Network Configuration
Mise en place d' éléments de réseau pour le FTP n'est pas négligeable pour une utilisation en dehors de votre réseau LAN (Local Area Network) . Depuis pare-feu et routeurs tant existent , il est impossible de donner des instructions détaillées étape par étape adapté à chaque utilisateur. Il est important de comprendre les bases du protocole FTP afin de configurer FileZilla et les routeurs et / ou pare-feu en cause. Ce document décrit l'histoire du protocole FTP et comment certains aspects de l'œuvre du protocole . En le lisant attentivement vous permettra d'économiser beaucoup de mal à mettre en place FTP .
Contexte == ==
Cette section donne un aperçu du contexte historique et technique du protocole FTP . Pour des informations détaillées en profondeur voir [ [ File Transfer Protocol spécifications | ] ] .
Historique
Dans le monde vivant rapide de l'Internet , le File Transfer Protocol n'est pas vieux , il est ancienne . Les premières versions du protocole de remonter aussi loin que 1971 , et les spécifications actuelles sont de 1985 . Le protocole peut-être même plus que vous !
À l'époque , l'Internet était principalement utilisé par les universités et centres de recherche . La communauté est petite , de nombreux utilisateurs se connaissaient et tous ont collaboré ensemble. L'Internet a été un match amical , le lieu de confiance. De sécurité n'a pas beaucoup d'inquiétude .
Beaucoup de choses ont changé depuis lors . L'Internet est aujourd'hui partout , avec des millions d'utilisateurs de communiquer entre eux de différentes manières . Il est également un endroit plus hostile. La disponibilité et l'ouverture a attiré des utilisateurs malveillants qui exploitent les limites de conception , implémentation incomplète , bugs , et l'inexpérience des autres utilisateurs. Une société de logiciels bien connus situés à Redmond , WA certainement joué un rôle dans ce domaine.
Plusieurs tentatives ont été faites pour résoudre ces problèmes :
- [ http://en.wikipedia.org/wiki/Network_address_translation NAT ] ( Network Address Translation) routeurs . Beaucoup d'hôtes et les routeurs sur Internet utilisent le [ http://en.wikipedia.org/wiki/IPv4 IPv4 Protocole] . Le nombre d'hôtes connectés à l' Internet est à la limite de conception IPV4 pour le nombre d'adresses ( [ http://en.wikipedia.org/wiki/IPv6 IPv6 ] est conçu pour soulager cette ) . routeurs NAT permet de multiples systèmes sur un réseau local pour se connecter au monde extérieur avec une adresse IP externe.
- [ http://en.wikipedia.org/wiki/Personal_firewall pare-feu personnels ] essayer de protéger les ordinateurs personnels contre les attaques par des utilisateurs malveillants .
Malheureusement, les deux NAT et pare-feu personnels conflit avec FTP le plus souvent . Pour aggraver les choses , certains sont eux-mêmes défauts , ce qui provoque des problèmes supplémentaires concernant les FTP .
=== === information technique
Ce qui distingue de la plupart des protocoles FTP autre est l'utilisation de connexions secondaires pour les transferts de fichiers . Lorsque vous vous connectez à un serveur FTP , vous êtes effectivement faire deux connexions . Tout d'abord, la soi-disant connexion de contrôle est établi , sur lequel les commandes FTP et leurs réponses sont transférés . Puis , afin de transférer un fichier ou un répertoire, le client envoie une commande en particulier sur la connexion de contrôle pour établir la connexion de données.
La connexion de données peut être établie de deux façons différentes , en utilisant le mode actif ' ou en mode passif.
En mode passif , ce qui est recommandé ( voir ci-dessous ) , le client envoie la commande PASV sur le serveur et le serveur répond avec une adresse . Le client émet alors une commande pour transférer un fichier ou pour obtenir une liste des répertoires , et établit une connexion secondaire par rapport à l'adresse renvoyée par le serveur .
