Se connecter

Informatique

Linux

Sujet : proftpd, connexion en FTPS impossible
1
Encore_ban3
Niveau 9
13 juin 2020 à 18:25:03

bonjour, le FTP fonctionne normalement via internet, puis j'ai suivi ce tuto pour passer en FTPS https://jbelien.be/memo/linux/2015/08/16/installation-proftpd-ftps.html , mais lorsque je tente de me connecter via le navigateur, ou via winSCP, le resultat est le meme, ça ne passe pas...
voila les logs sur le serv https://www.noelshack.com/2020-24-6-1592065427-annotation-2020-06-13-181942.jpg

puis depuis winSCP https://www.noelshack.com/2020-24-6-1592065445-annotation-2020-06-13-182012.jpg

Dans le certificat auto signé j'ai bien mis mon adresse ip publique, et non un nom de domaine, ça marche quand meme?

Google_Bot
Niveau 12
13 juin 2020 à 19:29:48

Ça ressemble à un problème de version du protocole TLS.

Poste ta conf proftpd dans un pastebin, en prenant soin d'enlever les IPs et autres trucs perso.

Encore_ban3
Niveau 9
13 juin 2020 à 20:10:21

j'ai quasiment rien modifié dans les fichiers de conf, pas plus que dans le tuto

fichier proftpd.conf : https://pastebin.com/ej9RasAH

fichier tls.conf : https://pastebin.com/3xgPsy40

Google_Bot
Niveau 12
13 juin 2020 à 22:05:50

Essaie

TLSProtocol TLSv1

TLS 1.0 c'est déjà assez has been et risqué comme ça, alors SSLv3 j'en parle même pas. C'est quoi ce vieux soft... regarde si pure-ftpd supporte TLS1.2, si c'est le cas, pars là-dessus tu te feras moins chier (et ce sera moins risqué)

Encore_ban3
Niveau 9
13 juin 2020 à 22:49:34

je viens de remplacer TLSProtocol SSLv23

par TLSProtocol TLSv1.2

et la ça passe, enfin presque :) maintenant j'ai ça comme message https://www.noelshack.com/2020-24-6-1592081216-annotation-2020-06-13-224344.jpg

log sur le serv https://www.noelshack.com/2020-24-6-1592081348-annotation-2020-06-13-224759.jpg https://www.noelshack.com/2020-24-6-1592081354-annotation-2020-06-13-224834.jpg

Encore_ban3
Niveau 9
13 juin 2020 à 22:53:49

il y a bien uniquement le port 21 qui est utilisé non? :doute:

Google_Bot
Niveau 12
13 juin 2020 à 23:15:20

T'essaies de te connecter depuis "l'extérieur" (Internet?), et ton serveur est derrière un routeur qui fait du NAT, je présume ?
Ou tu fais tout en LAN ?

Encore_ban3
Niveau 9
13 juin 2020 à 23:36:14

Le 13 juin 2020 à 23:15:20 Google_Bot a écrit :
T'essaies de te connecter depuis "l'extérieur" (Internet?), et ton serveur est derrière un routeur qui fait du NAT, je présume ?
Ou tu fais tout en LAN ?

oui c'est depuis l'exterieur, le nat transfère un port au dessus de 30000 vers le port 21 du serveur FTP. Je precise que sans chiffrement, ça passe sans probleme :(

Google_Bot
Niveau 12
13 juin 2020 à 23:37:30

Faudrait que je replonge un peu dans FTPS (différent de SFTP) mais je me demande s'il n'y a pas besoin de plusieurs ports justement...
Bon, si j'ai la foi je tente une maquette en machines virtuelles pour voir ton truc.

Encore_ban3
Niveau 9
13 juin 2020 à 23:39:35

ah en local par contre ça passe avec le chiffrement :(

Google_Bot
Niveau 12
13 juin 2020 à 23:40:51

Bah ouvre une session en local et observe les sockets TCP ouverts avec ss -tanlp côté serveur, quitte à grepper sur l'IP de ton client.

Encore_ban3
Niveau 9
13 juin 2020 à 23:45:48

je vois qu'il ecoute sur le port 21, mais aussi sur le 41413 :( https://www.noelshack.com/2020-24-6-1592084737-annotation-2020-06-13-234432.jpg

Google_Bot
Niveau 12
14 juin 2020 à 00:45:35

Non, le 41413 c'est un port côté client.
Je suis étonné à la lecture de ton tableau par contre, d'une part on dirait plutôt le côté client, d'autre part on devrait voir le numéro de port d'écoute du serveur à l'autre bout du socket justement. A moins que ce ne soit une entourloupe à la inetd ou je ne sais quoi...

Encore_ban3
Niveau 9
14 juin 2020 à 22:30:48

j'ai continué mes test et j'ai reussi a le faire fonctionner en decochant l'option

# PassivePorts 49152 65534

j'ai réduit la plage a 10 ports seulements, et j'ai ouvert ces 10 ports sur le NAT. Donc d'apres ce que j'ai compris le port 21 sert pour l’échange des clés, et les ports passifs pour les données? mais pas sur du tout, c'est pas tres clair :p

1
Sujet : proftpd, connexion en FTPS impossible
   Retour haut de page
Consulter la version web de cette page