QnapClub.fr: Tunneling Via Ssh Avec Putty - QnapClub.fr

Aller au contenu

Bienvenue sur QnapClub.fr

Bienvenue sur QnapClub.fr, la communauté qnap francophone officielle, la majorité du forum est accessible en lecture sans aucune inscription, pour pouvoir poser vos questions, obtenir du support, veuillez vous enregistrer ou si vous possédez déjà un compte, vous pouvez vous logguer.

Voici une liste des avantages pour les membres:

  • Démarrer de nouveaux sujet et répondres aux sujets déjà créés
  • Tenez-vous au courant des dernieres mises à jour
  • Ajoutez des évenements dans le calendrier
  • Créez une liste d'amis


Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Tunneling Via Ssh Avec Putty Comment acceder à vos ressources à partir du net... Noter : ***** 2 note(s)

#1 L'utilisateur est hors-ligne   cris 

  • Administrateur
  • Groupe : Administrateurs
  • Messages : 1 512
  • Inscrit(e) : 02-avril 09
  • LocationFernelmont
  • Matériel: TS-459 Pro,TS-419P,TS-409 Pro

Posté 01 février 2010 - 10:41

Niveau:
avancé

Merci à Damien pour la partie Mac

Explication:

Citation

Un tunnel, dans le contexte de réseaux informatiques, est une encapsulation de données d'un protocole réseau dans un autre, situé dans la même couche du modèle en couches, ou dans une couche de niveau supérieur.

Par exemple, pour faire passer le protocole IPv6 dans l'Internet actuel (qui est presque entièrement en IPv4) on va créer un tunnel entre deux machines IPv4; ce tunnel, pour le protocole IPv6, semblera un simple lien point-à-point (un logiciel comme traceroute ne verra donc pas le tunnel).

En sécurité, on crée souvent des tunnels chiffrés, par exemple comme le fait SSH. Les données peuvent alors y circuler sans craindre d'être écoutées.

Les tunnels peuvent être utilisés pour créer des réseaux privés virtuels (VPN).

Wikipedia (http://fr.wikipedia.org/wiki/Port_tunneling)

Le principe donc est le suivant: votre nas est accessible de l'extérieur par SSH (port 22 par exemple), vous voulez avoir accès à la console administration, au ftp, au serveur web par exemple sans devoir ouvrir ses ports et les exposer aux méchants hackers ;-)
On va donc utiliser le port 22 et réaliser un tunnel entre votre nas et vous.

Pré requis:

SSh ET votre nas est accessible de l'internet.

Tuto:

WINDOWS
Etape 1
Lancez putty
Fichier joint  ssh1.gif (20,07 Ko)
Nombre de téléchargements : 175
Ajoutez vos informations au niveau du hostname et port..

Etape 2
Fichier joint  ssh2.gif (23,08 Ko)
Nombre de téléchargements : 214
Ici c'est la partie la plus complexe,
1: cliquez sur tunnel,
2: ajouter le port source (par exemple 80), puis ajouter dans destination l'adresse LAN (cad l'adresse locale de votre nas) par exemple 192.168.1.3 suivis de du numéro de port pour ce que vous souhaitez contacter par ex 8080 interface admin
-> votre adresse destination est donc 192.168.1.3:8080
3: Cliquez sur ADD

Vous pouvez ajouter autant de destination et ports que vous voulez, par exemple pour utiliser le ftp:
port source: 21
destination : 192.168.1.3:21

Etape 3
Fichier joint  ssh3.gif (21,84 Ko)
Nombre de téléchargements : 177
Cliquez maintenant sur open pour ouvrir la connexion, rentrez le login et mot de passe du nas.


La dernière opération consiste à ouvrir un navigateur web puis de rentrer l'adresse:
127.0.0.1 et voilà, vous avez acces à votre interface d'administration...

Si vous avez ajouté FTP: il suffit simplement d'ouvrir votre programme FTP puis de mettre l'adresse 127.0.0.1



MAC
Etape 1
Putty ne concernant que les utilisateurs Windows, je vous propose d'y ajouter des infos pour les utilisateurs Mac. Le programme est à télécharger à l'adresse suivante:
Télécharger SSHTunnel. Fonctionne parfaitement sous MacOS 10.6.4
C'est un freeware. Merci à son auteur.

Lancer SSHTunnel puis rendez-vous directement dans la section "Servers"
Entrer l'adresse web de votre serveur par exemple monserveur.fr et indiquer le port utilisé pour ssh. Par défaut, c'est le port 22. Il est recommandé de le modifier dans la console d'administration du serveur dans la rubrique "Services réseau" -> "Telnet/SSH"
Taper ensuite le nom d'utilisateur admin puis votre mot de passe.
Fichier joint  5.png (50,23 Ko)
Nombre de téléchargements : 20

Etape 2
Une fois ceci fait, on peut passer à la rubrique "Services"
Entrer un nom pour le service, par exemple "Console d'administration QNAP" puis taper le numéro du port utilisé en local et celui qui est utilisé par le serveur (par défaut 8080)
Fichier joint  3.png (89,47 Ko)
Nombre de téléchargements : 11
Important, aucun port local ne peut-être inférieur à 1024.

Etape 3
Enfin, on peut retourner sur l'écran principal "Sessions" et créer une "New outgoing sessions"
Dans la liste déroulante, sélectionner le serveur créer précédemment.
Ensuite, entrer l'adresse locale de votre serveur souvent du type 192.168.XXX.XXX
Enfin, sélectionner le nom du service crée précédemment dans notre exemple : "Console d'administration QNAP"
N'oubliez pas de donner un nom à votre tunnel, par exemple "Admin QNAP" en double cliquant sur le nom par défaut dans la colonne de gauche.
Pour créer le tunnel, un simple clique sur le petit interrupteur lancera le tout.
Fichier joint  4.png (87,9 Ko)
Nombre de téléchargements : 7

Etape 4
Pour le reste, ouvrir votre navigateur Web favori en prenant soin de taper comme adresse 127.0.0.1:portpourleservicesouhaité. Pour le client FTP, il faudra raisonner en utilisant également une adresse en 127.0.0.1 et le port local correspondant au service FTP et SFTP (port SSH).



Explication
Vous avez demandé que votre PC contacte à travers votre tunnel l'adresse locale de votre nas 192.168.1.3 sur le port 8080 (destination) et de rediriger toutes les informations qu'il reçoit sur le port local 80 de votre PC.
127.0.0.1 ou localhost permet de spécifier que c'est votre pc local...
Avant de poser votre question, pensez à vérifier si vos disques se trouvent dans la liste de compatibilité
- Besoin d'aide?
- Plugmedia [Alternative de la station multimedia]

#2 L'utilisateur est hors-ligne   rexet 

  • Qnapeur fidèle
  • PipPip
  • Groupe : Membres
  • Messages : 14
  • Inscrit(e) : 24-janvier 10
  • Matériel: TS-219P

Posté 02 février 2010 - 11:07

Donc en fait il faut juste ouvrir le port SSH (22 dans l'exemple) ?

J'ai également lu quelque part qu'il était fortement conseillé de changer le port 22 par défaut pour mettre un port supérieur à 1024, vrai ?
TS-219P | firmware v3.1.2
1 TB RAID1 (2 x Seagate Barracuda 7200.12 ST31000528AS)
0

#3 L'utilisateur est hors-ligne   cris 

  • Administrateur
  • Groupe : Administrateurs
  • Messages : 1 512
  • Inscrit(e) : 02-avril 09
  • LocationFernelmont
  • Matériel: TS-459 Pro,TS-419P,TS-409 Pro

Posté 02 février 2010 - 12:10

Exact pour les 2 points :-)
Avant de poser votre question, pensez à vérifier si vos disques se trouvent dans la liste de compatibilité
- Besoin d'aide?
- Plugmedia [Alternative de la station multimedia]