En mode actif , le client ouvre un socket sur la machine locale et indique son adresse au serveur en utilisant la commande PORT . Une fois que le client émet une commande pour transférer un fichier ou une liste , le serveur se connecte à l'adresse fournie par le client .
Dans les deux cas , le fichier réel ou annonce est ensuite transféré sur la connexion de données .
En règle générale , l'établissement de connexions sortantes nécessite moins de configuration sur les routeurs / pare-feu impliqués que d'établir les connexions entrantes . En mode passif , la connexion est sortante sur le côté client et entrant sur le côté serveur . En mode actif , les rôles sont inversés : la connexion de données entrants sur le côté client et sortant sur le côté serveur . Notez que les seules différences sont l'établissement de connexions . Une fois établie, la connexion de données peut être utilisée pour des téléchargements ou des téléchargements.
Une configuration réseau commun pourrait ressembler à ceci :
[ [Image : FTP1.png | center]]
En mode passif , le routeur et pare-feu sur le côté serveur doit être configuré pour accepter les connexions entrantes et l'avant . Sur le côté client , cependant, que les connexions sortantes doivent être autorisés ( qui sera déjà le cas la plupart du temps ) .
De la même façon , en mode actif , le routeur et pare-feu sur le côté client doivent être configuré pour accepter les connexions entrantes et transmettre . Seules les connexions sortantes doivent être autorisés sur le côté serveur .
Comme dans la plupart des cas un serveur fournit un service pour de nombreux utilisateurs , il est beaucoup plus facile à configurer le routeur et pare-feu sur le côté serveur une fois pour le mode passif que de configurer le routeur du client / pare-feu pour chaque client en mode actif . Par conséquent , le mode passif est recommandée dans la plupart des cas .
routeurs NAT ==== ====
La plupart des utilisateurs de large bande aura un NAT ( Network Address Translation) routeur entre son ordinateur et l'Internet . Ce peut être un dispositif autonome routeur (peut-être un routeur sans fil ) , ou être intégré à un modem DSL ou câble . Dans un environnement NAT , tous les systèmes de derrière le routeur NAT forme un Local Area Network (LAN ) , et chaque système dans le réseau local a une adresse IP locale (reconnaissable que quatre petits nombres séparés par des points ) . Le routeur NAT lui-même a une adresse IP locale ainsi . En outre , le routeur NAT a également une adresse IP externe par lequel il est connu de l'Internet .
Un exemple de système pourrait ressembler à ceci :
[ [Image : FTP2.png | center]]
Les adresses IP internes ne sont valables à l'intérieur du LAN , puisqu'ils ont peu de sens à un système distant . Pensez à un serveur derrière un routeur NAT . Imaginez ce qui pourrait arriver si un client demande le mode passif , mais le serveur ne connaît pas l' adresse IP externe du routeur NAT . Si le serveur envoie son adresse interne au client , deux choses peuvent se produire :
- Si le client n'est pas derrière un NAT , le client avorter car l'adresse est invalide .
- Si le client est derrière un NAT , l'adresse donnée par le serveur peut être le même que dans un système propre réseau local du client .
De toute évidence, dans les deux cas le mode passif serait impossible .
Donc, si un serveur est derrière un routeur NAT , il faut connaître l'adresse IP externe du routeur en mode passif . Dans ce cas, le serveur envoie l'adresse externe du routeur pour le client. Le client établit alors une connexion vers le routeur NAT , qui, dans les routes tourner la connexion au serveur .
Firewalls === ===
pare-feu personnels sont installés sur de nombreux systèmes pour protéger les utilisateurs contre des vulnérabilités de sécurité dans le système d'exploitation ou des applications tournant sur elle . Sur Internet , les logiciels malveillants tels que les vers essayer d'exploiter ces failles pour infecter votre système . Les pare-feu peut aider à prévenir une telle infection . Cependant , les firewalls et autres applications de sécurité peuvent parfois interférer avec les transferts de fichiers non malveillants .
