Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
578 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  [ PROFTPD ] Probleme de connexion après avoir changé le port d'écoute

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[ PROFTPD ] Probleme de connexion après avoir changé le port d'écoute

n°498508
madsurfer
Boulet's eradicator
Posté le 08-06-2004 à 12:40:55  profilanswer
 

:hello:  
 
 
J'ai sur la DMZ de mon firewall, un serveur FTP (debian+proftpd).
 
Avant, il fonctionnait bien, mais il écoutait les requetes sur le port 21. Pour se connecté à partir du web, on faisait une connexion sur le port 2121 du firewall et ce dernier NATè les paquets sur le port 21 du serveur FTP.
 
Le pb c'est que le port 2121 est rarement ouvert chez nos clients en sorti. J'ai donc décider de faire le contraire. C'est à dire de paramétrer le firewall pour qu'il NAT les paquets arrivant sur le port 21 du firewall vers le port 666 du serveur FTP.
 
Le problème c'est que depuis que j'ai changé le port d'écoute du serveur FTP, j'arrive à me logger sur le serveur FTP, mais les commandes comme "LIST" ne passe plus. Mon client de messagerie me renvoie ce message.
 
Je me suis dit, c'est peut etre le NAT qui lui plaie pas... mais meme sans NAT le problème est le meme.
 
PS : le firewall ne DROP pas les paquets...
 
 

Code :
  1. Etat : Connecté
  2. Etat : Récupération de la liste de répertoires...
  3. Commande : PWD
  4. Réponse : 257 "/" is current directory.
  5. Commande : PASV
  6. Réponse : 227 Entering Passive Mode (172,16,100,2,15,77).
  7. Commande : TYPE A
  8. Réponse : 200 Type set to A.
  9. Commande : LIST
  10. Erreur : Le canal de transfert n'a pas pu être ouvert. Raison : Une tentative de connexion a échoué car le parti connecté n'a pas répondu convenablement au-delà d'une certaine durée ou une connexion établie a échoué car l'hôte de connexion n'a pas répondu.
  11. Erreur : N'a pas pu récupérer la liste du répertoire
  12. Commande : REST 0


 
 

Code :
  1. ftp:/var/log# netstat
  2. Active Internet connections (w/o servers)
  3. Proto Recv-Q Send-Q Local Address           Foreign Address         State     
  4. tcp        8      0 172.16.100.2:666        10.10.100.110:3898      ESTABLISHED


 
 
Voila un tcpdump du serveur FTP lorsque je lance une connexion FTP
 

Code :
  1. tcpdump: listening on eth0
  2. 13:36:56.883754 10.10.100.102.3401 > 172.16.100.2.666: S 1421418344:1421418344(0) win 64240 <mss 1460,nop,nop,sackOK> (DF)
  3. 13:36:56.883947 172.16.100.2.666 > 10.10.100.102.3401: S 2053125974:2053125974(0) ack 1421418345 win 5840 <mss 1460,nop,nop,sackOK> (DF)
  4. 13:36:56.884681 10.10.100.102.3401 > 172.16.100.2.666: . ack 1 win 64240 (DF)
  5. 13:37:02.126644 172.16.100.2.1513 > 10.10.100.102.113: S 2052778116:2052778116(0) win 5840 <mss 1460,sackOK,timestamp 233105598 0,nop,wscale 0> (DF)
  6. 13:37:02.127543 10.10.100.102.113 > 172.16.100.2.1513: R 0:0(0) ack 2052778117 win 0
  7. 13:37:02.132026 172.16.100.2.666 > 10.10.100.102.3401: P 1:29(28) ack 1 win 5840 (DF)
  8. 13:37:02.138564 10.10.100.102.3401 > 172.16.100.2.666: P 1:11(10) ack 29 win 64212 (DF)
  9. 13:37:02.138678 172.16.100.2.666 > 10.10.100.102.3401: . ack 11 win 5840 (DF)
  10. 13:37:02.141029 172.16.100.2.666 > 10.10.100.102.3401: P 29:61(32) ack 11 win 5840 (DF)
  11. 13:37:02.144177 10.10.100.102.3401 > 172.16.100.2.666: P 11:23(12) ack 61 win 64180 (DF)
  12. 13:37:02.155188 172.16.100.2.666 > 10.10.100.102.3401: P 61:114(53) ack 23 win 5840 (DF)
  13. 13:37:02.162665 10.10.100.102.3401 > 172.16.100.2.666: P 23:29(6) ack 114 win 64127 (DF)
  14. 13:37:02.163916 172.16.100.2.666 > 10.10.100.102.3401: P 114:133(19) ack 29 win 5840 (DF)
  15. 13:37:02.167036 10.10.100.102.3401 > 172.16.100.2.666: P 29:35(6) ack 133 win 64108 (DF)
  16. 13:37:02.167737 172.16.100.2.666 > 10.10.100.102.3401: P 133:159(26) ack 35 win 5840 (DF)
  17. 13:37:02.171657 10.10.100.102.3401 > 172.16.100.2.666: P 35:45(10) ack 159 win 64082 (DF)
  18. 13:37:02.172660 172.16.100.2.666 > 10.10.100.102.3401: P 159:228(69) ack 45 win 5840 (DF)
  19. 13:37:02.176030 10.10.100.102.3401 > 172.16.100.2.666: P 45:53(8) ack 228 win 64013 (DF)
  20. 13:37:02.177064 172.16.100.2.666 > 10.10.100.102.3401: P 228:295(67) ack 53 win 5840 (DF)
  21. 13:37:02.191306 10.10.100.102.3401 > 172.16.100.2.666: P 53:58(5) ack 295 win 63946 (DF)
  22. 13:37:02.192517 172.16.100.2.666 > 10.10.100.102.3401: P 295:326(31) ack 58 win 5840 (DF)
  23. 13:37:02.232506 10.10.100.102.3401 > 172.16.100.2.666: P 58:66(8) ack 326 win 63915 (DF)
  24. 13:37:02.233541 172.16.100.2.666 > 10.10.100.102.3401: P 326:346(20) ack 66 win 5840 (DF)
  25. 13:37:02.247099 10.10.100.102.3401 > 172.16.100.2.666: P 66:72(6) ack 346 win 63895 (DF)
  26. 13:37:02.248151 172.16.100.2.666 > 10.10.100.102.3401: P 346:395(49) ack 72 win 5840 (DF)
  27. 13:37:02.434097 10.10.100.102.3401 > 172.16.100.2.666: . ack 395 win 63846 (DF)
  28. 13:37:23.268146 10.10.100.102.3401 > 172.16.100.2.666: P 72:99(27) ack 395 win 63846 (DF)
  29. 13:37:23.269441 172.16.100.2.666 > 10.10.100.102.3401: P 395:425(30) ack 99 win 5840 (DF)
  30. 13:37:23.288206 10.10.100.102.3401 > 172.16.100.2.666: P 99:109(10) ack 425 win 63816 (DF)
  31. 13:37:23.289328 172.16.100.2.665 > 10.10.100.102.3428: S 2076685635:2076685635(0) win 5840 <mss 1460,sackOK,timestamp 233107714 0,nop,wscale 0> (DF)
  32. 13:37:23.321144 172.16.100.2.666 > 10.10.100.102.3401: . ack 109 win 5840 (DF)
  33. 13:37:26.281172 172.16.100.2.665 > 10.10.100.102.3428: S 2076685635:2076685635(0) win 5840 <mss 1460,sackOK,timestamp 233108014 0,nop,wscale 0> (DF)
  34. 13:37:32.281165 172.16.100.2.665 > 10.10.100.102.3428: S 2076685635:2076685635(0) win 5840 <mss 1460,sackOK,timestamp 233108614 0,nop,wscale 0> (DF)


 
Une idée ?  :??:


Message édité par madsurfer le 08-06-2004 à 12:44:43
mood
Publicité
Posté le 08-06-2004 à 12:40:55  profilanswer
 

n°521294
shinmaki
Posté le 15-07-2004 à 22:34:30  profilanswer
 

As-tu pensé au port FTP-data dans ta configuration ?


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  [ PROFTPD ] Probleme de connexion après avoir changé le port d'écoute

 

Sujets relatifs
gros problème a l'installation de Mandrake 10.0Problème USB, le PC ne s'arrête pas.
[Mandrake 10] K3b problème avec l'overburning[acrobat reader] problème pour installer acrobat reader sous KDE
configuration connexion adslProbleme lancement module
[resolu]Problème avec Lilo[Debian] Problème de police dans le Terminal de Gnome
gros problemeprobleme dual boot xp/red hat 9.0
Plus de sujets relatifs à : [ PROFTPD ] Probleme de connexion après avoir changé le port d'écoute


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR