FTP SSL/TLS et Proftpd ,je suis au bord du gouffre lol

S3thii
Messages : 63
Inscription : ven. 12 janv. 2018 17:44

FTP SSL/TLS et Proftpd ,je suis au bord du gouffre lol

Message par S3thii »

Bonjour à tous,cela fais 3 jours que je tente d'installer FTPS sur mon freenas pour un accé distant mais en vain.En effet en FTP simple cela fonctionne mais en FTPS avec SSL/TLS impossible.En fait la connexion au server ce fait bien,les logs aussi mais j'obtiens le message suivant sur core FTP:
LIST
Connect socket #740 to 86.211.242.74, port 3052...
SSL/TLS error - 0, SSL error - 1, error:00000001:lib(0):func(0):reason(1)
Winsock error 10060 (Une tentative de connexion a échoué car le parti connecté n’a pas répondu convenablement au-delà d’une certaine durée ou une connexion établie a échoué car l’hôte de connexion n’a pas répondu. )
SSL failed
Connection terminated
Error loading directory...
sous filezilla:
[cpp]Statut : Résolution de l'adresse de s3thnas.noip.me
Statut : Connexion à 86.211.242.74:21...
Statut : Connexion établie, attente du message d'accueil...
Réponse : 220 ProFTPD 1.3.4d Server (freenas.local FTP Server) [::ffff:192.168.1.22]
Commande : AUTH TLS
Réponse : 234 AUTH TLS successful
Statut : Initialisation de TLS...
Statut : Vérification du certificat...
Commande : USER XXX
Statut : Connexion TLS/SSL établie.
Réponse : 331 Password required for XXX
Commande : PASS *********
Réponse : 230-Test en cours du server
Réponse : 230 User XXX logged in
Commande : SYST
Réponse : 215 UNIX Type: L8
Commande : FEAT
Réponse : 211-Features:
Réponse : MDTM
Réponse : MFMT
Réponse : TVFS
Réponse : AUTH TLS
Réponse : UTF8
Réponse : MFF modify;UNIX.group;UNIX.mode;
Réponse : MLST modify*;perm*;size*;type*;unique*;UNIX.group*;UNIX.mode*;UNIX.owner*;
Réponse : PBSZ
Réponse : PROT
Réponse : REST STREAM
Réponse : LANG fr-FR.UTF-8;fr-FR;en-US.UTF-8;en-US*;ko-KR.UTF-8;ko-KR;it-IT.UTF-8;it-IT;bg-BG.UTF-8;bg-BG;es-ES.UTF-8;es-ES;zh-TW.UTF-8;zh-TW;ru-RU.UTF-8;ru-RU;zh-CN.UTF-8;zh-CN;ja-JP.UTF-8;ja-JP
Réponse : SIZE
Réponse : 211 End
Commande : OPTS UTF8 ON
Réponse : 200 UTF8 set to on
Commande : PBSZ 0
Réponse : 200 PBSZ 0 successful
Commande : PROT P
Réponse : 200 Protection set to Private
Statut : Connecté
Statut : Récupération du contenu du dossier...
Commande : PWD
Réponse : 257 "/" is the current directory
Commande : TYPE I
Réponse : 200 Type set to I
Commande : PASV
Réponse : 227 Entering Passive Mode (192,168,1,22,12,16).
Statut : Le serveur a envoyé une réponse passive avec une adresse non routable. Adresse remplacée par celle du serveur.
Commande : MLSD
Réponse : 150 Opening BINARY mode data connection for MLSD
Erreur : Délai d'attente expiré
Erreur : Impossible de récupérer le contenu du dossier[/cpp]
Le problème étant que les liste de dossier distant ne sont même pas affichées.

Ce que j'ai configuré:
-ouverture du port21/20 sur Livebox2
-creation de dyndns chez noip puis configuré dans livebox2 et freenas
-ports 3000 à 3100 configuré sur freenas
-ports range ouvert de 3000 à 3100 sur livebox2

Ce que j'ai essayé (la totalité des pages web mentionnées sur google lol) notamment passer la connexion en passive ou active.


augure si tu passe j'ai lue ce post qui semblé être le même souci http://forum.setiaddicted.com/viewtopic.php?f=4&t=728une solution peut être?
Avatar de l’utilisateur
Zedoune
Messages : 15343
Inscription : ven. 12 janv. 2018 17:44

FTP SSL/TLS et Proftpd ,je suis au bord du gouffre lol

Message par Zedoune »

tu te connectes à 86.211.242.74:21
et cette réponse du mode passif me laisse dubitative
Entering Passive Mode (192,168,1,22,12,16).
Ton SSL ne doit pas écouter sur la bonne adresse ou renvoyer la bonne adresse ou y a un problème de NAT je sais pas ?
S3thii
Messages : 63
Inscription : ven. 12 janv. 2018 17:44

FTP SSL/TLS et Proftpd ,je suis au bord du gouffre lol

Message par S3thii »

Pourtant cela correspond bien à l'ip de ma box et je pense avoir bien créé les règles de redirections de ports.De plus ce message je le fais disparaitre en renseignant le masquerade adresse et le problème persiste.Dautres idée ou explications? Quand au message "Entering Passive Mode (192,168,1,22,12,16)" celui ci correspond bient à l'ip locale du server sur le port (12*256+16=3088) donc bien un port défini dans le range entre 3000 et 3100.

PS sur mon client les logs affiche bien la connexion control au server au début avec message de bienvenu puis j’accepte bien le certificat en provenance du server et la la connexion du data ne se fais pas.
merci beaucoup de m'aider mes connaissance en la matière étant plutôt faible :-)
S3thii
Messages : 63
Inscription : ven. 12 janv. 2018 17:44

FTP SSL/TLS et Proftpd ,je suis au bord du gouffre lol

Message par S3thii »

Problème résolue grace à un ami et à l’édition du hosts sous windows
Avatar de l’utilisateur
poulpito
Messages : 12402
Inscription : ven. 12 janv. 2018 17:44
Localisation : Grenoble

FTP SSL/TLS et Proftpd ,je suis au bord du gouffre lol

Message par poulpito »

bah détaille aussi ta solution sinon la prochaine personne aura la même merde ^^
S3thii
Messages : 63
Inscription : ven. 12 janv. 2018 17:44

FTP SSL/TLS et Proftpd ,je suis au bord du gouffre lol

Message par S3thii »

Alors en faite le clients Ftp se "mordais la queue" en résolvant l'adresse ip donc du cout ajout de la ligne[cpp]192.168.1.22 s3thnas.noip.me[/cpp] dans le fichier :C:\Windows\System32\drivers\etc
ainsi le client ne cherche plus à sortir du réseau local et donc plus de souci.
Avatar de l’utilisateur
Zedoune
Messages : 15343
Inscription : ven. 12 janv. 2018 17:44

FTP SSL/TLS et Proftpd ,je suis au bord du gouffre lol

Message par Zedoune »

t'avais pas précisé que t'étais en local :P
Avatar de l’utilisateur
poulpito
Messages : 12402
Inscription : ven. 12 janv. 2018 17:44
Localisation : Grenoble

FTP SSL/TLS et Proftpd ,je suis au bord du gouffre lol

Message par poulpito »

forcement ....

Statut : Résolution de l'adresse de s3thnas.noip.me
Statut : Connexion à 86.211.242.74:21...


et euh ok mais de l'extérieur ? ca marche ?
parce que sinon si tu fais que du local WTF l'intéret de mettre une adresse noip au lieu de l'ip
S3thii
Messages : 63
Inscription : ven. 12 janv. 2018 17:44

FTP SSL/TLS et Proftpd ,je suis au bord du gouffre lol

Message par S3thii »

Oui de l'extérieur cela fonctionne et non il est vrai que j'avais pas précisé pour le local car depuis une autre connexion mobile j'avais le même message donc je pensé le problème commun mais en fait non .
Répondre