Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1593 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  [Pureftpd] probleme d'ouverture du port data (20) !

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Pureftpd] probleme d'ouverture du port data (20) !

n°84966
djtoz
Posté le 06-04-2002 à 11:43:14  profilanswer
 

j ai un probleme d acces a mon serveur ftp
j ai installer un pureftpd (version 1.0.11) sur une machine de la dmz qui ecoute sur le port 21
 
la ligne de commande de pureftpd :
pureftpd -S 192.168.1.2,21 -B -A -c20 -C2 -N -w -E -I5 -k 95% -u1001 -U137:027
 
voila ma conf reso :
 
lan (192.168.0.0/24) --------|
                                          |firewall ---------- internet
dmz (192.168.1.0/24) --------|
 
du lan a la dmz, je laisse passer le port 21 et 20 sans restriction (on verra apres qd ca marchera pour ameliorer la secu :p )
 
de mon lan, j arrive a acceder a mon serveur ftp qui est dans la dmz, sans aucun probleme
 
je fais les meme regles entre la dmz et internet en mettant en place le port forwarding, mais la ca marche plus
a partir d internet, on accede bien au ftp sur le port 21, donc tout ce qui est commande arrive a passer, mais ca bloque a partir du moment ou on veut lister et donc quand il faut ouvrir le port data (20)
 
j en deduis qu'il s agit d'un prob au niveau du nat, puisque du lan ca marche et pas a partir d internet
j ai essayer de charger le module conntrack_ftp d'iptables, mais ca change rien...
 
alors si quelqu'un a une idee sur la source du probleme, je suis preneur :)
 
merci d avance pour votre aide

 

[jfdsdjhfuetppo]--Message édité par djtoz--[/jfdsdjhfuetppo]

mood
Publicité
Posté le 06-04-2002 à 11:43:14  profilanswer
 

n°84979
saudium
Posté le 06-04-2002 à 13:04:46  profilanswer
 

forwarder le 20 aussi .


---------------
root 66
n°84980
saudium
Posté le 06-04-2002 à 13:06:01  profilanswer
 

une regle du style :
 
iptables -A PREROUTING -t nat -i ppp0 -p tcp --dport 20:21 -j DNAT --to 192.168.0.243


---------------
root 66
n°84981
saudium
Posté le 06-04-2002 à 13:08:02  profilanswer
 

mais j'ai une question : comment faire pour que cela fonctionne si je veux mettre un ftp sur le port 99  ?  
 
et aussi comment mettre 2 ftp (donc sur 2 ports differents) derriere une passerelle ?


---------------
root 66
n°84984
djtoz
Posté le 06-04-2002 à 13:23:20  profilanswer
 

saudium a écrit a écrit :

forwarder le 20 aussi .  




kom je l ai precise je laisse passer le port 20 et 21

 

[jfdsdjhfuetppo]--Message édité par djtoz--[/jfdsdjhfuetppo]

n°84986
saudium
Posté le 06-04-2002 à 13:29:00  profilanswer
 

ta regle n'est pas bonne alors


---------------
root 66
n°84987
saudium
Posté le 06-04-2002 à 13:30:29  profilanswer
 

une recherche peut etre utile parfois  
 
http://forum.hardware.fr/forum2.ph [...] p=1&trash=


---------------
root 66
n°84989
saudium
Posté le 06-04-2002 à 13:31:56  profilanswer
 

et t'as essayé en t'inspirant de la regle que je t'ai donné 3 posts plus haut ?


---------------
root 66
n°84990
djtoz
Posté le 06-04-2002 à 13:36:53  profilanswer
 

j utilise la connetion sur le ftp en mode actif
dans ca cas la, il n y a pas besoin de port forwarder le port 20 sur ma machine du lan
la connection data est etablie par le serveur ftp lui meme

n°84991
djtoz
Posté le 06-04-2002 à 13:38:50  profilanswer
 

donc actuellement mes regles iptables ressemble a ca :
 
iptables -A FORWARD -i eth1 -s $dmz -p tcp --sport 21 --dport $hightport -o ppp0 -j ACCEPT
iptables -A FORWARD -i eth1 -s $dmz -p tcp --sport 20 --dport $hightport -o ppp0 -j ACCEPT
iptables -A FORWARD -i ppp0 -d $dmz -p tcp --dport 21 --sport $hightport -o eth1 -j ACCEPT
iptables -A FORWARD -i ppp0 -d $dmz -p tcp --dport 20 --sport $hightport -o eth1 -j ACCEPT
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 21 -j DNAT --to 192.168.1.2

 

[jfdsdjhfuetppo]--Message édité par djtoz--[/jfdsdjhfuetppo]

mood
Publicité
Posté le 06-04-2002 à 13:38:50  profilanswer
 

n°84993
saudium
Posté le 06-04-2002 à 13:42:49  profilanswer
 

djtoz a écrit a écrit :

donc actuellement mes regles iptables ressemble a ca :
 
iptables -A FORWARD -i eth1 -s $dmz -p tcp --sport 21 --dport $hightport -o ppp0 -j ACCEPT
iptables -A FORWARD -i eth1 -s $dmz -p tcp --sport 20 --dport $hightport -o ppp0 -j ACCEPT
 
peut etre reduit en 1 regle  --sport 20:21
 
iptables -A FORWARD -i ppp0 -d $dmz -p tcp --dport 21 --sport $hightport -o eth1 -j ACCEPT
iptables -A FORWARD -i ppp0 -d $dmz -p tcp --dport 20 --sport $hightport -o eth1 -j ACCEPT
 
meme raisonnement
 
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 21 -j DNAT --to 192.168.1.2  
 
et t'as pas essayé le forward du 20:21 !!  sur le lien que je t'ai indiqué plus haut , il me semble que c'est le  meme probleme ?
 




---------------
root 66
n°84994
saudium
Posté le 06-04-2002 à 13:43:44  profilanswer
 

a ta place je degagerais tes 4eres regles et forwarderais le 20:21 dont le cas exposé dans un autre topic fonctionne . Et il faudra demander à qqun de l'exterieur de faire le test


---------------
root 66
n°84995
djtoz
Posté le 06-04-2002 à 13:45:08  profilanswer
 

bon j ai essayais avec ca alors
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 20:21 -j DNAT --to 192.168.1.2
 
mais ca marche pas, ce qui est qd meme assez logique
mais bon kom ca j aurais essayer :p

n°84996
djtoz
Posté le 06-04-2002 à 13:48:13  profilanswer
 

saudium a écrit a écrit :

a ta place je degagerais tes 4eres regles et forwarderais le 20:21 dont le cas exposé dans un autre topic fonctionne . Et il faudra demander à qqun de l'exterieur de faire le test  




 
ben si je degage mes 4 regles, je vais drop tous les paquets entre ma dmz et internet....
ca va pas m aider pour faire marcher mon ftp
 
sinon je fais des tests a partir d'une gate distante

n°84997
saudium
Posté le 06-04-2002 à 13:50:09  profilanswer
 

ce que je vois c'est que ton ftp est sur une machine de ta dmz .  
le probleme quasi identique est resolu sur le lien que je t'ai donné.  
 
bon courage .


---------------
root 66
n°85149
apolon34
Vive Linux!!
Posté le 07-04-2002 à 04:05:48  profilanswer
 

ya pas que les ports 20 et21 a ouvrir
 
essaie une regle du style:
 
en ayant ipt-conntrack-ftp de charge
 
rajoutes ca en sortie sur ton firewall
-m state --state NEW,ESTABLISHED,RELATED
 
et ca en entree:
-m state ESTABLISHED,RELATED
 
dans les regles de forwarding bien sur, sans specifier le numero de port


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  [Pureftpd] probleme d'ouverture du port data (20) !

 

Sujets relatifs
Probleme avec apt-getRadeon 8500 et XFree 4.2.0 Probleme :(
3 cartes réseau sur Mandrake Single Network : problèmeProblème avec un graveur sous MDK 8.1
Problème son: 2 cartes détectées.Appareil Photo .. port SERIE
[Unreal] problème au lancement du serveurproblème compiler différent de l'original
Probleme de gestion du clavier!Mandrake 8.1 : Problème de boot sur hdb1
Plus de sujets relatifs à : [Pureftpd] probleme d'ouverture du port data (20) !


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR