4 votes

Impossible de se connecter à un nouveau serveur FTP

Je sais qu'il existe de nombreux articles sur le sujet, mais j'ai l'impression d'avoir tout essayé. J'ai travaillé avec mon équipe informatique et nous sommes tous dans l'impasse. Voici donc toutes les informations utiles auxquelles je peux penser :

  • Il y avait un serveur FTP dans notre centre de données avec seulement une IP publique.
  • J'ai configuré un nouveau serveur FTP dans AWS qui avait une IP interne sur notre réseau via Direct Connect et une EIP associée.
  • Je l'ai configuré avec la même version de PureFTPd (1.0.43) exactement de la même manière sauf que :
    • J'ai ajouté ForcePassiveIP PUBLIC_ELASTIC_IP
    • J'ai changé la plage de ports passifs de 7000-50000 a 40000-50000
  • J'ai copié le certificat de l'ancien serveur vers le nouveau.
  • Puis j'ai basculé le DNS

C'est là que ça devient bizarre :

  • Je peux me connecter au serveur FTP depuis la maison ou tout autre réseau en dehors du bureau sans problème.
  • Je peux me connecter avec un FTP passif standard sur le port 21 depuis l'intérieur du bureau.
  • I ne peut pas se connecter via FTPS (Explict FTP over TLS) toujours sur le port 21 depuis l'intérieur du bureau
  • Je peux me connecter à notre VPN d'entreprise depuis l'intérieur du bureau, puis me connecter correctement au serveur en utilisant FTPS.
  • Je ne gère pas le VPN ou le pare-feu, mais on m'a dit que le bureau et le VPN partageaient le même pool d'adresses IP publiques pour le DHCP et étaient dirigés vers le même pare-feu. Ils ont des IP internes différentes.

Ici, elle échoue (elle se termine au bout d'un certain temps). PSBV 0 et réessayer) :

Failing

Et le voici qui fonctionne une fois sur le VPN :

Working

Des idées ?

0voto

cilapo1541 Points 43

Avez-vous vérifié le pare-feu de votre entreprise ? Il se peut qu'il bloque votre sous-réseau/vlan/IP d'utilisateur mais qu'il vous autorise lorsque vous passez par un VPN (sous-réseau/vlan/IP différent).

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X