|
Bas de page | |
---|---|
Auteur | Sujet : Petage de cable sur iptables + FTP |
dreamkiller | Bonjours a tous voila depuis se week end je me bas avec iptables.
|
Publicité | Posté le 19-11-2007 à 09:34:43 |
dreamkiller | ou p..... honte sur moi j'aurai pu cherché longtemps Message édité par dreamkiller le 19-11-2007 à 09:42:59 |
o'gure ModérateurMulti grognon de B_L | --------------- Relax. Take a deep breath ! |
Taz bisounours-codeur | tu vyrres toutes ces règles et tu modprobe conntrack_ftp |
dreamkiller | merde j'ai oublier de le copier mais y a un modprobe ip_conntrack_ftp |
dreamkiller | tu entend quoi par tout? parceque c'est vague
|
Publicité | Posté le 26-11-2007 à 19:42:34 |
o'gure ModérateurMulti grognon de B_L | iptables -A INPUT -i eth0 -p tcp -m state ESTABLISHED,RELATED -j ACCEPT
--------------- Relax. Take a deep breath ! |
dreamkiller |
dreamkiller | ba je sais pas on ma toujours dit on drop tout puis apres on authorise au cas par cas |
RiderCrazy |
|
o'gure ModérateurMulti grognon de B_L |
--------------- Relax. Take a deep breath ! |
dreamkiller | bon ben je suis bon pour revoir l'ensemble de mes regles au cas par cas
|
Taz bisounours-codeur |
|
Taz bisounours-codeur | M'est d'avis qu'il faudrait surtout mettre des --syn quand il faut. |
dreamkiller |
|
dreamkiller | oui logique en faite |
shurik84 | Sltmoi j'ai un autre soucis concernant le ftp, j'utilise filezilla #!/bin/sh # Chargement des differents modules # Activation du NAT dans le kernel Lnx # Initialisation de la table FILTER # Initialisation de la table NAT # Initialisation de la table MANGLE #Aucun filtrage sur la boucle locale #Autorise le ping du reseau SBO <=> FW #Autorise la connexion internet sur l'interface eth4 #Autorise l'accés internet ( NAT ) #J'autorise l'accés FTP entre le lan et SBO iptables -A FORWARD -s 192.168.147.10 -d 192.168.102.10 -i eth3 -o eth1 -p tcp --dport 21 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT sur le serveur ftp on constate bien qu'il y a une tentative de connection en revanche j'ai des messages d'erreurs sur le ftp coté client il me marque ceci : Réponse: 257 "/" is current directory. Sur le ftp coté serveur j'ai ca : 257 "/" is current directory. je pense que c'est au niveau du ftp passif mais comment résoudre le probleme sur du filtrage Merci d'avance de vos reponses, car je bloque dessus et c'est au niveau du filtrage car sans filtrage j'arrive bien a faire du ftp, soit il me manque des lignes, soit c'est au niveau des ports Message édité par shurik84 le 10-03-2009 à 14:55:22 |
o'gure ModérateurMulti grognon de B_L | Peux tu préciser ta distribution et la version du noyau que tu utilises ? --------------- Relax. Take a deep breath ! |
mikala Souviens toi du 5 Novembre... | il faudrait dans le cadre d'un mode actif pour le ftp, router également le port 20 en tcp.
--------------- Intermittent du GNU |
shurik84 | Pour le firewall , Distribution Debian Etch 4.0.r6 , noyau 2.6.18-6-686 Message édité par shurik84 le 10-03-2009 à 14:08:30 |
shurik84 | Personne n'a une petite idée svp car je bloque vraiment dessus ? Message cité 1 fois Message édité par shurik84 le 10-03-2009 à 14:42:26 |
Modération | Posté le 10-03-2009 à 14:44:36
|
shurik84 | Masquerade c'est uniquement pour permettre a une des mes interfaces du serveur de me connecter sur internet pour les dl de packages, a priori elle n'intervient pas pour le ftp juste ceci en ce qui concerne la NAT: #Autorise la connexion internet l'interface eth4 #Autorise l'accés internet ( NAT ) MAJ : je sais bien mais j'ai hésiter étant donné que ici dreamkiller faisait réference au FTP avec iptables Message édité par shurik84 le 10-03-2009 à 15:08:38 |
o'gure ModérateurMulti grognon de B_L | oui, j'ai vu après => j'ai effacé mon post.
--------------- Relax. Take a deep breath ! |
Publicité | Posté le |
Sujets relatifs | |
---|---|
Problème de syntaxe IPTABLES | [Résolu] IPtables ne se lance pas |
regles iptables | iptables : se présenter avec une autre adresse et retour |
problème entre ntp et iptables | PB vpn et iptables |
ACL et serveur FTP sous vsFTPd | Modules Netfilter/Iptables |
Bridge et iptables | [Résolu] Mon Pc linux pète un gros cable... de l'aide SVP |
Plus de sujets relatifs à : Petage de cable sur iptables + FTP |