YC64
Contributeur Loisir

OK, je vais faire ça...

 

Juste pour info, voici le retour du passage en mode ACTIF de mes caméras :

ça a fonctionné jusqu'à 19h45. A partir de ce moment-là, toutes les photos uploadées par les 5 caméras sont vides. Les fichiers ont bien été créés mais ils font 0 Ko.

 

Du coup, je vais limiter les ports sur Proftpd et je vous tiens au courant.

 

EDIT : J'ai passé les ports pour PASV entre 49000 et 49100. Je n'ai pas touché au nombre de connexions autorisées en simultané ni au reste... à suivre ! 😉

YC64
Contributeur Loisir

Par contre, pêtite question : je lis dans la littérature sur le sujet qu'il faut ouvrir les ports correspondant à la plage PASV sur le firewall du serveur. Je ne l'ai pas fait et ça fonctionne (pour l'instant). Est-ce nécessaire puisque c'est le serveur qui initie la connexion serveur=>client en mode passif et donc qui ouvre le port ?

utilisateur_supprimé
Non applicable

@YC64  a écrit :

Par contre, pêtite question : je lis dans la littérature sur le sujet qu'il faut ouvrir les ports correspondant à la plage PASV sur le firewall du serveur. Je ne l'ai pas fait et ça fonctionne (pour l'instant). Est-ce nécessaire puisque c'est le serveur qui initie la connexion serveur=>client en mode passif et donc qui ouvre le port ?


Bonjour @YC64 

 

Je ne sais pas si c'est toujours le serveur FTP qui détermine le mode ACTIF OU PASSIF, mais dans l'application FTP Client que j'ai réalisée il y a 15 ans, j'ai du rajouter le choix du mode ACTIF OU PASSIF dans la configuration de mon outil.

 

Et suivant les Fournisseurs d'Accès Internet, je devais mettre l'un ou l'autre mode. 🙂

 

YC64
Contributeur Loisir

Normalement, c'est le client qui le demande par la commande PASV. Auquel cas le serveur répond en envoyant son adresse IP et 2 ports pour les Data Channel.

Ricouz
Client Top Contributeur

Oui c'est le client qui demande.

 

Concernant les ports sur le firewall je n'ai jamais eu à les ouvrir.

 

@+


Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s

YC64
Contributeur Loisir

@Dan921 : j'ai vérifié dans les logs de connexions de proftpd. On a bien pour chaque image la séquence suivante :

FTP session opened.
USER xxxxxx: Login successful.
FTP session closed.

 

Parfois 4 ou 5 open successifs mais on retrouve toujours le même nombre de close par la suite.

Ricouz
Client Top Contributeur

Oui bizarre, rien entre le login et le close ?

 

@+


Ancien Digiclient de feu le forum Entraide de Numéricable
FTTH 1Gb/s - 400 Mb/s

YC64
Contributeur Loisir

Les logs doivent être réglés à minima...

Dan921
Contributeur Confirmé

Bonjour @YC64 ,

 

as-tu fait un nestat -a ou nestat -s pour avoir une idée du nombre de connexions.

 

Concernant proftpd tu peux jouer sur Maxintance et Timeoutidle, il faudrait limiter Maxinstance au nombre de caméras si  chaque caméra à un compte différent. Maintenant comme tu le préssentais vu que la box reboote c'est plus un problème de box. Un routeur devrait permettre de résoudre ton problème.

 

Concernant le routeur je te conseille un modèle flashable sur lequel tu peux installer une distribution comme openwrt ou dd-wrt. Comme ton problème semble fréquent, pourquoi ne commandes tu pas un routeur chez Amazon, et si il ne fait pas l'affaire tu le renvoies? Par contre ne le flashe pas.

 

L'intérêt sur ces distributions, est que tu pourras facilement mettre en place un tunnel avec ton serveur, tu sécuriseras tes connexions et la box ne verra plus qu'une seule connexion (ton tunnel) en crypté.

 

 

Concernant les caméras, les OS sont loin d'être au top, J'ai des HikVision qui ne sont pourtant pas considérées comme du bas de gamme, mais j'ai dû faire quelques scripts en python pour régler des problèmes inhérents aux caméras.

 

@+

YC64
Contributeur Loisir

Bonsoir à tous,

J'avais fait un netstat -a

Le netstat -s est intéressant mais n'étant pas de spécialité réseau (j'ai fait du développement, du système et des bdd durant mes 35 ans de carrière informatique militaire) j'ai du mal à interpréter.

Je vais y aller par pallier.

SFR est encore en train de travailler sur les coupures récurentes d'Internet et des reboot de ma box. Jeudi un premier technicien est passé mais ça a continué. Vendredi matin on m'a dit qu'on upgradait mon problème mais que d'autres dans le secteur subissaient aussi des coupures. Cet après-midi j'ai été contacté pour me dire qu'un technicien réseau de niveau 2 allait venir me voir mardi 14h...

Du coup, pour l'instant, tout ce que je peux dire c'est que la box fonctionne depuis plus de 21h d'affilée et le FTP tient toujours (après avoir réduit les ports côté serveur à 100). Sauf qu'aujourd'hui, la maison est restée vide et donc les envois d'imagettes ont forcément été réduits au strict minimum puisque hormis les 2 chattes jusqu'à ce soir, il n'y avait personne pour titiller les caméras. 😄

Je retiens ce que @Dan921 a proposé pour la phase suivante si le problème se reproduit encore. Et je vous tiendrai au courant bien entendu.

 

Pour le routeur, je suis d'accord avec toi... j'avais pensé à un ASUS RT-AC88U mais je ne sais pas s'il est flashable et s'il y a des systèmes pour lui.

Par contre j'ai peur qu'un VPN permanent dégrade mes 700/800 Mb/s (mesurés) de vitesse d'upload.

 

Bonne soirée à tous et merci à ceux qui essayent de m'aider. 😉

Comment gagner des badges

Badges En savoir plus