Surtout si vous utilisez FTP , les utilisateurs de pare-feu peut parfois voir des messages comme celui-ci de leur pare-feu : Trojan Netbus bloqués sur le port 12345 utilisé par FileZilla.exe
Dans de nombreux cas , il s'agit d' une fausse alerte . N'importe quel programme peut choisir n'importe quel port il veut pour la communication sur Internet . FileZilla , puis , peut choisir un port qui est aussi par coïncidence le port par défaut d'un cheval de Troie ou autres logiciels malveillants certains étant suivis par votre pare-feu . FileZilla est propre de malwares aussi longtemps qu'il est téléchargé à partir du site officiel .
malveillants routeurs , pare-feu et le sabotage de données
Certains routeurs et pare-feu semblant d'être intelligent. Ils analysent les connexions et , s'ils croient déceler FTP , ils silencieusement changer les données échangées entre le client et le serveur. Si l'utilisateur n'a pas explicitement activé cette fonctionnalité , ce comportement est essentiellement le sabotage de données et peut causer divers problèmes.
Pour un exemple , imaginez un client derrière un routeur NAT tente de se connecter au serveur . Let's supposons en outre que ce client ne sait pas qu'il est derrière un NAT et veut utiliser le mode actif. Ainsi, il envoie la commande PORT avec local de l'utilisateur , l'adresse IP non routable sur le serveur :
PORT 10,0,0,1,12,34
Cette commande indique au serveur de se connecter à l'adresse 10.0.0.1 sur le port 12 * 256 = 3106 34
Le routeur NAT voit dans cette évolution et en silence la commande à inclure l'adresse IP externe . Dans le même temps , le routeur NAT va également créer une redirection de port temporaire pour la session FTP , éventuellement sur un autre port même :
PORT 123,123,123,123,24,55
La commande ci-dessus indique au serveur de se connecter à l'adresse 123.123.123.123 sur le port 24 * 256 = 6199 55
Avec ce comportement , un routeur NAT permet à un client mal configuré pour utiliser le mode actif.
Alors, pourquoi est-ce un mauvais comportement ? Essentiellement , il peut causer un certain nombre de problèmes si elle est activée par défaut , sans le consentement explicite de l'utilisateur . Les connexions FTP dans leur forme la plus simple semble fonctionner, mais dès qu'il ya un certain écart de l'affaire de base, tout ce qui sera un échec, laissant l'utilisateur perplexe :
- Le routeur NAT prend aveuglément certaines utilisations de connexion FTP en fonction de critères tels que les ports cible ou la réponse initiale du serveur :
- Le protocole utilisé est détecté comme FTP , mais il n'ya aucune garantie que cela est vrai ( un faux positive ) . Bien que peu probable , il est concevable que d'une future révision du protocole FTP pourrait changer la syntaxe de la commande PORT . Un routeur NAT modifier la commande PORT alors silencieusement changer les choses il ne supporte pas et donc rompre la liaison .
- détection de protocole du routeur peut manquer de reconnaître une connexion FTP ( un faux négatif) . Dites le routeur ne regarde que le port cible , et si elle est de 21 , il le détecte comme FTP . En tant que tel , les connexions en mode actif avec un client mal configuré pour serveurs sur le port 21 va fonctionner, mais les connexions vers d'autres serveurs sur des ports non standards échouera.
- De toute évidence, un routeur NAT ne peut plus toucher à la connexion dès que une session cryptée FTP est utilisé , à nouveau en laissant l'utilisateur clueless pourquoi il travaille pour FTP normal , mais pas pour cryptée FTP .
- Dites un client derrière un routeur NAT envoie " PORT 10,0,0,1,12,34 " . Comment fonctionne le routeur NAT de connaissance du client est mal configuré ? Il est également possible que le client est correctement configuré , mais veut simplement d'ouvrir une FXP (serveur à serveur ) de transfert entre le serveur est connecté à une autre machine et dans le propre réseau local du serveur .
Par conséquent , ayant des caractéristiques spécifiques du protocole est activé dans un routeur NAT par défaut peut créer des problèmes importants . La solution à tout cela , alors , est de savoir paramètres de votre routeur , et de connaître les capacités de configuration d'un routeur avant de le mettre en place . Un routeur NAT bonne devraient toujours être pleinement protocole agnostique. L'exception est si vous en tant qu'utilisateur ont explicitement activé cette fonctionnalité , sachant toutes ses conséquences.
Bien que cette section seulement discuté de la combinaison d'un routeur NAT sur le côté client en mode actif, la même chose s'applique à un serveur derrière un routeur NAT et la réponse à la commande PASV .
client FileZilla Mise en place
Si vous utilisez FileZilla 3, il est recommandé d'exécuter l'Assistant de configuration réseau. Il vous guidera à travers les étapes nécessaires et pouvez tester votre configuration après l'installation.
Évidemment, si vous voulez vous connecter à un serveur , vous devez dire à votre pare-feu que FileZilla devraient être autorisés à ouvrir des connexions vers d'autres serveurs . Normal, la plupart des serveurs FTP utilisent le port 21 , les serveurs SFTP utiliser le port 22 et FTP over SSL / TLS (mode implicite ) 990 Utilisez le port par défaut. Ces ports ne sont pas obligatoires , toutefois, il est préférable d' autoriser les connexions sortantes à l'arbitraire des ports éloignés .
Depuis de nombreux serveurs sur Internet sont mal configurés et ne prend pas en charge les deux modes de transfert , il est recommandé de configurer les deux modes de transfert de votre côté .
=== === mode passif
En mode passif , le client n'a aucun contrôle sur ce que le port du serveur choisit pour la connexion de données . Par conséquent , afin d' utiliser le mode passif , vous devrez autoriser les connexions sortantes à tous les ports dans votre pare-feu .
=== === mode actif
En mode actif , le client ouvre un socket et attend que le serveur pour établir la connexion de transfert.
Par défaut , FileZilla Client demande au système d'exploitation pour l'adresse IP de la machine et le numéro d'un port franc . Cette configuration ne peut fonctionner que si vous êtes connecté directement à Internet sans routeur NAT , et si vous avez configuré votre pare-feu pour autoriser les connexions entrantes sur tous les ports supérieurs à 1024 .
Si vous avez un routeur NAT , vous devez dire à FileZilla votre adresse IP externe en vue pour les connexions en mode actif de travailler avec des serveurs en dehors de votre réseau local :
- Si vous avez une adresse IP externe fixe , vous pouvez l'entrer dans le dialogue de configuration de FileZilla est .
- Si vous avez une adresse IP dynamique , vous pouvez autoriser FileZilla pour obtenir votre adresse IP externe à partir d'un site internet spécial. Cela se produit automatiquement chaque fois que FileZilla est démarré. Aucune information ne sera présenté sur le site ( quelle que soit la version FileZilla ) .
En cas de doute , utilisez la seconde option.
Si vous ne souhaitez pas autoriser les connexions entrantes sur tous les ports , ou si vous avez un routeur NAT , vous devez dire à FileZilla d'utiliser une gamme spécifique de ports pour les connexions en mode actif . Vous aurez à ouvrir ces ports dans votre pare-feu . Si vous avez un routeur NAT , vous avez besoin de transmettre ces ports sur la machine locale FileZilla est installé. Selon le modèle de votre routeur , vous pouvez présenter une plage de ports ou vous avez besoin de transmettre tous les ports individuellement.
ports valides peuvent être de 1 65535 à ; cependant, les ports inférieurs à 1024 sont réservés pour d'autres protocoles . Il est préférable de choisir des ports supérieur ou égal à 50000 pour le mode FTP actif . En raison de la nature de [ http://en.wikipedia.org/wiki/Transmission_Control_Protocol TCP ] ( le protocole de transport ) , un port ne peut être réutilisé immédiatement après chaque connexion . Par conséquent , le nombre de ports ne devrait pas être trop petite pour prévenir l'échec des transferts de multiples petits fichiers . Une gamme de 50 ports devrait être suffisant dans la plupart des cas .
[ [Image : Settings_activemode.png | Capture d'écran de dialogue de configuration de FileZilla 3 sur la page de configuration pour le mode actif. ] ] </ Div>
Mise en place et les tests FileZilla Server
Configurer le serveur est très similaire à la mise en place du client , avec la différence principale étant que les rôles du mode actif et passif sont inversés .
Une erreur commune , en particulier par les utilisateurs avec des routeurs NAT , est en test sur le serveur. Si vous êtes dans votre réseau local , vous ne pouvez tester en utilisant l'adresse IP locale du serveur . En utilisant l'adresse externe de l'intérieur va probablement échouer , et l'un des suivants peut se produire :
- Il fonctionne ( étonnant - et c'est probablement quelque chose qui ne va pas ... )
- L'accès routeur bloque à sa propre adresse externe de l'intérieur , en raison de l'identification comme une éventuelle attaque
- Le routeur transfère la connexion à votre FAI , qui l'a ensuite blocs comme une éventuelle attaque
Même si le test fonctionne , il n'ya aucune garantie que les utilisateurs externes peuvent réellement se connecter à votre serveur et de transférer des fichiers . Le seul moyen fiable de tester votre serveur est d'essayer de connecter un système externe , en dehors de votre réseau local.
=== === mode actif
Assurez-vous que FileZilla Server est autorisée à établir des connexions sortantes vers les ports arbitraire, puisque le client contrôle le port à utiliser .
Sur l'extrémité locale de la connexion, FileZilla Server essaie d'utiliser un port un de moins que celui de la connexion de contrôle (par exemple le port 20 si le serveur est à l'écoute sur le port 21) . Toutefois , ce n'est pas toujours possible - il ne faut pas compter sur elle .
=== === mode passif
La configuration du serveur est très semblable à la configuration du client pour le mode actif. En mode passif , le serveur ouvre un socket et attend le client pour se connecter à lui .
Par défaut , FileZilla Server demande au système d'exploitation pour l'adresse IP de la machine , et pour un numéro de port libre . Cette configuration ne peut fonctionner que si vous êtes connecté directement à Internet sans routeur NAT et si vous avez configuré votre pare-feu pour autoriser les connexions entrantes sur tous les ports supérieurs à 1024 .
Si vous avez un routeur NAT , vous devez dire à FileZilla Server votre adresse IP externe ou connexions en mode passif ne fonctionne pas avec les clients en dehors de votre réseau local :
- Si vous avez une adresse IP externe fixe , vous pouvez l'indiquer dans la boîte de dialogue de configuration de FileZilla Server .
- Si vous avez une adresse IP dynamique , vous pouvez laisser FileZilla Server obtenir votre adresse IP externe à partir d'un site web spécial automatiquement. Sauf votre version de FileZilla Server , aucune information ne sera soumis à ce site.
En cas de doute , utilisez la seconde option.
Si vous ne souhaitez pas autoriser les connexions entrantes sur tous les ports , ou si vous avez un routeur NAT , vous devez dire à FileZilla Server pour utiliser une plage spécifique de ports pour les connexions en mode passif . Vous aurez à ouvrir ces ports dans votre pare-feu . Si vous avez un routeur NAT , vous avez besoin de transmettre ces ports à la machine locale FileZilla Server est installé. Selon le modèle de votre routeur , vous pouvez présenter une plage de ports ou vous avez besoin de transmettre tous les ports individuellement.
ports valides peuvent être de 1 à 65535, toutefois les ports inférieurs à 1024 sont réservés pour d'autres protocoles . Il est préférable de choisir des ports > = 50000 pour le mode FTP passif . En raison de la nature de [ http://en.wikipedia.org/wiki/Transmission_Control_Protocol TCP ] ( le protocole de transport ) , un port ne peut être réutilisé immédiatement après chaque connexion . D'où la plage de ports ne devrait pas être trop petite ou les transferts de multiples petits fichiers peuvent échouer. Une gamme de 50 ports devrait être suffisant dans la plupart des cas .
