Aller au contenu


- - - - -

Ftp Crypté Sur Qnap 219P


  • Vous ne pouvez pas répondre à ce sujet
5 réponses à ce sujet

#1 rayl

    Jeune Qnapeur

  • Membres
  • Pip
  • 5 messages
  • Matériel: TS-219P

Posté 23 janvier 2011 - 15:44

Bonjour à tous,

Après plusieurs recherches infructueuses sur le net, je viens vers vous en espérant trouver une réponse à mon problème.

J'ai fais l'acquisition depuis peu d'un serveur Qnap 219P et je souhaiterai mettre en place un FTP mais crypté (FTPS) et je n'ai pas trouvé de tutorial.

Quelqu'un pourrait-il m'expliquer la démarche à suivre ???

Merci par avance de vos réponses.

Cordialement,

Rayl.

#2 father_mande

    Qnapeur officiel

  • Administrateurs
  • 3 239 messages
  • Matériel: TS-459 Pro, TS-219, TS-109 II

Posté 23 janvier 2011 - 18:36

Bonjour,

Voir le messagerayl, le 23 janvier 2011 - 15:44 , dit :

Bonjour à tous,

Après plusieurs recherches infructueuses sur le net, je viens vers vous en espérant trouver une réponse à mon problème.

J'ai fais l'acquisition depuis peu d'un serveur Qnap 219P et je souhaiterai mettre en place un FTP mais crypté (FTPS) et je n'ai pas trouvé de tutorial.

Quelqu'un pourrait-il m'expliquer la démarche à suivre ???

Merci par avance de vos réponses.

Cordialement,

Rayl.


A ma connaissance le proftpd de Qnap ne supporte pas cette fonctionnalité.

Vous devez pour pouvoir installer un serveur FTPS utilisez vsftpd disponible via IPKG ...
Il faudra surement, invalider le FTP du QNAP ou au moins changer ses ports (actifs & passifs)
Si ma mémoire est bonne, vous devrez via openssl générer vos propres certificats (X509)
Rappel a peu près AUCUN routeurs du commerce n'assurant le suivi de connexion (conntrack) vous ne pourrez PAS passez les firewall et autres NAT.
Il faudra faire la configuration " à la main", heureusement beaucoup d'exemples existent sur le site ....

Personnellement, je n'y ai, au final, trouvé AUCUN intérêt, sauf dans le cas d'échanges dans un réseau privé d'entreprise.
J'utilise pour les besoins "faibles", sshfs ou sftp via une simple session ssh depis Windows, Linux (et Mac, mais ça j'ai pas essayé)
Pour des transferts plus important, j'utilise des connexions VPN routed vers mon QNAP (VPN server) sans routages depuis celui-ci ... cela, de plus, passe dans tous les firewall et NAT car mono directionnel et un seul port (au choix) et fonctionne avec TOUS les FTP .

Philippe.
QNAP TS-459, 3.6.0, Virtualbox, OpenVPN
QNAP TS-109, Debian Squeeze
QNAP TS-219P II, 3.6.1
La théorie, c’est quand on sait tout et que rien ne fonctionne. La pratique, c’est quand tout fonctionne et que personne ne sait pourquoi.
Le Raid N'EST PAS un backup (proverbe Qnapien)

#3 rayl

    Jeune Qnapeur

  • Membres
  • Pip
  • 5 messages
  • Matériel: TS-219P

Posté 23 janvier 2011 - 19:08

Voir le messagefather_mande, le 23 janvier 2011 - 18:36 , dit :

Bonjour,


A ma connaissance le proftpd de Qnap ne supporte pas cette fonctionnalité.

Vous devez pour pouvoir installer un serveur FTPS utilisez vsftpd disponible via IPKG ...
Il faudra surement, invalider le FTP du QNAP ou au moins changer ses ports (actifs & passifs)
Si ma mémoire est bonne, vous devrez via openssl générer vos propres certificats (X509)
Rappel a peu près AUCUN routeurs du commerce n'assurant le suivi de connexion (conntrack) vous ne pourrez PAS passez les firewall et autres NAT.
Il faudra faire la configuration " à la main", heureusement beaucoup d'exemples existent sur le site ....

Personnellement, je n'y ai, au final, trouvé AUCUN intérêt, sauf dans le cas d'échanges dans un réseau privé d'entreprise.
J'utilise pour les besoins "faibles", sshfs ou sftp via une simple session ssh depis Windows, Linux (et Mac, mais ça j'ai pas essayé)
Pour des transferts plus important, j'utilise des connexions VPN routed vers mon QNAP (VPN server) sans routages depuis celui-ci ... cela, de plus, passe dans tous les firewall et NAT car mono directionnel et un seul port (au choix) et fonctionne avec TOUS les FTP .

Philippe.


Merci pour votre réponse.

Bonne soirée

#4 father_mande

    Qnapeur officiel

  • Administrateurs
  • 3 239 messages
  • Matériel: TS-459 Pro, TS-219, TS-109 II

Posté 24 janvier 2011 - 13:14

Bonjour,

Voir le messagerayl, le 23 janvier 2011 - 19:08 , dit :

Merci pour votre réponse.

Bonne soirée


Après tout ... j'ai peut-être dit une bêtise (encore ... )... car je n'ai plus fait de test depuis le firmware .... (de mon grand-père ....)
Il y a maintenant une case à cocher pour le FTP avec SSL/TLS explicite ....
peut-être cela correspond t-il a votre besoin ???

Mais je n'ai pas du tout essayé ....

Philippe.
QNAP TS-459, 3.6.0, Virtualbox, OpenVPN
QNAP TS-109, Debian Squeeze
QNAP TS-219P II, 3.6.1
La théorie, c’est quand on sait tout et que rien ne fonctionne. La pratique, c’est quand tout fonctionne et que personne ne sait pourquoi.
Le Raid N'EST PAS un backup (proverbe Qnapien)

#5 rayl

    Jeune Qnapeur

  • Membres
  • Pip
  • 5 messages
  • Matériel: TS-219P

Posté 24 janvier 2011 - 17:08

Je vais me renseigner mais merci pour votre réponse.

#6 nolme

    Qnapeur fidèle

  • Membres
  • PipPip
  • 11 messages
  • LocationFrance
  • Matériel: TS-459 Pro, TS-439 Pro II, TS-439 Pro, TS-439U-RP/ TS-439U-SP, TS-259 Pro, TS-239 Pro II, TS-239 Pro, TS-219P, TS-219

Posté 03 octobre 2011 - 09:53

Bonjour,

je viens faire un peu de necro-posting.

sur le QNAP (firmware 3.5) :
Network Services->FTP Service
- cocher Enable FTP service
- cocher FTP (standard)
- cocher FTP with SSL/TLS (Explicit)
- Port number 21
- Unicode support : YES
- Enable anonymous : NO
- Passive FTP port range : Use default port range
- Cocher : Respond with external IP address for passive FTP connection request

Sur le routeur :
- router le port 21 vers le NAS
- router la plage indiquée plus haut dans Passive FTP port range sur le NAS

Dans Filezilla Client
- Hôte : adresse IP publique ou non DynDNS de la box/routeur
- Port : vide
- Type de serveur : FTPES
- Type d'authentification : Normale
- Identifiant : login sur le NAS qui aura accès au dossier FTP
- Password : password du compte précisé.

Enjoy.





1 utilisateur(s) li(sen)t ce sujet

0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)