Reply to this topicStart new topic
> FTP
poupouf
posté lundi 14 novembre 2011 à 18:48
Message #1


Membre
Icône de groupe

Groupe : Membres
Messages : 23
Inscrit : 07/08/2009
Membre no 66 052

FAI: Autres
Dégroupage: n/a
Vitesse de Connexion: Autres



Voici mon soucis, sur l’installation comprenant 6 pc, l'un utilise un soft de diffusion de deux webcam.
Ça marche très bien mais de temps à autre, ça bloque. Plus de transfert via ftp de nos images webcams.
Mais pire, sur tous les pc, plus aucune possibilité de se connecter sur un serveur ftp quelconque un peu comme si le port 21 était totalement bloqué.
Il faut rebooter le fvx538 pour que ca re-fonctionne.
Quelqu’un pourrait-il m'aiguiller sur ce problème.
Merci beaucoup.

Ce message a été modifié par poupouf - lundi 14 novembre 2011 à 18:49.
Go to the top of the page
 
+Quote Post
Jerry^
posté mardi 15 novembre 2011 à 17:50
Message #2


Petit Imposteur
Icône de groupe

Groupe : Membres
Messages : 177
Inscrit : 31/05/2005
Lieu : Besançon
Membre no 28 904

FAI: Free
Dégroupage: Oui (Total)
Vitesse de Connexion: ADSL2+ (juqu'a 20Mb)



Hello,

C'est très étonnant ; et je ne serais pas étonné que le problème soit dû au FVX !
J'ai eu un cas assez similaire il n'y a pas longtemps, avec des PC qui avaient accès à Internet sans problème .. et d'autres pour lesquels Internet était tout simplement inaccessible. Après remplacement du routeur, tout rentré en ordre.

Go to the top of the page
 
+Quote Post
poupouf
posté mardi 15 novembre 2011 à 19:40
Message #3


Membre
Icône de groupe

Groupe : Membres
Messages : 23
Inscrit : 07/08/2009
Membre no 66 052

FAI: Autres
Dégroupage: n/a
Vitesse de Connexion: Autres



Lorsque cela arrive je reboot le fvx et ça repart mais bon, en attendant celui-ci est utilisé pour un média et toute coupure de ftp est catastrophique..
A propos du ftp, les ports 21 sont ouverts par défaut sur ce fvx je pense?
Existe t-il d'autres ports ouverts d'office à votre avis?
Go to the top of the page
 
+Quote Post
Jerry^
posté mercredi 16 novembre 2011 à 11:31
Message #4


Petit Imposteur
Icône de groupe

Groupe : Membres
Messages : 177
Inscrit : 31/05/2005
Lieu : Besançon
Membre no 28 904

FAI: Free
Dégroupage: Oui (Total)
Vitesse de Connexion: ADSL2+ (juqu'a 20Mb)



Citation (poupouf @ mardi 15 novembre 2011 à 19:40) *
(...)
A propos du ftp, les ports 21 sont ouverts par défaut sur ce fvx je pense?
Existe t-il d'autres ports ouverts d'office à votre avis?



Hello !

La réponse est simple : par défaut, tous les ports sortants sont ouverts !
Configurable dans le menu Security, Firewall, puis "LAN WAN Rules" (ouvert par défaut).
Il faut regarder juste avant le 1er tableau : "Default Outbound Policy", qui autorise toujours tous les ports, ou les bloque avec d'éventuelles exceptions à saisir dans le tableau.

Je persiste à croire que ce FVX est défectueux. Il n'est pas normal de devoir redémarrer un routeur aussi souvent.
Go to the top of the page
 
+Quote Post
poupouf
posté mercredi 16 novembre 2011 à 18:25
Message #5


Membre
Icône de groupe

Groupe : Membres
Messages : 23
Inscrit : 07/08/2009
Membre no 66 052

FAI: Autres
Dégroupage: n/a
Vitesse de Connexion: Autres



Donc, imaginons que je veuille bloquer tous les ports sortants existants sauf l'un ou l'autre que je désire garder ouvert en sortie.
Quelle serait la manœuvre à votre avis?
Au sujet de la panne éventuelle, c’est assez étrange en effet car il n'y a que le ftp port 21 qui bloque de temps en temps, le reste fonctionne sans aucun soucis.
Go to the top of the page
 
+Quote Post
Jerry^
posté jeudi 17 novembre 2011 à 09:47
Message #6


Petit Imposteur
Icône de groupe

Groupe : Membres
Messages : 177
Inscrit : 31/05/2005
Lieu : Besançon
Membre no 28 904

FAI: Free
Dégroupage: Oui (Total)
Vitesse de Connexion: ADSL2+ (juqu'a 20Mb)



Hello !

Citation (poupouf @ mercredi 16 novembre 2011 à 18:25) *
Donc, imaginons que je veuille bloquer tous les ports sortants existants sauf l'un ou l'autre que je désire garder ouvert en sortie.
Quelle serait la manœuvre à votre avis?



C'est assez simple :
- dans le menu Security, Firewall, 'LAN WAN Rules', il faut mettre 'Block Always' sur la politique de sécurité sortante par défaut (1ère ligne tout en haut).
- ajouter un service sortant (tableau immédiatement en dessous, qui par défaut ne comporte aucun élément) ; ya pas mal de services par défaut pré-enregistrés, on peut ajouter des services personnalisés par le biais du menu Security, Services, Services. En Action, il faut mettre 'Allow always', puis éventuellement spécifier les adresses IP LAN (ou groupes d'adresses) concernées par l'exception.

Citation (poupouf @ mercredi 16 novembre 2011 à 18:25) *
Au sujet de la panne éventuelle, c'est assez étrange en effet car il n'y a que le ftp port 21 qui bloque de temps en temps, le reste fonctionne sans aucun soucis.


Pour ce problème de bloquage .. je commencerais par mettre le dernier firmware, puis un reset usine de la configuration, et essayer avec un seul PC (celui qui utilise le FTP) pour voir si le problème se reproduit.
Go to the top of the page
 
+Quote Post
poupouf
posté samedi 19 novembre 2011 à 19:08
Message #7


Membre
Icône de groupe

Groupe : Membres
Messages : 23
Inscrit : 07/08/2009
Membre no 66 052

FAI: Autres
Dégroupage: n/a
Vitesse de Connexion: Autres



Je dois avouer que le blocage des ports sortants ne marche pas trop.
J'ai donc effectué la manœuvre que vous m'avez donné mais... tout les ports continuent à sortir comme si de rien n'était.
Ai-je loupé un truc..
Go to the top of the page
 
+Quote Post
poupouf
posté dimanche 20 novembre 2011 à 23:00
Message #8


Membre
Icône de groupe

Groupe : Membres
Messages : 23
Inscrit : 07/08/2009
Membre no 66 052

FAI: Autres
Dégroupage: n/a
Vitesse de Connexion: Autres



Petite évolution, les ports se sont effectivement bien bloqués mais plusieurs heures après avoir appliqué la règle.
Ce n'est visiblement pas instantané mais ça fini par fonctionner.
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



RSS Version bas débit Nous sommes le : samedi 25 mai 2013 à 16:41