FTPeS bloqué sur le port 21 chez les providers ?

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

FTPeS bloqué sur le port 21 chez les providers ?

Message par tofke22 » 23 Avr 2012 13:36

Bonjour à tous,

Je possède un NAS synology et celui-ci me permet d'en faire un serveur FTP.
J'ai donc décidé de l'utiliser mais en FTPeS (SSH/TLS explicite) pour la protection des données et j'ai tenté d'utiliser le port par défaut (21) pour la connexion mais il m'a été tout bonnement impossible de lancer une connexion sur le serveur.

J'ai effectué un test à partir de mon boulot qui possède un gros FAI (Belnet) et cela passait sans problème sur le port 21.

Ma question est donc la suivante : les utilisateurs non pro sont-ils bloqués pour l'utilisation du chiffrement FTP sur le port par défaut 21 ? (tests non concluants effectués sur deux lignes VOO et une ligne Belgacom)

Merci d'avance
tofke22
Nouveau
Nouveau
 
Message(s) : 7
Inscription : 16 Mars 2009 16:00

Message par Batman007 » 23 Avr 2012 13:49

Bonjour,

Tu n'aurais pas simplement oublié de rediriger le port 21 de ton routeur/parfeu sur ton NAS? Si tu fais du FTP crypté je suppose que tu t'y connais et que tu y as pensé mais sait-on jamais

Ton syno ne peut pas faire un VPN? Je ne connais pas les NAS tout fait mais c'est la solution pour laquelle j'ai opté sur un serveur de fichier sous nux et à ce moment là peut importe si ton FAI bride le port 21 et c'est tout aussi sécurisé voir même plus
Batman007
Acharné
Acharné
 
Message(s) : 1090
Inscription : 11 Sep 2010 00:04

Message par max » 23 Avr 2012 14:24

J'imagine que c'est une petite faute de frappe:

FTPeS (SSH/TLS explicite)


SSL/TLS. Juste pour être sûr.


Tu as une retour quelconque dans le client FTP ? Que disent les logs ?

Normalement, le port 21 n'est pas bloqué chez Belgacom:
http://support.fr.belgacom.be/app/answe ... ternet-%3F
Avatar de l’utilisateur
max
Barbapapa Team
Barbapapa Team
 
Message(s) : 8846
Inscription : 10 Juin 2001 01:58
Localisation : fr_BE.UTF8@euro

Message par tofke22 » 23 Avr 2012 15:04

Non Batman007, je n'ai effectivement pas oublié de rediriger le port 21, avec mon "gros" FAI ça fonctionnait et pas sous les autres.

D'autant plus que la connexion en FTP simple sur le port 21 fonctionnait sans problème.

@max : oui c'est effectivement une faute de frappe, il s'agit bien de SSL et pas SSH comme indiqué :D
J'arrivais à l'authentification SSL/TLS mais l'échange de certificats ne s'établissait pas.

Je vais un peu me renseigner auprès des providers, ça m'intrigue vraiment ce problème :o
tofke22
Nouveau
Nouveau
 
Message(s) : 7
Inscription : 16 Mars 2009 16:00

Message par max » 23 Avr 2012 15:15

je me demande si ce n'est pas un problème de nat, tu te connectes de l'exterieur mais il te répond avec un ip du lan et ça bloque sur le chiffrement. J'étais tombé sur un pépin du style et j'ai laissé tombé pour utiliser ssh justement, je vais voir si je peux remettre la configuration et faire quelques tests.
Avatar de l’utilisateur
max
Barbapapa Team
Barbapapa Team
 
Message(s) : 8846
Inscription : 10 Juin 2001 01:58
Localisation : fr_BE.UTF8@euro

Message par tofke22 » 24 Avr 2012 10:32

Avec plaisir, plus on est de fous plus on rit :lol:

Je vais pousser un peu plus loin mes tests aussi, ça m'intrigue cette histoire
tofke22
Nouveau
Nouveau
 
Message(s) : 7
Inscription : 16 Mars 2009 16:00

Re: FTPeS bloqué sur le port 21 chez les providers ?

Message par on4hu » 24 Avr 2012 10:46

tofke22 a écrit :Bonjour à tous,

Je possède un NAS synology et celui-ci me permet d'en faire un serveur FTP.
J'ai donc décidé de l'utiliser mais en FTPeS (SSH/TLS explicite) pour la protection des données et j'ai tenté d'utiliser le port par défaut (21) pour la connexion mais il m'a été tout bonnement impossible de lancer une connexion sur le serveur.

J'ai effectué un test à partir de mon boulot qui possède un gros FAI (Belnet) et cela passait sans problème sur le port 21.

Ma question est donc la suivante : les utilisateurs non pro sont-ils bloqués pour l'utilisation du chiffrement FTP sur le port par défaut 21 ? (tests non concluants effectués sur deux lignes VOO et une ligne Belgacom)

Merci d'avance

pour éssayer met ce pc en DMZ afin d'ouvrir tout les ports et si cela fonctionne en DMZ une regle nat s'impose
André ON4HU

Bbox3 + Belgacom TV/VDSL2
http://on4hu.com/wordpress/
FTP ftp//ftp.on4hu.com/
NAS http://on4hu.com:5000/
mailto: [email protected]
Avatar de l’utilisateur
on4hu
Dix mille
Dix mille
 
Message(s) : 11320
Inscription : 29 Nov 2005 20:31
Localisation : LA LOUVIERE 7100


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit