juste une petite chose que j arrive po a m expliquer
comment se fait il qu une personne distante se connectant a mon serv ftp voit l ip LAN et carrement le nom de la machine sur lequel est place le serv alors que celle ci se trouve derriere un firewall qui fais du NAT ??
le client se connecte en utilisant l ip publique et n'est pas cense savoir que les paquets sont en fait redirige sur une machine du lan
si kk1 peut m eclaicir un peu les idees
merci d avance
Publicité
Posté le 27-04-2002 à 20:25:31
kassdelire
Posté le 27-04-2002 à 20:43:50
tu utiliserais pas IIS par hasard ?
djtoz
Posté le 27-04-2002 à 20:44:56
kassdelire a écrit a écrit :
tu utiliserais pas IIS par hasard ?
heu nan pas vraiment
passerelle linux et le serv FTP c un pureftpd
kassdelire
Posté le 27-04-2002 à 20:46:40
a ben alors je sais pas.
Ca dois etre ton firewal qui doit etre mal configurer
ba ecoute je pense po etre "nul"
suis en formation securite reso
et les firewall linux je commence a connaitre
kassdelire
Posté le 27-04-2002 à 21:29:31
Tharkie a écrit a écrit :
ouais !
firewall sous linux cépapourlesnuls
les firewalls c'est compliqué.Pas seulement ceux sur Linux
[jfdsdjhfuetppo]--Message édité par kassdelire le 27-04-2002 à 21:30:11--[/jfdsdjhfuetppo]
schnapsmann
Zaford Beeblefect
Posté le 27-04-2002 à 22:23:04
djtoz a écrit a écrit :
juste une petite chose que j arrive po a m expliquer
comment se fait il qu une personne distante se connectant a mon serv ftp voit l ip LAN et carrement le nom de la machine sur lequel est place le serv alors que celle ci se trouve derriere un firewall qui fais du NAT ??
le client se connecte en utilisant l ip publique et n'est pas cense savoir que les paquets sont en fait redirige sur une machine du lan
si kk1 peut m eclaicir un peu les idees
merci d avance
bah ce doit être que les trames applicatives ftp doivent contenir l'ip + le nom du serveur. parce que normalement le serveur NAT il bidouilles les entetes ip au niveau des couples adresses/port (source, dest).
---------------
From now on, you will speak only when spoken to, and the first and last words out of your filthy sewers will be "Sir!"
djtoz
Posté le 27-04-2002 à 22:48:55
SchnapsMann a écrit a écrit :
bah ce doit être que les trames applicatives ftp doivent contenir l'ip + le nom du serveur. parce que normalement le serveur NAT il bidouilles les entetes ip au niveau des couples adresses/port (source, dest).
ouep ben en fait j en etait arrive a la meme conclusion
que les info ip et nom sont contenu ds les donnees du paquet
parce que c clair qu au niveau adresse source et destination c l ip publique et non l ip lan qui apparait
ca me parait qd meme etrange que ces info passe kom ca
surtout qu 'il n y a aucun interet a priori