Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1758 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Problème firewall et FTP

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Problème firewall et FTP

n°275399
vegg
tormentor of christian souls
Posté le 10-06-2003 à 11:34:04  profilanswer
 

J'ai un firewall fait avec iptables qui tourne sur un serveur. Tout focntionne sauf le ftp. Poutant j'ai bien spécifié la règle autorisant le port 21, autant en TCP que UDP... mais ça fonctionne toujours pas. Je mets la chaîne INPUT en ACCEPT et là ça fonctionne.  
ftp ferait-il appel à d'autres ports qui eux sont bloqués par le firewall?


---------------
Le sportif intelligent evite l'effort inutile
mood
Publicité
Posté le 10-06-2003 à 11:34:04  profilanswer
 

n°275402
nikosaka
Posté le 10-06-2003 à 11:42:49  profilanswer
 

ça ne fonctionne pas ? oui mais à quel moment ça déconne.
tu n'arrive pas au login/password, ou tu te loggues mais si tu fais un ls ça bloque ?
montres voir tes règles iptables.
si su as un serveur ftp actif l'authetification se passe sur le port 21 et la transmission des données sur le port 20. Il faut que tu charges le module ipt_conntrack_ftp pour le suivi de connexion ftp (si tu l'utilise)

n°275407
vegg
tormentor of christian souls
Posté le 10-06-2003 à 11:49:45  profilanswer
 

nikosaka a écrit :

ça ne fonctionne pas ? oui mais à quel moment ça déconne.
tu n'arrive pas au login/password, ou tu te loggues mais si tu fais un ls ça bloque ?
montres voir tes règles iptables.
si su as un serveur ftp actif l'authetification se passe sur le port 21 et la transmission des données sur le port 20. Il faut que tu charges le module ipt_conntrack_ftp pour le suivi de connexion ftp (si tu l'utilise)


 
En fait c'est lorsque je tape simplement dans le navigateur ftp.horde.org par exemple, il cherche.... et me dis au bout d'un certain tps que la connexion n'a pu aboutir.
 
mes regles iptables:
 
Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     udp  --  anywhere             anywhere           udp dpt:domain
ACCEPT     tcp  --  anywhere             anywhere           tcp dpt:imaps
ACCEPT     tcp  --  anywhere             anywhere           tcp dpt:smtp
ACCEPT     tcp  --  anywhere             anywhere           tcp dpt:https
ACCEPT     tcp  --  anywhere             anywhere           tcp dpt:pop3s
ACCEPT     tcp  --  anywhere             anywhere           tcp dpt:squid
ACCEPT     tcp  --  anywhere             anywhere           tcp dpt:http
ACCEPT     all  --  anywhere             anywhere           state RELATED,ESTABLISHED
ACCEPT     all  --  anywhere             anywhere
ACCEPT     tcp  --  anywhere             anywhere           tcp dpt:ftp
ACCEPT     udp  --  anywhere             anywhere           udp dpt:ftp
 
Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
 
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere
 
 
Au fait je passe par le proxy squid pour mes connexions http en tout cas, je ne pense pas que cela influence le ftp?
mes regles iptables de nat :
 
[root@mail etc]# iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination
REDIRECT   tcp  --  anywhere             anywhere           tcp dpt:http redir ports 3128
 
Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
 
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
 
Je ne crois pas utiliser de suivi de connexion... j'ai essayé d'ouvrir le port 20 (ftp-data) mais sans résultat ...


---------------
Le sportif intelligent evite l'effort inutile
n°275414
nikosaka
Posté le 10-06-2003 à 12:00:19  profilanswer
 

j'aurais préféré voir ton script iptables, la partie qui concerne le ftp
ceci devrait marcher si tu es en actif, à toi de l'améliorer suivant tes besoins :
iptables -A INPUT -i $ton_interface -p tcp --sport 1024: --dport 21 -m state --state NEW -j A
CCEPT
 
iptables -A OUTPUT -o $ton_interface -p tcp --sport 20 --dport 1024: -m state --state NEW -j
ACCEPT
 
iptables -A INPUT -p tcp -m state ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp -m state ESTABLISHED -j ACCEPT

n°275822
vegg
tormentor of christian souls
Posté le 11-06-2003 à 09:51:08  profilanswer
 

JoWiLe a écrit :


 
 
il faut que tu charges le module ip_conntrack pour le ftp
 
 


 
 
Ouais c'etait bien ça, il fallait charger le module _ip_conntrack.
Mais en fait j'aurais jamais pensé à ça parceque sur la RH9 ça doit être installé par défaut et là j'essayais de l'installer sur une RH Advanced Server 2.1
Merci en tout cas.


---------------
Le sportif intelligent evite l'effort inutile

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Problème firewall et FTP

 

Sujets relatifs
Problème fort énervant => Fuite Mémoire ?Probleme avec mplayer
Coyote floppy firewall : mode d'emploi ?[Problème de son]=>Enemy Teritory
Théorie sur l'hébergement chez Free (Création, FTP, Sécurité...)Problème install nvidia sous MANDRAKE 9.1...
probleme de reception de streaming audio-videoProblème avec LaTeX, les polices et surtout acrobat reader [RESOLU]
problème de grésillement avec alsaprobleme d'install de openldap
Plus de sujets relatifs à : Problème firewall et FTP


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR