Dans le mode passif, le client se connecte au serveur pour y envoyer/recevoir les données, sur des ports variables > 1024. De plus le serveur envoie au client l'ip sur laquelle il devra lancer la commande de transfert de données. Se posent donc deux problèmes :
- le serveur ftp va dire au client de transférer les données sur des ports que tu n'as pas forcément fait suivre au niveau de ton routeur (en passif seulement). Donc tu dois préciser au serveur l'intervale de ports qu'il peut indiquer au client (PassivePorts 60000 65535 avec proftpd), et configurer ton routeur en conséquence pour faire suivre ces ports vers le serveur ftp de ton LAN.
- le serveur ftp a ici une ip privée, il te faut le forcer à envoyer son ip publique (avec proftpd, directive "MasqueradeAddress ftp.mydomain.com" par exemple), ou sinon forcer l'ip en question au niveau du client (je sais que flashfxp sait le faire)
En actif tous ces problèmes ne se posent pas, il suffit de faire suivre les ports 20 et 21, mais c'est au client ne peut plus pouvoir être derrière un nat.
# masquerading et mode passif
Posté par symoon . En réponse au message serveur ftp. Évalué à 3.
- le serveur ftp va dire au client de transférer les données sur des ports que tu n'as pas forcément fait suivre au niveau de ton routeur (en passif seulement). Donc tu dois préciser au serveur l'intervale de ports qu'il peut indiquer au client (PassivePorts 60000 65535 avec proftpd), et configurer ton routeur en conséquence pour faire suivre ces ports vers le serveur ftp de ton LAN.
- le serveur ftp a ici une ip privée, il te faut le forcer à envoyer son ip publique (avec proftpd, directive "MasqueradeAddress ftp.mydomain.com" par exemple), ou sinon forcer l'ip en question au niveau du client (je sais que flashfxp sait le faire)
En actif tous ces problèmes ne se posent pas, il suffit de faire suivre les ports 20 et 21, mais c'est au client ne peut plus pouvoir être derrière un nat.