Accès FTP impossible sur autre WAN



  • Bonjour à tous,

    voilà 9 mois que j'ai intégré pfSense 2.0.1 dans ma société pour remplacer un vieux routeur Zywall !
    J'ai plusieurs sites distants reliés à mon pfSense en étoile.
    J'ai deux liens internet un ADSL et un SDSL.
    Le lien SDSL est utilisé pour relier mes VPN avec mes sites distants (forcément plus rapide et plus stable en up), le lien ADSL sert au site principal pour l'accès internet.
    J'ai tenté l'autre fois de faire transiter le accès FTP sur le lien SDSL (pour l'envoi de gros fichiers) mais l'accès est impossible au serveur FTP, il n'arrive pas à lister le contenu…
    Dès que je passe par l'ADSL aucun problème..

    Je m'en remet à vous pour un petit coup de pouce à ce sujet... n'hésitez pas à me demander plus d'informations, je pense que ça ne vous suffira pas ;-)

    Merci d'avance.



  • Différences filtrage/nat entre les interfaces ? FTP actif / passif ? Résolution inverse (sensible parfois sur ftp) ?



  • Bonjour,

    désolé pour l'oubli du post, et merci de la réponse :)
    Je pense que c'est également un problème de résolution inverse car en ce qui concerne les règles de filtrages et de NAT il n'y a aucune différence entre mes 2 WAN.
    Que ce soit du actif ou passif c'est pareil.

    C'est uniquement quand je change de gateway (testé avec 2 pc l'un sur ADSL l'autre sur SDSL) que l'adsl ne pose aucun soucis et le sdsl plante.
    Comment activer/paramétrer cette résolution inverse ?

    Merci d'avance encore une fois.



  • Comment activer/paramétrer cette résolution inverse ?

    C'est du ressort de votre isp. Vérifiez déjà l’enregistrement adresse puis vérifiez ou faites mettre à jour le PTR correspondant. ping -a <ip>et ping <nom>devraient être cohérent.</nom></ip>



  • Bonjour,

    je viens de faire un test par exemple sur un ftp qui me pose soucis.

    ping ftp.uda.de
    Envoi d'une requête 'ping' sur ftp.uta.de [193.158.112.244] avec 32 octets de données :
    Réponse de 193.158.112.244 : octets=32 temps=40 ms TTL=48
    Réponse de 193.158.112.244 : octets=32 temps=40 ms TTL=48
    Réponse de 193.158.112.244 : octets=32 temps=41 ms TTL=48
    Réponse de 193.158.112.244 : octets=32 temps=40 ms TTL=48

    ping -a 193.158.112.244
    Envoi d'une requête 'Ping'  193.158.112.244 avec 32 octets de données :
    Réponse de 193.158.112.244 : octets=32 temps=40 ms TTL=48
    Réponse de 193.158.112.244 : octets=32 temps=39 ms TTL=48
    Réponse de 193.158.112.244 : octets=32 temps=40 ms TTL=48
    Réponse de 193.158.112.244 : octets=32 temps=40 ms TTL=48

    C'est donc ici pour vous un problème de résolution inverse ?



  • Non. Le reverse est bon.


Locked