Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
993 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  iptables + pureftpd : impossible de se connecter

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

iptables + pureftpd : impossible de se connecter

n°484051
Prof Vince
Major Scientific
Posté le 22-05-2004 à 13:00:01  profilanswer
 

Salut,
 
J'ai installé un serveur ftp (pure-ftpd) sur ma passerelle. J'essaye de configurer le firewall pour en tenir compte, mais je n'y arrive pas ^^
 
D'abord, je me suis dit : pour un serveur ftp en mode actif seul, il suffit d'ouvrir les ports 20 et 21. J'ai donc mis des règles du style :
 

Code :
  1. iptables -A INPUT  -i eth0 -p tcp --dport 20 -j ACCEPT
  2. iptables -A OUTPUT -o eth0 -p tcp --sport 20 -j ACCEPT
  3. iptables -A INPUT  -i eth0 -p tcp --dport 21 -j ACCEPT
  4. iptables -A OUTPUT -o eth0 -p tcp --sport 21 -j ACCEPT


 
mais impossible de se connecter depuis le réseau local, que ce soit avec Filezilla ou la commande ftp de windows (tous les deux en mode actif), il n'affiche pas l'invite de connection. De plus, dans les logs, aucun paquet ne semble droppé.
 
Je précise que j'ai bien compilé le noyau avec CONFIG_IP_NF_CONNTRACK et CONFIG_IP_NF_FTP. J'ai essayé en compilant les options netfilter du noyau en dur puis en modules : pas d'amélioration.
 
Ensuite, j'ai essayé d'ouvrir des ports hauts, et je me suis rendu compte que pure-ftpd avait besoin que des ports de la plage 32800-32900 soient ouverts pour que l'on puisse se connecter, et ce même en mode actif. Cela me parait étrange, surtout que j'ai configuré pure-ftpd pour utiliser la plage 42000-42500 pour le mode passif ( le daemon est lancé avec -p 42000:42500 ). J'ai essayé de supprimer cette option, pour voir si elle ne forçait pas le mode passif : toujours pareil.
 
Et là je sèche. Je ne comprends pas pourquoi les plages ne correspondent pas, et même pourquoi il aurait besoin de ports hauts pour le mode actif. Donc, si quelqu'un a une idée .......
 
Merci d'avance :jap:


---------------
That old saying, how you always hurt the one you love, well, it works both ways.
mood
Publicité
Posté le 22-05-2004 à 13:00:01  profilanswer
 

n°484091
Prof Vince
Major Scientific
Posté le 22-05-2004 à 13:39:54  profilanswer
 

Hum
 
Quand je lance pure-ftpd en standalone, ça marche.
Quand je le lance avec xinetd, ça marche pas.
 
coquin :heink:
 
Edit : plus précisément, si j'ai log_on_success += USERID dans la config ftp de xinetd, il lui faut des ports supplémentaires pour se connecter :heink:


Message édité par Prof Vince le 22-05-2004 à 13:46:48

---------------
That old saying, how you always hurt the one you love, well, it works both ways.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  iptables + pureftpd : impossible de se connecter

 

Sujets relatifs
IPTables: Regle pour AIM[noob][FC2] Impossible de compiler un prog + lit pas le NTFS ...
[Iptables] DCC get, send, chat, une solution ??Iptables et adresses MAC
[sendmail] Impossible de se connecter depuis un poste clientImpossible de lancer Gnome
Impossible d'enlever mon Dd LinuxProb acces internet + iptables
Se connecter en ROOT sous MDK 10 
Plus de sujets relatifs à : iptables + pureftpd : impossible de se connecter


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR