QNAP QNAP TS-869L - Problème FTP TLS/SSL

Stifler1322

Nouveau membre
26 Septembre 2019
2
0
0
Bonjour à tous,

Je suis nouveau détenteur d'un NAS QNAP TS-869L pour une utilisation privée, partage de données avec les membres de ma famille et stockage des sauvegardes de chacun.

Pour plus de sécurité, dans les paramètres FTP de mon NAS j'ai activé le service FTP SSL/TLS, port 21 (ouvert sur la box en TCP/UDP) et j'ai défini la plage de ports FTP passifs 50000 - 50100 (ouverts également sur la box en TCP/UDP).
En local tout fonctionne parfaitement.
Lorsque je veux accéder à mon NAS depuis l'explorateur windows, en WAN, j'ai systématiquement le message d'erreur suivant :
"Erreur du dossier FTP"
"Windows ne peut pas accéder à ce dossier, Vérifier que le nom du fichier indiqué est correct et que vous avez l'autorisation d'accéder au dossier."
" Détails : La connexion avec le serveur a été réinitialisée."

Après des jours de recherches, je me suis aperçu qu'en passant en FTP Standard, tout fonctionnait parfaitement, que ce soit en LAN ou en WAN et que je n'avait plus ce message d'erreur.
D'après ce que j'ai pu lire, le mode FTP Standard est moins sécurisé que le FTP SSL/TLS, et laisserait en clair sur le réseau les identifiants lors des communications. En sniffant les ports de mon réseau, n'importe qui peut récupérer les identifiants de connexion au NAS.

Ceci étant dit, je suis toujours à la recherche de la solution concernant le FTP SSL/TLS pour sécuriser les échanges. Une idée ?

Merci par avance pour vos réponses.
Antho
 
Bonjour,
Avez-vous activé le service réseau Telnet/SHH et au passage activé le SFTP?
Le port à utiliser pourrait être aussi le port 22.
A vrai dire, je ne l'ai jamais fait mais je sais que j'utilise au quotidien filezilla avec une connexion ftp sécurisée. Au passage, j'ai dû le savoir mais je ne me rappelle plus si le service fourni est du ftp/s ou du sftp... Ce qui diffère un peu..
 
J'utilise le FTP TLS/SSL sur mon Qnap 251+ . Mais j'ai du mal à comprendre ton pb. Pour accéder à un NAS en FTP le mieux est d'utiliser un client comme FileZilla il existe une version portable que tu peux utiliser sans installation sur un PC. Après si tu veux utiliser le FTP tu n'est pas obligé de prendre le port 21 ; port par défaut , prendre un autre port élimine les risques.
Chez moi j'utilise le port 50xx il suffit d'indiquer ce port dans le service FTP du NAS et de faire les bonnes redirections sur la Box. J'ai moi même un peu galérer pour cette config il faudrait faire tout un tuto ce qui est assez long.