ouverture de ports 21/80

Bonjour à tous,

J’utilise la version Comodo 5 pare-feu et antivirus

Sur le PC , j’ai un serveur local Wamp et un serveur local ftp Filezilla.

Pour un fonctionnement correct les ports respectifs 80 et 21 doivent être ouverts.

Avec la version 5 pas de possibilité malgré les manips conseillées dans les différents articles du forum

les ports restent fermés et invisibles.

Aucune possibilité d’accés de l’extérieur.

Quelqu’un pourrait il me conseiller ?

Je l’en remercie par avance.

Amicalement

Michel

Je n’ai pas testé mais essaye de voir du côté de l’assistant de ports invisible (onglet part-feu).
Choisi la 2ème option (alerte comm entrantes) et essaye de te connecter à ton ftp, voir si tu reçois une alerte.
Est-ce que tu as choisi une option relative aux ports invisibles lors de l’install ?

Bonjour,

Merci de ta réactivité.

Oui j’ai déjà opter pour la seconde option de " Assistant de port invisible "

la réponse du testeur ftp est invariable :


  • About to connect() toxxxxxxxxxxxxxxx port 21
  • Trying xx.xx.xx.xx… connected
  • Connected to xxxxxxxxxxxxx (xxxxxxxxxxxxx) port 21
  • FTP response reading failed
  • Closing connection #0

m’indique que les ports 21/80 sont “Stealth”

Je n’ai pas aperçu cette dmande à l’instal ??

" Est-ce que tu as choisi une option relative aux ports invisibles lors de l’install ? "

Peux tu m’en dire un peux plus

Merci

Bonne journée

Michel

Normalement à l’installation, il te demande si tu veux masquer les ports sur le réseau local je crois.

Sinon, concernant le log, j’ai l’impression qu’il arrive à se connecter non ?
Mais c’est après qu’il ne reçoit pas les données.
Tu fais comment pour te connecter, depuis l’exterieur ?
Est-ce que tu es derrière un routeur ?
ça marche si tu te connectes en local ?

Pense aussi à desactiver le firewall de Windows, ça se trouve c’est lui qui bloque.

Pour info, j’utilise FileZilla et j’ai jamais eu de problème avec.

Re ,

Localement serveur et ftp fonctionne

le Pare-feu Windows est déconnecté

pour me connecter de l’extérieur :

FTP : j’utilise ce site trés pratique : http://www.g6ftpserver.com/fr/ftptest
HTTP : je lance mon adresse local qui est : http://mvalin.no-ip.info

Je suis derrière une livebox :
Le pare-feu est au mini
le NAT/PAT les redirections 21-80-443 sont validées
le DYDNS est validé

Jamais eu ce problème qui est apparu lors de l’install Comodo version 5 ???

Merci de ta contribution.

Si je ne trouve pas je réinstalle comodo aprés une déinstallation propre.

Michel

Ok, essaye aussi de rediriger le port 20, il est parfois utilisé pour les connections actives.
Cherche “port 20” ici: File Transfer Protocol — Wikipédia

Je suppose aussi que tu sais ce que tu fais avec les ports 80 (http) et 443 (https), ils ne sont utiles que si tu héberges un serveur web chez toi.

Bonjour courtil

plus simplement, n’y a t il pas moyen de les ajouter manuellement ces ports?
sur ma v4, par exemple : pare-feu/avancé/stratégie de sécurité réseau/ onglet : mes ensembles de ports
(ajouter sur la droite)

Re:

Je viens de nettoyer et recharger sans succés la version 5 de comodo

Coté paramétrage je m’en tiens à ce que j’ouvre habituellement aux autres pare-feu essayé
ouverture du port 21 en ftp

Quand au serveur http , il est ouvert depuis plusieurs années sans problème pour l’utilisation du site Météo ouvert ici .

Je vais tenter encore quelques manips et quitterais je pense Comodo car l’utilisation du ftp et site local météo me sont d’une grand utilité.

Néanmoins je te remercie d’avoir tenté de solutionner mon problème local

Bonne fin de journée.

P.S : je regarde si je trouve encore le programme Comodo 4 , il fonctionnait sans encombre lui …

Michel

as tu essayé la manip que je t’ai indiqué plus haut?
je ne sais pas où se trouve le réglage sur la version 5 exactement mais ça ne devrait pas poser trop de souci de le trouver.

Bonjour,

Normalement vous n’avez pas besoin d’ouvrir un port sur CIS. Il suffit d’autoriser l’alerte parfeu et CIS configure automatiquement les ports de votre programme.

automatiquement les ports

TOUS les ports.

Et c’est un bug redoutable.

Là, à priori, il n’a pas l’alertes entrantes, c’est ça le pb…

CIS détecte votre réseau local ou non ?

Cela dit, le port 21 apparemment reçoit les données, mais souffre d’aphasie et est incapable d’y répondre:

* Connected to xxxxxxxxxxxxx (xxxxxxxxxxxxx) port 21 * FTP response reading failed

Selon le type de connexion FTP utilisé (actif ou passif) ce n’est pas forcément le port (n-1), c’est-à-dire 20, qui est utilisé pour le contrôle, et quand bien même serait-ce le cas que l’utilisation d’un client/serveur FTP nécessite l’utilisation de ports élevés sur le plan local.

Sans compter bien sûr les difficultés habituelles à gérer ce type de situation à la fois derrière un routeur (en général, c’est du FTP passif) et pour une IP dynamique.

Bref, dans ce type de situation, il n’y a guère d’espoir à cliquer seulement sur telle ou telle option tant les logiciels (incluant celui de redirection d’IP) et les services peuvent être variés:
il convient à mon sens, et comme je l’ai illustré par ailleurs (non sans difficulté…) de faire tourner CIS en mode entièrement personnalisé (logiciels ET applications système) de sorte à pouvoir intercepter les alertes requises et y répondre.