Problème SSL/TLS et FTP

Status
Not open for further replies.

BlackSheep75

Cadet
Joined
Mar 7, 2013
Messages
3
Bonjour tout le monde,

Je viens vers vous car j'ai un problème de ssl/tls qui je dois l'avouer me rend folle depuis quelques jours.

La configuration ip est bonne car de chez moi j’y accède sans problème, et depuis l’extérieur aussi via :
https://adresseIpBox: portfreenas

Par contre la configuration FTP me pause de petits problèmes…
Cela fonctionne correctement avec un client lourd type FilleZilla depuis chez mon frère par exemple… par contre dès que je veux utiliser les navigateurs WEB cela est un échec total…
Test effectué sur via l’url suivante : « ftp://NomUtilisateur:MDP@adIPBOX: port »

• IE = ne fonctionne pas
• Chrome = demande une authentification en boucle
• Firefox : message d'erreur "550 ssl/tls required on the control channel"

Chose que j’ai remarqué Les navigateur Web ne veulent pas de la connexion sécurisé type : “ftpes://******x” alors que Fillezilla OUI.
Autre test effectué :
J’ai désactivé sur le serveur l’option SSL connexion… Merveilleux cela fonctionne depuis le navigateur web firefox depuis l’exterieur !!
Mais sans sécurité non merci…
Je reste certaine que les navigateurs ne gèrent pas ce mode de connexion… j’ai vu qu’il existé un module complémentaire pour Firefox : FireFTP

Ensuite me pencher sur le par feu :

Le par feu j’en doute car j’ai désactivé le par feu et l’antivirus chez le client mais cela sans effet…
J’ai vérifié dans les options des navigateurs que les chiffrements SSL et TLS soient OK.
Ouvert les ports du FTPS-DATA et FTPS  989 et 990 En les redirigeant vers le port de mon FTP sur le serveur.
J’ai bien sûr aussi redirigé les ports 20 et 21.

Puisqu’on parle de port… La NB4 ne prend pas en charge sur une ligne une plage de port… J’ai donc réduit la plage de port minimum et maximum du FTP… et je l’ai ai entré un par un dans la BOX sinon cela ne fonctionnait pas…

Bref… Quelqu’un aurait une idée derrière la tête ?

Merci de votre aide elle sera je l’espère précieuse…
 

durdur

Patron
Joined
Aug 22, 2012
Messages
284
Salut !

Interressant problème, je n'ai malheureusement pas encore de solution fonctionnelle mais je désespère pas :

Tout d'abord en effet les navigateurs ne prennent pas en charge le ftps par défaut, il faut soit un client spécifique comme FileZilla soit, chose que je viens de découvrir du coup le module FireFTP pour Firefox. Il prend en effet en charge les connexions avec TLS/SSL vers un FTP.

Du coup installation de FireFTP puis tu configures la connection avec "chiffrement explicite TLS (la meilleur)" et bien sûr les autres paramètres : hôte, port, etc... Tu peux laisser les champs Répertoires sources vides.

Là tu lance la connexion, si ça marchait avec FileZilla ça va forcément marcher aussi. Forcément sauf que.... erreur "425 Unable to build data connection: Operation not permitted". :confused:

Il y a un mot à ce sujet sur ce lien
Du coup j'ai testé en ajoutant la ligne "TLSOptions NoSessionReuseRequired" dans les paramètres optionnels de la configuration de proftpd sur freenas... mais ça marche pas non plus :confused:

C'est tout ce que j'ai pour le moment. Tu as la même erreur avec FireFTP ?
 

BlackSheep75

Cadet
Joined
Mar 7, 2013
Messages
3
Je te remercie pour ta réponse.

Je n'ai pas encore tester FireFtp je voulais plutot un accés facile via navigateur en entrant juste l'adresse serveur. Tout cela bien sécurisé evidemment.

Par contre sur Filezilla tout fonctionne.

Je pense surtout a un problème de certificat pour le SSL/TLS mais je ne trouve aucune solution a mon problème malheureusement.
 

durdur

Patron
Joined
Aug 22, 2012
Messages
284
D'après ce que j'ai trouvé, aucun des navigateurs ne prend en charge le ftps nativement.

Une fois FireFtp installé sur firefox, le simple fait de taper l'adresse ftps://NomUtilisateur:MDP@adIPBOX:port dans firefox lance le module complémentaire dans l'onglet, c'est plutôt transparent. Par contre il est vrai que c'est une interface type FTP avec double fenêtre et pas une simple liste des fichiers pour un téléchargement plus simple.

Bon cela dit pour l'instant je n'arrive toujours pas à la faire fonctionne non plus.
 

BlackSheep75

Cadet
Joined
Mar 7, 2013
Messages
3
J'essayerai FireFTP même si l'interface ne me plait pas trop.
Du coup si les navigateur ne prennent pas en charge le ftps, comment fait-on pour sécuriser le ftp et pouvoir y avoir accés d'un navigateur ?
 
Status
Not open for further replies.
Top