Je sais qu'il existe de nombreux articles sur le sujet, mais j'ai l'impression d'avoir tout essayé. J'ai travaillé avec mon équipe informatique et nous sommes tous dans l'impasse. Voici donc toutes les informations utiles auxquelles je peux penser :
- Il y avait un serveur FTP dans notre centre de données avec seulement une IP publique.
- J'ai configuré un nouveau serveur FTP dans AWS qui avait une IP interne sur notre réseau via Direct Connect et une EIP associée.
- Je l'ai configuré avec la même version de PureFTPd (1.0.43) exactement de la même manière sauf que :
- J'ai ajouté
ForcePassiveIP PUBLIC_ELASTIC_IP
- J'ai changé la plage de ports passifs de
7000-50000
a40000-50000
- J'ai ajouté
- J'ai copié le certificat de l'ancien serveur vers le nouveau.
- Puis j'ai basculé le DNS
C'est là que ça devient bizarre :
- Je peux me connecter au serveur FTP depuis la maison ou tout autre réseau en dehors du bureau sans problème.
- Je peux me connecter avec un FTP passif standard sur le port 21 depuis l'intérieur du bureau.
- I ne peut pas se connecter via FTPS (Explict FTP over TLS) toujours sur le port 21 depuis l'intérieur du bureau
- Je peux me connecter à notre VPN d'entreprise depuis l'intérieur du bureau, puis me connecter correctement au serveur en utilisant FTPS.
- Je ne gère pas le VPN ou le pare-feu, mais on m'a dit que le bureau et le VPN partageaient le même pool d'adresses IP publiques pour le DHCP et étaient dirigés vers le même pare-feu. Ils ont des IP internes différentes.
Ici, elle échoue (elle se termine au bout d'un certain temps). PSBV 0
et réessayer) :
Et le voici qui fonctionne une fois sur le VPN :
Des idées ?