Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2902 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

[Iptables] Config de ftp (résolu)

n°795034
l0ky
Posté le 22-03-2006 à 16:42:49  profilanswer
 

Reprise du message précédent :
En fait d'apres ce que j'ai compris il essayait de configurer A, qui est un firewall...

mood
Publicité
Posté le 22-03-2006 à 16:42:49  profilanswer
 

n°795040
milou16118​5
Posté le 22-03-2006 à 16:49:07  profilanswer
 

Nous allons donc faire simple :
Dsl jme suis trompée.... le ftp et la passerelle A ne font qu'une seule et meme personne, enfin pc !!
Donc le ftp auquel je veux accéder a deja un firewall d'installé, et le client est sur le meme réseau.
 
http://perso.wanadoo.fr/fcaubiere/schema2.JPG

n°795041
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 22-03-2006 à 16:49:55  profilanswer
 

On va le laisser répondre  :o
Je lui conseillerai même de laisser tomber pour aujourd'hui, de prendre du repos, de se calmer, parce que le réseau, quand on n'y pane que dalle, c'est vraiment pas évident, et si en plus on est pas rigoureux et logique (c'est la base dans le domaine :jap: ), y'a peu de chance de s'en sortir ... :/
 
Je lui propose, juste une chose :
1/ Il énumère en français sans parler de réseau ou d'addresse IP (pas de truc tehcnique) ce qu'il veut faire
2/ il reprend son schéma simple là, qui me va très bien et s'en sert pour compléter le 1/ (ex:  la machine A doit accéder au service Ftp sur B, etc ... )
 
 
A partir de là, on sera plus efficace et les uns et les autres, parce que partants sur de bonnes bases, simples et claires, et surtout que tout le monde comprend de la même manière ... c'est indispensable ... :jap:
 
EDIT : dsl pour le il, j'avais pas deviné :o   ... mais ça change rien au discours :o


Message édité par Zzozo le 22-03-2006 à 16:51:06

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°795042
milou16118​5
Posté le 22-03-2006 à 16:54:03  profilanswer
 

Vi elle va essayer d'expliquer calmement et elle va essayer d'être claire  ;)  ;)  ;)

n°795043
l0ky
Posté le 22-03-2006 à 16:55:00  profilanswer
 

Il... A c'est elle [:roane]... oups...  [:the_max]  
 
Si A et le serveur FTP sont la meme et unique machine la réponse est :
Ce n'est pas dans la chaine FORWARD qu'il faut mettre les regles mais dans les chaines OUTPUT et INPUT

n°795044
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 22-03-2006 à 16:55:02  profilanswer
 

milou161185 a écrit :

Nous allons donc faire simple :
Dsl jme suis trompée.... le ftp et la passerelle A ne font qu'une seule et meme personne, enfin pc !!
Donc le ftp auquel je veux accéder a deja un firewall d'installé, et le client est sur le meme réseau.
 
http://perso.wanadoo.fr/fcaubiere/schema2.JPG


Bien .. continuons sur la lancée ...
1/ Tu veux que A filtre tout ce qui arrive par le routeur
2/ Tu veux que A donne accès à Internet (les principaux services comme le web ou tout sans restriction ? ) à toutes les machines situées "derrière" elle ?
3/ Tu veux que "Client" accède au service Ftp qui tourne sur A ?
4/ Et pour les machines derrière A, ont elles le droit d'accéder à A (certains services ou à tout A ) ?


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°795047
l0ky
Posté le 22-03-2006 à 16:55:47  profilanswer
 

modprobe ip_conntrack_ftp
modprobe ip_nat_ftp  
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -J ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -J ACCEPT
iptables -A INPUT -s <ADDRRESS CLIENT>  -p tcp --dport 21 -m state --state NEW -J ACCEPT


Message édité par l0ky le 22-03-2006 à 16:56:21
n°795059
milou16118​5
Posté le 22-03-2006 à 17:06:39  profilanswer
 

En fait les règles iptables sont déja écrites, avec seulement le http autorisé sur le lan. Mon pb est que quand j'active les regles iptables je n'arrive pas a accèder au ftp, alors que quand tout est ouvert, cela marche.. logique lol !!
 
http://perso.wanadoo.fr/fcaubiere/schema3.jpg

n°795060
l0ky
Posté le 22-03-2006 à 17:10:11  profilanswer
 

Relis mes 2 derniers posts [:dawao]
 
Pour le trafic qui se termine directement sur le firewall ce sont dans les chaines OUTPUT et INPUT de la table filter qu'il faut agir.

n°795061
milou16118​5
Posté le 22-03-2006 à 17:15:07  profilanswer
 

Ca marche !!!!!!!!!!!  :bounce:  :bounce:  :bounce:  :bounce:  :)  :)  :)  :)  :love:  :love:  :love:  :love:  
Ahhhh je vous aime !!!!

mood
Publicité
Posté le 22-03-2006 à 17:15:07  profilanswer
 

n°795063
l0ky
Posté le 22-03-2006 à 17:16:16  profilanswer
 

milou161185 a écrit :

Ahhhh je vous aime !!!!


Et une de plus :/
 
 
 
 [:zytrasnif]


Message édité par l0ky le 22-03-2006 à 17:16:27
n°795116
ipnoz
Les militaires sociopathes
Posté le 22-03-2006 à 20:20:09  profilanswer
 

J'arrive apres la bataille finale , mais quand meme , un p'tit lien pour mieux comprendre iptables :  
http://christian.caleca.free.fr/netfilter/ par que bon , voila quoi  [:arod]  
 
Ensuite le lien vers le menu du site qui est une mine d'information sur le reseau , protocoles , serveurs :
http://christian.caleca.free.fr/
 
C'est avec ca que j'ai commencé a bien comprendre le reseau et ca m'a encouragé a installer tout plein de serveurs inutilent donc indispensablent comme smtp , dns , pop3 , imap  [:nikolai] .
 
PS: au vu des schemas graphiques de ton reseau ,  il ne serais pas mieux d'utiliser la Passerelle A comme routeur et passerelle entre le net , le lan et la DMZ ? Parce que laisser la DMZ sans aucun filtrage a part le routeur , c'est pas top :/ .


Message édité par ipnoz le 22-03-2006 à 20:22:42
n°795320
milou16118​5
Posté le 23-03-2006 à 14:12:03  profilanswer
 

Merci bien pour le lien!!! J'avais deja consulté ce site pour la configuration d'un serveur Squid et SquidGuard !! Et ce site est très bien fait, le monsieur explique très bien !! Enfin voila n'hésitez pas !! Sinon pour le conseil de ipnoz, je ne suis que stagiaire, et donc je n'ai pas beaucoup de droit lol !! Et puis c'est un routeur de chez Oléane (la filiale Professionnelle de Wanadoo) donc pa touche !! Merci quand même !! Si des personnes ont des questions sur la solution a mon probleme, n'hésitez pas a me contacter.
 :hello:  :hello:  :hello:

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
[résolu] Samba : prob de nom de machine (netbios ?)[RESOLU]choix du type d'affichage/mandriva 2006
[résolu]Enregistrer son d'une anim Flash[Résolu] Script en tcl/tk8.0 ???
pb config xorgMandriva 2006 + scanner scsi = bug [résolu]
Multiposte (free tv) >> configuration de Arno's iptablesIptables, restreindre l'acces internet pour certains postes
[resolu]kded provoque une défaillanceQuel OS alternatif le plus léger pour petite config ?
Plus de sujets relatifs à : [Iptables] Config de ftp (résolu)


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)