#4 L'utilisateur est hors-ligne   oxyde 

  • Qnapeur fidèle
  • PipPip
  • Groupe : Membres
  • Messages : 15
  • Inscrit(e) : 21-janvier 10
  • Matériel: TS-239 Pro

Posté 03 février 2010 - 12:36

Hello,

Avant de faire mon tunnel, j essaye deja d accéder au NAS en ssh.
Pour info, moi j utilise le tunnel pour faire du VNC et prendre le contrôle de mon PC windows a la maison depuis l exterieur. Je rajouterai ca dans le tuto si tu veux une fois que j aurai réussi a faire fonctionner le ssh :)

J ai configurer la freebox(routeur) pour que le port xx22 soit redirigé vers le port 22 de mon NAS.
Et quand j essaye de me connecter j ai un 'connection refused' avant meme donc d avoir a saisir mon login/pass.
J'ai bien vérifié que le service ssh était activé dans la console d admin et a priori j ai bien configuré la freebox vu que j arrive deja a faire une redirection de ports sur le 8080 et 443 pour les applis web.

Alors est ce qu il ne faut pas configurer le ssh du NAS avant?
Sinon je n ai pas encore essayé de me connecter en ssh depuis mon lan, la je suis au taf. Est ce qu il faut s identifier une premiere fois ?

j utilise putty.

Merci a++
0

#5 L'utilisateur est hors-ligne   father_mande 

  • Qnapeur officiel
  • Groupe : Moderateurs
  • Messages : 960
  • Inscrit(e) : 12-avril 09
  • Matériel: TS-459 Pro,TS-219,TS-109 II

Posté 03 février 2010 - 21:57

Bonjour,

Voir le messageoxyde, le 03 février 2010 - 12:36, dit :

Hello,

Avant de faire mon tunnel, j essaye déjà d accéder au NAS en ssh.
Pour info, moi j utilise le tunnel pour faire du VNC et prendre le contrôle de mon PC windows a la maison depuis l exterieur. Je rajouterai ca dans le tuto si tu veux une fois que j aurai réussi a faire fonctionner le ssh :)

J ai configurer la freebox(routeur) pour que le port xx22 soit redirigé vers le port 22 de mon NAS.
Et quand j essaye de me connecter j ai un 'connection refused' avant meme donc d avoir a saisir mon login/pass.
J'ai bien vérifié que le service ssh était activé dans la console d admin et a priori j ai bien configuré la freebox vu que j arrive deja a faire une redirection de ports sur le 8080 et 443 pour les applis web.

Alors est ce qu il ne faut pas configurer le ssh du NAS avant?
Sinon je n ai pas encore essayé de me connecter en ssh depuis mon lan, la je suis au taf. Est ce qu il faut s identifier une premiere fois ?

j utilise putty.

Merci a++


Essayer TOUJOURS le port forwarding port Internet = port Qnap ssh (facile à changer) AVANT le port mapping ... car selon le fonctionnement du port mapping la réponse peut ne pas être transmise ... si a port égal, cela fonctionne ... alors essayer le port mapping port entrant diff. du port cible.

Cela dépend de l'implémentation des routeurs ...

Sinon j'utilise tous les jours VNC via ssh et le tunneling ... sans problème ... j'ai même re compiler sur ARM vncrepeater ce qui propose une autre méthode avec réduction de la visibilité du port réel utilisé et non obligation de l'usage d'un ssh autorisé ... mais avec un port supplémentaire à rediriger. :grin: :grin:

pour X86 Vncrepeater est facile à trouver.

Philippe.
QNAP TS-459, 3.3.1 Build 0720T
QNAP TS-219, 3.3.1 Build 0720T
QNAP TS-109, 3.2.0 Build 0622T
AjaXplorer, eyeOS, mediatomb, twonky ...
Clients : XP, Windows 7, Debian, Opensuse 11

#6 L'utilisateur est hors-ligne   oxyde 

  • Qnapeur fidèle
  • PipPip
  • Groupe : Membres
  • Messages : 15
  • Inscrit(e) : 21-janvier 10
  • Matériel: TS-239 Pro

Posté 04 février 2010 - 13:20

Voir le messagefather_mande, le 03 février 2010 - 21:57, dit :

Bonjour,


Essayer TOUJOURS le port forwarding port Internet = port Qnap ssh (facile à changer) AVANT le port mapping ... car selon le fonctionnement du port mapping la réponse peut ne pas être transmise ... si a port égal, cela fonctionne ... alors essayer le port mapping port entrant diff. du port cible.

Cela dépend de l'implémentation des routeurs ...

Philippe.


Hmm je vois que monsieur touche un peu :) Bien vu en tout cas, mon routeur (la freebox) n aime pas que je redirige du port 8022 vers le 22. En revanche ca fonctionne bien du 22 au 22... Bon un peu moins secure mais avec l option de désactiver les tentatives de login au bout de 5 echecs toutes les 10min ca me rassure un peu !

Merci encore pour la réponse rapide et pertinente en tout cas !

EDIT:
ah ouais en relisant ton msg je viens de me rendre compte que je pouvais faire du 8022 au 8022 ce qui est encore mieux !
0

#7 L'utilisateur est hors-ligne   erostrate103 

  • Qnapeur officiel
  • PipPipPip
  • Groupe : Contributeurs
  • Messages : 252
  • Inscrit(e) : 10-janvier 10
  • LocationLes Mureaux
  • Matériel: TS-219P

Posté 18 février 2010 - 09:45

Euh, je n'ose comprendre...
il suffit donc :
-1 rerouter le port 22 de la box au NAS
-2 Lancer Putty et renseigner Hostname (@IP publique) + renseigner le tunnels
-3 Lancer la connection et laisser putty en tache de fond
-4 Ouvrir IE et allez où l'on veut (8080 pour l'admin, etc...)

Et c'est tout ???? Image IPB

Donc putty sert à "ouvrir le tunnel" et c'est le QNAP qui gère tout tout seul ?
N'y a t'il pas besoin de certificat SSL ou autre ???
TS-219P = 3.2.3 Build 0212T
1 PC fixe de bonne facture (8 Gb, Core2Duo, ) sous Seven Ultimate 64 bits pour la photo.
Un "mur d'écran" de 4 x 22 pouces pour le confort ;-))
1 Portable D630 Seven 64 64 pour Madame - 1 Optiplex 745 Seven 54 pour petit bonhomme
1 Ultra Portable HP en Seven Ultimate 64 bits pour le salon (quand j'ai la flemme d'allumer le bouzin)
1 Ultra Portable D430 XP Pro SP3 pour les tests - 1 Optiplex 745 en 2008 serveur pour ma culture personnelle ;-)
0

#8 L'utilisateur est hors-ligne   father_mande 

  • Qnapeur officiel
  • Groupe : Moderateurs
  • Messages : 960
  • Inscrit(e) : 12-avril 09
  • Matériel: TS-459 Pro,TS-219,TS-109 II

Posté 18 février 2010 - 10:49

Bonjour,

Voir le messageerostrate103, le 18 février 2010 - 09:45, dit :

Euh, je n'ose comprendre...
il suffit donc :
-1 rerouter le port 22 de la box au NAS
-2 Lancer Putty et renseigner Hostname (@IP publique) + renseigner le tunnels
-3 Lancer la connection et laisser putty en tache de fond
-4 Ouvrir IE et allez où l'on veut (8080 pour l'admin, etc...)

Et c'est tout ???? Image IPB

Donc putty sert à "ouvrir le tunnel" et c'est le QNAP qui gère tout tout seul ?
N'y a t'il pas besoin de certificat SSL ou autre ???


ET oui c'est tout, les certificats (clefs d' encryptage) sont générés automatiquement à l'installation du ssh sur le Qnap.
La clef publique est envoyé au putty qui encode les données avec ... qui ne sont lisibles que par le Qnap et vice versa ...

Si vous générez vos propres clefs il suffira de les mettre dans les répertoires utilisateur du Qnap pour ne plus avoir à entrez de mot de passe.

regardez sur vote Qnap dans le répertoire de l'utilisateur admin, il y a un répertoire .ssh (caché) qui gère cela, par défaut il point sur /etc/config/ssh, là ou sont stockés les clefs les hôtes connus, etc.

Philippe.
NB NE JAMAIS LAISSER le port 22 car il sera l'objet de scan réseau par les bébés hackers (ceux qui utilisent des outils sans savoir ...) changez le avec une valeur à vous supérieure à 1024 (limite habituelle des scanner) par ex. 8822, ou 2222 ou .... .
QNAP TS-459, 3.3.1 Build 0720T
QNAP TS-219, 3.3.1 Build 0720T
QNAP TS-109, 3.2.0 Build 0622T
AjaXplorer, eyeOS, mediatomb, twonky ...
Clients : XP, Windows 7, Debian, Opensuse 11

#9 L'utilisateur est hors-ligne   erostrate103 

  • Qnapeur officiel
  • PipPipPip
  • Groupe : Contributeurs
  • Messages : 252
  • Inscrit(e) : 10-janvier 10
  • LocationLes Mureaux
  • Matériel: TS-219P

Posté 18 février 2010 - 12:08

Voir le messagefather_mande, le 18 février 2010 - 10:49, dit :

NE JAMAIS LAISSER le port 22 car il sera l'objet de scan réseau par les bébés hackers (ceux qui utilisent des outils sans savoir ...) changez le avec une valeur à vous supérieure à 1024 (limite habituelle des scanner) par ex. 8822, ou 2222 ou .... .

OK, donc entrant 8822 (par exemple) vers le 22 du QNAP.
Je commence à mieux comprendre... eet enfin à faire la différence entre SSL & SSH.

Prochaine étape pour Cris & Philippe : le tuto pour SSL Image IPB
TS-219P = 3.2.3 Build 0212T
1 PC fixe de bonne facture (8 Gb, Core2Duo, ) sous Seven Ultimate 64 bits pour la photo.
Un "mur d'écran" de 4 x 22 pouces pour le confort ;-))
1 Portable D630 Seven 64 64 pour Madame - 1 Optiplex 745 Seven 54 pour petit bonhomme
1 Ultra Portable HP en Seven Ultimate 64 bits pour le salon (quand j'ai la flemme d'allumer le bouzin)
1 Ultra Portable D430 XP Pro SP3 pour les tests - 1 Optiplex 745 en 2008 serveur pour ma culture personnelle ;-)
0

#10 L'utilisateur est hors-ligne   Damieng57 

  • Qnapeur fidèle
  • PipPip
  • Groupe : Membres
  • Messages : 26
  • Inscrit(e) : 28-avril 10
  • Matériel: TS-219P

Posté 26 juin 2010 - 21:06

Voir le messagecris, le 01 février 2010 - 10:41, dit :

Niveau:
avancé

Explication:

Wikipedia (http://fr.wikipedia.org/wiki/Port_tunneling)

Le principe donc est le suivant: votre nas est accessible de l'extérieur par SSH (port 22 par exemple), vous voulez avoir accès à la console administration, au ftp, au serveur web par exemple sans devoir ouvrir ses ports et les exposer aux méchants hackers ;-)
On va donc utiliser le port 22 et réaliser un tunnel entre votre nas et vous.

Pré requis:

SSh ET votre nas est accessible de l'internet.

Tuto:
Etape 1
Lancez putty
Fichier-joint ssh1.gif
Ajoutez vos informations au niveau du hostname et port..

Etape 2
Fichier-joint ssh2.gif
Ici c'est la partie la plus complexe,
1: cliquez sur tunnel,
2: ajouter le port source (par exemple 80), puis ajouter dans destination l'adresse LAN (cad l'adresse locale de votre nas) par exemple 192.168.1.3 suivis de du numéro de port pour ce que vous souhaitez contacter par ex 8080 interface admin
-> votre adresse destination est donc 192.168.1.3:8080
3: Cliquez sur ADD

Vous pouvez ajouter autant de destination et ports que vous voulez, par exemple pour utiliser le ftp:
port source: 21
destination : 192.168.1.3:21

Etape 3
Fichier-joint ssh3.gif
Cliquez maintenant sur open pour ouvrir la connexion, rentrez le login et mot de passe du nas.


La dernière opération consiste à ouvrir un navigateur web puis de rentrer l'adresse:
127.0.0.1 et voilà, vous avez acces à votre interface d'administration...

Si vous avez ajouté FTP: il suffit simplement d'ouvrir votre programme FTP puis de mettre l'adresse 127.0.0.1

Explication
Vous avez demandé que votre PC contacte à travers votre tunnel l'adresse locale de votre nas 192.168.1.3 sur le port 8080 (destination) et de rediriger toutes les informations qu'il reçoit sur le port local 80 de votre PC.
127.0.0.1 ou localhost permet de spécifier que c'est votre pc local...


Putty ne concernant que les utilisateurs Windows, je vous propose d'y ajouter des infos pour les utilisateurs Mac. Le programme est à télécharger à l'adresse suivante:
Télécharger SSHTunnel. Fonctionne parfaitement sous MacOS 10.6.4
C'est un freeware. Merci à son auteur.

Lancer SSHTunnel puis rendez-vous directement dans la section "Servers"
Entrer l'adresse web de votre serveur par exemple monserveur.fr et indiquer le port utilisé pour ssh. Par défaut, c'est le port 22. Il est recommandé de le modifier dans la console d'administration du serveur dans la rubrique "Services réseau" -> "Telnet/SSH"
Taper ensuite le nom d'utilisateur admin puis votre mot de passe.
Fichier joint  5.png (50,23 Ko)
Nombre de téléchargements : 9

Une fois ceci fait, on peut passer à la rubrique "Services"
Entrer un nom pour le service, par exemple "Console d'administration QNAP" puis taper le numéro du port utilisé en local et celui qui est utilisé par le serveur (par défaut 8080)
Fichier joint  3.png (89,47 Ko)
Nombre de téléchargements : 9
Important, aucun port local ne peut-être inférieur à 1024.

Enfin, on peut retourner sur l'écran principal "Sessions" et créer une "New outgoing sessions"
Dans la liste déroulante, sélectionner le serveur créer précédemment.
Ensuite, entrer l'adresse locale de votre serveur souvent du type 192.168.XXX.XXX
Enfin, sélectionner le nom du service crée précédemment dans notre exemple : "Console d'administration QNAP"
N'oubliez pas de donner un nom à votre tunnel, par exemple "Admin QNAP" en double cliquant sur le nom par défaut dans la colonne de gauche.
Pour créer le tunnel, un simple clique sur le petit interrupteur lancera le tout.
Fichier joint  4.png (87,9 Ko)
Nombre de téléchargements : 7

Pour le reste, ouvrir votre navigateur Web favori en prenant soin de taper comme adresse 127.0.0.1:portpourleservicesouhaité. Pour le client FTP, il faudra raisonner en utilisant également une adresse en 127.0.0.1 et le port local correspondant au service FTP et SFTP (port SSH).

Espérant que c'est suffisamment clair et que cela pourra aider.

Cordialement,

Damien
0

#11 L'utilisateur est hors-ligne   Damieng57 

  • Qnapeur fidèle
  • PipPip
  • Groupe : Membres
  • Messages : 26
  • Inscrit(e) : 28-avril 10
  • Matériel: TS-219P

Posté 28 juin 2010 - 13:24

Au risque de dire une annerie, le FTP ne fonctionne pas en utilisant un tunnel SSH. Ou alors, j'ai sauté une étape.

En fouinant un peu sur le net, il semblerait qu'il faille utilisé SOCKS (kesako, rapport avec les ports dynamiques?) pour que cela puisse être fonctionnel.
Actuellement, j'arrive uniquement me connecter avec mon login/mdp mais passé le message d'accueil, il n'arrive pas à obtenir la liste des répertoires.

Alors, oui, je sais, SFTP fonctionne mais j'aimerai éviter l'affichage de tout les dossiers sensibles du NAS et arriver en direct sur /share et en plus, cela ne fonctionne qu'en mode admin.

MàJ: Je viens d'essayer sur l'ordinateur de ma femme, cela fonctionne. Mais rien à faire sur mon Mac et l'ordi du boulot.
0

#12 L'utilisateur est hors-ligne   Damieng57 

  • Qnapeur fidèle
  • PipPip
  • Groupe : Membres
  • Messages : 26
  • Inscrit(e) : 28-avril 10
  • Matériel: TS-219P

Posté 28 juin 2010 - 20:43

Toujours sur mon problème de FTP, après avoir redémarrer le serveur, fait un upgrade du firmware, purgé les prefs de mon client FTP, vérifié que mon IP n'était pas ban dans la rubrique sécurité du serveur, toujours impossible de me connecter en FTP via un tunnel SSH. La connexion en direct fonctionne sans souci. Et je vois toujours pas pourquoi avec l'ordi de Madame cela fonctionne.Y a t-il un fichier de config concernant SSH que je peux supprimer pour repartir sur des bases saines. Là, je vois pas ce que j'ai pu faire.

Merci pour votre aide.

Cordialement,

Damien
0

#13 L'utilisateur est hors-ligne   cris 

  • Administrateur
  • Groupe : Administrateurs
  • Messages : 1 512
  • Inscrit(e) : 02-avril 09
  • LocationFernelmont
  • Matériel: TS-459 Pro,TS-419P,TS-409 Pro

Posté 29 juin 2010 - 08:30

Voir le messageDamieng57, le 28 juin 2010 - 21:43, dit :

Toujours sur mon problème de FTP, après avoir redémarrer le serveur, fait un upgrade du firmware, purgé les prefs de mon client FTP, vérifié que mon IP n'était pas ban dans la rubrique sécurité du serveur, toujours impossible de me connecter en FTP via un tunnel SSH. La connexion en direct fonctionne sans souci. Et je vois toujours pas pourquoi avec l'ordi de Madame cela fonctionne.Y a t-il un fichier de config concernant SSH que je peux supprimer pour repartir sur des bases saines. Là, je vois pas ce que j'ai pu faire.

Merci pour votre aide.

Cordialement,

Damien

Si cela fonctionne avec un autre ordi, le problème vient de l'ordinateur lui-même...
Avant de poser votre question, pensez à vérifier si vos disques se trouvent dans la liste de compatibilité
- Besoin d'aide?
- Plugmedia [Alternative de la station multimedia]

#14 L'utilisateur est hors-ligne   Damieng57 

  • Qnapeur fidèle
  • PipPip
  • Groupe : Membres
  • Messages : 26
  • Inscrit(e) : 28-avril 10
  • Matériel: TS-219P

Posté 05 juillet 2010 - 21:05

Voir le messagecris, le 29 juin 2010 - 08:30, dit :

Si cela fonctionne avec un autre ordi, le problème vient de l'ordinateur lui-même...


J'ai trouvé la solution pour mon souci de FTP, déjà évoquée sur le forum et sur de nombreux sites internet. Mais bon, le temps que je trouve comment mettre ça en place.

En plus du port FTP (par défaut 21) il faut ajouter des tunnels pour chacun des ports permettant la transmission des données en mode FTP passif. Ils sont définis dans l'interface de gestion du serveur, section FTP (par défaut ports 55536 à 56559).

Dans mon cas, je n'ai que trois connexions simultanées autorisées, donc 3 tunnels supplémentaires.

Evidemment, si vous avez des nombreuses connexions possibles, ça devient vite ingérable et il existe certainement une méthode plus élégante pour gérer de nombreuses connexions. Mais pour cette partie, je passe la main aux professionnels.

Espérant que ça pourra aider.

NOTA: Cela dit, ça fonctionne sur l'ordi de ma femme sous XP SP2 et sur mon portable Windows 7 sans gestion de ces ports. Mais rien à faire sur mon Mac et le PC du boulot en XP SP3. Va comprendre Charles?!
0

Partager ce sujet :


Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)