[ [Image : Serversettings_passive.png | Capture d'écran de dialogue de configuration de FileZilla Server montrant la page de configuration pour le mode passif . ] ] </ Div>
Dépannage == == Les éléments suivants sont des suggestions de dépannage quelques-uns:
Malheureusement, de nombreux pare-feu personnels et des routeurs grand public sont défectueux ou, dans certains cas, même activement sabotage FTP (par exemple [ http://www.gbnetwork.co.uk/smcftpd/ SMC Barricade V1.2 ] ) . Tout d'abord , comme avec tous les logiciels , vous devez conserver tout à jour . Cela inclut le logiciel pare-feu ainsi que la version du firmware de votre routeur .
Si cela ne vous aide pas, vous pourriez vouloir essayer de désinstaller votre pare-feu pour voir ce qui se passe . Il suffit de désactiver votre pare-feu pourrait ne pas fonctionner , comme certains pare-feu ne peut être entièrement désactivé .
Si possible, essayez de vous connecter directement à Internet sans routeur .
Si vous essayez de configurer un serveur et cela fonctionne bien au sein de votre réseau local , mais n'est pas accessible de l'extérieur , essayez de changer le port d'écoute . Certains FAI ne sont pas comme leurs clients vers les serveurs hôtes et ils peuvent bloquer les ports avec des nombres inférieurs à 1024 .
Un autre problème peut se produire si vous hébergez un serveur FTP sur le port 21 par défaut . Il pourrait y avoir un pare-feu sur le côté FAI de votre connexion qui peut faire des choses bizarres comme changer le port pour les commandes PASV . Essayez d'utiliser un autre port que celui par défaut de votre serveur FTP .
Si vous rencontrez "ne peut pas ouvrir la connexion de données " sur une base aléatoire (par exemple , le client FTP peut se connecter au serveur FTP sans problème pour de nombreuses connexions jusqu'à ce qu'il rencontre ce problème ) , une raison possible peut être que votre PC client logiciel anti-virus est configuré pour bloquer les connexions sortantes sur certaines gammes de ports . Lorsque votre connexion FTP sont en cours d'exécution en mode PASV , les ports côté client sortants sont sélectionnés au hasard et certains de ceux choisis au hasard ports peuvent être bloqués par le logiciel anti -virus . Pour identifier ce problème , lisez votre journal anti -virus sur le client . En général , tout logiciel qui peut bloquer certaines gammes de ports de sortie ( tels que pare-feu PC ) peut provoquer des douleurs semblables FTP .
Délais d'attente === === sur de gros fichiers
Si vous pouvez transférer des fichiers de petite taille sans aucun problème , mais les transferts de fichiers de plus fin avec un délai d'attente , un routeur brisées et / ou pare-feu existe entre le client et le serveur et est à l'origine d'un problème .
Comme mentionné plus haut , FTP utilise deux connexions TCP : Une connexion de contrôle de présenter les commandes et recevoir des réponses , et une connexion de données pour les transferts de fichier réel . C'est la nature de FTP que lors d'un transfert de la connexion de contrôle reste totalement inactif.
Les spécifications TCP ne fixent pas de limite sur la quantité de temps d'une connexion peut rester inactif. Sauf explicitement fermée , une connexion est supposé rester en vie indéfiniment . Cependant , beaucoup de routeurs et pare-feu se ferment automatiquement les connexions inactives après une certaine période de temps . Pire encore, ils omettent souvent de prévenir l'utilisateur, mais silencieusement déroulant la connexion. Pour FTP , cela signifie que, pendant un long transfert de la connexion de contrôle pourraient tomber , car il est détecté comme inactif , mais ni le client ni le serveur sont notifiés. Ainsi, lorsque toutes les données ont été transférées , le serveur suppose la connexion de contrôle est vivant et il envoie la réponse de confirmation de transfert . De même , le client pense que la connexion de contrôle est vivant et il attend la réponse du serveur. Mais depuis la connexion de contrôle s'est passé sans notification , la réponse n'arrive jamais et, éventuellement, la connexion sera arrêtée .
Pour tenter de résoudre ce problème , les spécifications TCP comprennent un moyen d'envoyer des paquets keep-alive sur les connexions TCP contraire ralenti , de dire à toutes les parties concernées que la connexion est toujours vivant et nécessaire . Cependant, les spécifications TCP aussi dire très clairement que ces paquets keep-alive ne doit pas être envoyé plus d'une fois toutes les deux heures . Par conséquent , avec une tolérance supplémentaire pour la latence du réseau , des connexions peuvent rester inactif pendant 2 heures et 4 minutes.
Cependant , beaucoup de routeurs et pare-feu des connexions déroulant qui ont été inactif pendant moins de 2 heures et 4 minutes. Ceci viole les spécifications TCP ( [ RFC 5382 http://filezilla-project.org/specs/rfc5382.txt ] rend ce particulièrement clair ) . En d'autres termes , tous les routeurs et les pare-feux qui sont à la baisse les connexions inactives trop tôt ne peut pas être utilisé pour les transferts FTP de long. Malheureusement les fabricants de routeur de consommation de qualité et les vendeurs de pare-feu ne se soucient pas des spécifications ... tout ce qu'ils demandent est de récupérer votre argent (et seulement offrir peine de travail junk qualité la plus basse ) .
Pour résoudre ce problème , vous devez désinstaller et de remplacer les pare-feu touchés routeurs défectueux par ceux de meilleure qualité .
Configuration FileZilla Server Pare-feu Windows
Si vous rencontrez des problèmes avec la mise en place FileZilla Server de courir derrière Pare-feu Windows (en particulier , il échoue sur "Liste" et le client reçoit un "Impossible de recevoir inscription à l'annuaire " d'erreur ) , vous devez ajouter l'application FileZilla Server pour Exceptions Windows Firewall la liste . Pour ce faire, procédez comme suit :
- Ouvrez Pare-feu Windows dans le Panneau de configuration .
- Si vous utilisez Vista , cliquez sur " Modifier les paramètres "
- Sélectionnez l' onglet "Exceptions" .
- Cliquez sur " Ajouter un programme ... "
- Ne sélectionnez pas " FileZilla Server Interface "de la liste , au lieu de cliquer sur "Parcourir ..."
- Recherchez le répertoire que vous avez installé FileZilla Server ( normalement " C : \ Program Files \ FileZilla Server \ " )
- Double-cliquez ou sélectionnez « FileZilla server.exe " et appuyez sur Ouvrir (Encore une fois , pas " FileZilla Server Interface.exe " )
- Sélectionnez " server.exe FileZilla " dans la liste et cliquez sur "Ok"
- Vérifiez que " server.exe FileZilla "est ajouté à la liste des exceptions et qu'il a une coche dans la case à côté de lui
- Appuyez sur "OK " pour fermer la fenêtre
Le mode passif devrait maintenant fonctionner . Si vous rencontrez toujours des problèmes de connexion ( depuis un autre ordinateur ou à l'extérieur du réseau ) , vérifiez les paramètres de votre routeur ou essayez d'ajouter le numéro de port dans les paramètres de [ [ Windows ] Firewall ] situé dans l'onglet Exceptions .
Voir l'article KB 931130 de Microsoft sur l'exécution de FileZilla avec le " Routage et accès distant »ou« Application Layer Gateway " service activé. http://support.microsoft.com/kb/931130