Aller au contenu

Ftp & Ssl


Mr_Keyser

Messages recommandés

Bonjour,

J'ai des petits problèmes avec le SSL sur le FTP par défaut du syno DS207.

Quand je suis en mode normal, pas de problème. Sur mon routeur, je redirige les ports 20 et 21.

Je voulai passer en connection SSL uniquement. Donc je coche la case qui va bien dans l'interface webclient (Permettre la connexion SSL/TLS uniquement), sur mon routeur, je redirige le port 990 vers mon syno. Mais dans filezilla, quand je veux me connecter, je met Type de serveur : FTPS - FTP sur TLS/SSL - Chiffrement implicite.

Quand je me connecte :

Statut : Connexion sur xx.xxx.x.xxx:990...

Erreur : Connexion au serveur impossible

Quelqu'un aurait une idée? Je ne sais plus où chercher...

Merci

Mathieu

PS: Je sais pas si je suis dans la section, où si c'est sécurité...

Lien vers le commentaire
Partager sur d’autres sites

Yes, ca marche.

Merci

Bon, mais c'était qu'une partie du problème....

L'autre étant que j'aimerai m'affranchir du serveur ftp d'origine, et d'installer vsftpd.

j'ai donc installé vsftpd, ca marche nickel, mais pas en mode ssl... J'ai généré une clé et tout, mais pas moyen...

J'ai l'erreur suivant:

500 OOPS: SSL: ssl_enable is set but SSL support not compiled in

vsftpd en mode ssl n'est donc pas compatible sur les syno? Je pense qu'il ne trouve pas openssl car il n'est pas installé dans le répertoire standard...

J'ai trouvé ça, mais j'ai du mal à comprendre tout... http://www.webmasterworld.com/forum40/1212.htm

Quelqu'un aurait une idée ou plus d'explications?

Merci.

Mathieu

Lien vers le commentaire
Partager sur d’autres sites

  • 2 semaines après...

Ok merci!

Je vais chercher dans ce sens.

Mathieu

Salut,

j'ai également un ptit souci pour la connexion FTP securisée (ca marche nickel en mode FTP classique), j'ai ouvert le port 990 mais quand je me connecte voici le message que j'obtiens:

Connexion établie. Attente du message d'accueil...

Réponse : 220 Disk Station FTP server at Syno ready.

Commande : AUTH TLS

Réponse : 234 AUTH TLS OK.

Statut : Initialisation TLS...

Commande : USER *****

Statut : Vérification du certificat...

Statut : Connexion TLS/SSL établie.

Réponse : 331 Password required for *****.

Commande : PASS *******

Réponse : 230 User ***** logged in.

Commande : SYST

Réponse : 215 UNIX Type: L8

Commande : FEAT

Réponse : 211- Extensions supported:

Réponse : AUTH TLS

Réponse : PBSZ

Réponse : PROT

Réponse : SIZE

Réponse : MDTM

Réponse : REST STREAM

Réponse : 211 End.

Commande : PBSZ 0

Réponse : 200 PBSZ command successful (PBSZ=0)

Commande : PROT P

Réponse : 200 Protection level set to Private.

Statut : Connecté

Statut : Récupération du contenu du répertoire...

Commande : PWD

Réponse : 257 "/" is current directory.

Commande : TYPE I

Réponse : 200 Type set to I.

Commande : PASV

Réponse : 227 Entering Passive Mode (192,168,0,104,219,192)

Statut : Le serveur a retourné une adresse non routable, remplacée par l'adresse du serveur.

Commande : LIST

Si je force la connexion en sécurisée via l'interface d'administration, pensez-vous que ca changera qquelchose? Merci d'avance

Elron

Lien vers le commentaire
Partager sur d’autres sites

Bonjour Elron,

Où es l'erreur ? Si c'est que ca bloque après la ligne Commande : LIST c'est que tu n'as pas ouvert les ports passifs pour le FTP, jette un oeil dans ma signature pour la liste des ports à ouvrir dans le routeur ;)

Bonjour Ikeke et merci de passer aussi souvent :good:

Le souci est qu'aucun des répertoires du syno ne s'affiche.

Pour les ports 20 et 21, effectivement je me suis lourdé, je pensais que je pouvais les fermer si je passais en mode sécurisé...

Dans ta liste de ports, le port 990 n'est pas mentionné, est'il nécessaire de le forwarder comme Mr Keyser le préconise (cf. message plus haut.)?

Enfin, quid de ce message "Statut : Le serveur a retourné une adresse non routable, remplacée par l'adresse du serveur."

Un ptit indice la dessus? (rien de grave docteur...?)

Merci d'avance!

Lien vers le commentaire
Partager sur d’autres sites

Bonjour Ikeke et merci de passer aussi souvent :good:

Le souci est qu'aucun des répertoires du syno ne s'affiche.

Pour les ports 20 et 21, effectivement je me suis lourdé, je pensais que je pouvais les fermer si je passais en mode sécurisé...

Dans ta liste de ports, le port 990 n'est pas mentionné, est'il nécessaire de le forwarder comme Mr Keyser le préconise (cf. message plus haut.)?

Enfin, quid de ce message "Statut : Le serveur a retourné une adresse non routable, remplacée par l'adresse du serveur."

Un ptit indice la dessus? (rien de grave docteur...?)

Merci d'avance!

Pour ce probleme de repertoire qui ne s'affiche pas c'est ce que je disais dans mon message précédent, à savoir que tu n'as pas ouvert la plage de port pour le fonctionnement du FTP en mode passif (de 55536 à 56559) ;)

Concernant l'autre message, visiblement il n'est pas bloquant vu qu'il envoie la commande LIST par la suite. C'est plus un message informatif indiquant un changement de configuration par le client FTP pour l'acces au serveur je pense

Lien vers le commentaire
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.