l'instant
jeté qu'un coup d'oeil. Je m'y colle maintenant.

J'ai donc tout bêtement choisi ces ports comme je l'avai fait pour
router (PAT) le partage de fichiers (AFP)


Oui, mais là tu es "contraint" à faire de l'"actif", regarde le
commentaire à la ligne FTP dans l'onglet firewall du TdB Partage.


Tu veux dire que je suis forcé de faire de l'actif quoi qu'il arrive (vu
ma configuration) ou que les réglages que j'ai fait font que je
n'autorise que l'actif ?

Alors, il vaut mieux que je laisse l'option par défaut sur passif sur le
serveur et le client ?

Apparement en mode passif, c'est le client et le serveur qui décident
eux-même du port à utiliser.


Oui, mais si à distance ton portable est derrière un firewall tu es
chocolat... tu ne peux faire que du passif...


Raison de plus de faire du passif, mais je ne sais pas si il y a un
firewall au labo (réseau universitaire = forte probabilité quand même).

Comment la borne peut-elle alors s'adapter ?


PATer 1024 à 65535...


PAT = Port Address Translation = Mappage de port.
Je me vois mal rentrer un à un tous les ports de 1024 à 65535 dans
l'Utilitaire Admin Airport ...

Merci de ton aide. Je file lire l'URL que tu m'as donné.
--
Olivier BLARD



Avatar
fra
Jacques Perrocheau wrote:

Comment la borne peut-elle alors s'adapter ?


PATer 1024 à 65535...


Je suis aussi en train d'essayer de faire un serveur FTP mais avec
CrushFTP et l'auteur conseille une plage plus restreinte de 2000-2010
(plus le port 21 tout seul). Est-ce correct ? (je demande ça car mes
utilisateurs ont du mal à se connecter*) Les utilisateurs devront ils
obligatoire faire du passif ou est-ce que l'actif marchera aussi?

*leur LeechFTP envoyait une rafale de 50 tentatives de connexion ! J'ai
limité à 3 ; normalement 1 connexion suffit non ? J'ai limité à 3
threads, est-ce suffisant ?
--
Fra


Avatar
olivier.blard
Olivier BLARD wrote:

PATer 1024 à 65535...


PAT = Port Address Translation = Mappage de port.
Je me vois mal rentrer un à un tous les ports de 1024 à 65535 dans
l'Utilitaire Admin Airport ...


J'ai depuis vu dans le PDF dispo ici
<http://docs.info.apple.com/article.html?artnum“251> (2,7 Mo) en bas
de la page 52 de la version française, que l'on peut attribuer un hôte
par défaut avec l'IP 10.0.1.253. Celà signifie-t-il que n'importe quelle
requête arrivant sur la borne, pourvu qu'elle ne soit pas spécifiquement
mappée vers un ordinateur particulier du réseau, sera routé vers le
poste 10.0.1.253 ?

J'ai aussi trouvé ceci à ce propos
<http://www.monmacetmoi.com/pdf/3M-016.pdf> (256 Ko)
qui semble confirmer ma pensée. Je ne sais pas par contre si celà
s'applique au cas du FTP.

Si je mets cette IP à mon G4 et le défini comme hôte par défaut, celà
pourrait-il répondre à mon problème ? Un essai ne coutant rien, je vais
peut-être essayer demain.

--
Olivier BLARD


Avatar
commercial
Olivier BLARD wrote:

Si je me connecte depuis mon powerbook (10.3.2 aussi) au labo, où j'ai
une IP routable, via l'adresse ftp://xxx.dyndns.org dans le finder,
celui-ci me demande un login et un mot de passe, mais semble ramer
ensuite pour la connexion qui finalement n'abouti pas. Si j'utilise un
client FTP comme Fetch, j'ai plus de détails, c'est le rapatriement de
la liste des fichiers qui semble ne pas se faire.


J'ai ce genre de problèmes si j'oublie de déconnecter mon FW.

--
--------------
Christian Cals
______________

Avatar
Jacques Perrocheau
In article <1g7vwla.zcde5owe2bykN%,
(Olivier BLARD) wrote:

J'ai depuis vu dans le PDF dispo ici
<http://docs.info.apple.com/article.html?artnum“251> (2,7 Mo) [snip]

J'ai aussi trouvé ceci à ce propos
<http://www.monmacetmoi.com/pdf/3M-016.pdf> (256 Ko)
qui semble confirmer ma pensée. Je ne sais pas par contre si celà
s'applique au cas du FTP.


Interessant ton info, je n'ai pas encore lu, je n'ai pas de borne
Extreme... Merci pour les URL. Je vais lire cela...

--
Jacques PERROCHEAU
Synthèse et Electrosynthèse Organiques, C.N.R.S. UMR 6510
Université de Rennes I, Campus de Beaulieu, F-35042 RENNES Cedex
Tel: +33 2 23 23 63 74, Fax: +33 2 23 23 63 74

Avatar
jperrocheau
Fra wrote:

Je suis aussi en train d'essayer de faire un serveur FTP mais avec
CrushFTP et l'auteur conseille une plage plus restreinte de 2000-2010
(plus le port 21 tout seul). Est-ce correct ? (je demande ça car mes
utilisateurs ont du mal à se connecter*) Les utilisateurs devront ils
obligatoire faire du passif ou est-ce que l'actif marchera aussi?

*leur LeechFTP envoyait une rafale de 50 tentatives de connexion ! J'ai
limité à 3 ; normalement 1 connexion suffit non ?


Non, tu utilises la règle de l'"EDF"; 3 tentatives automatiques après,
il faut une internvention manuelle ;)

J'ai limité à 3 threads, est-ce suffisant ?


Que veut dire "threads" en l'occurence ? Si c'est 3 connexions
simultannées c'est peut-être un peu juste, 5 ou 10 me paraitrait
supportable par ta machine, de toutes façons il faudra que tes
utilisateurs "partagent" ta "bande passante" montante (128 kbits/s si tu
as un accès "512").



--
Jacques PERROCHEAU
______________________________________________________________
e-mail: mailto:

Avatar
fra
Jacques Perrocheau wrote:

Que veut dire "threads" en l'occurence ?


En fait c'est un réglage que je leur ai fait faire dans LeechFTP pour
qu'ils ne fasse qu'un upload et un download à la fois (plus 1 3eme
thread pour la connexion). Mais c'est peut être pas assez (?).

Si c'est 3 connexions


Y'a aussi ça que j'ai réglé dans CrushFTP _pour chaque user_ mais je
pensais qu'en théorie UN seul suffisait (autorisation de UN login à la
fois par user).

simultannées c'est peut-être un peu juste, 5 ou 10 me paraitrait
supportable par ta machine,


Y'a que 2 users potentiels d'où mon réglage (j'ai régler le nombre total
de user admissible à 10 au cas où).

Est-ce que chaque user doit pouvoir se loguer plusieurs fois pour que ça
marche bien ? (Ou pouvoir tenter plusieurs login en même temps ?)

Je voulais limiter à UN login par personne (puis j'ai choisi trois) car
chaque déconnexion me créé un mail de déconnexion indiquant les up et
downloads et j'avais à chaque essai raté 50 mails (l'idéal serait 1, pas
trois).

de toutes façons il faudra que tes
utilisateurs "partagent" ta "bande passante" montante (128 kbits/s si tu
as un accès "512").


Ouaip
--
Fra

1 2