ipcop+ftp

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar Chiboune » 06 Fév 2004 10:36

bonjour a tous !!! <BR> <BR>j'ai mis en place un petit serveur ftp avec proftp, quand je le test en local tout marche correctement... Ma configuration est la suivante IPcop GREEN, ORANGE, RED. Le serveur ftp se trouve dans la DMZ. J'arrive a me connecter sur le ftp a partir du reseau vert mais je n'arrive pas a lister : <BR>ls me donne "425 can't build data connection : connection time out". <BR>Voila je pense que le listage utilise peut etre un autre port mais je ne sai pas lequel... <BR>Si quelqu'un pouvait m'aider, ce serait cool.. <BR>Merci d'avance
Avatar de l’utilisateur
Chiboune
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 22 Jan 2004 01:00
Localisation: Lyon

Messagepar braouazou » 06 Fév 2004 10:46

Essaye le port 20 (ftp-data) <IMG SRC="images/smiles/icon_razz.gif">
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar Fesch » 06 Fév 2004 10:55

... oubien dit à ton client de se connecter en mode passif ....
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar Chiboune » 06 Fév 2004 11:27

G essayer d'autoriser le forward sur le port 20 mais rien ne change... <BR>G donc essayer en laissant passer tout les port : <BR>dans /etc/rc.d/rc.firewall <BR>ligne 106 section localhost and ethernet <BR>/sbin/iptables -A INPUT -i $GREEN_DEV -j ACCEPT <BR>/sbin/iptables -A FORWARD -i $GREEN_DEV -j ACCEPT <BR> <BR>lorsque je fait ls g toujours la meme chose : <BR>200 PORT command successful <BR>425 Can't build data connection : Connection time out <BR> <BR>Je ne sais plus trop koi faire
Avatar de l’utilisateur
Chiboune
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 22 Jan 2004 01:00
Localisation: Lyon

Messagepar Chiboune » 06 Fév 2004 11:43

c bon g regler mon probleme !!! <BR>c assez bete mais qd je me connecte en mode passif ça marche ( je ne savais pas). <BR>merci qd meme <BR>bonne journée a tous
Avatar de l’utilisateur
Chiboune
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 22 Jan 2004 01:00
Localisation: Lyon

Messagepar Chiboune » 06 Fév 2004 14:57

re bonjour !!! <BR> <BR>en fait re croyait avoir regler mon probleme mais pas tt a fait... <BR>si je veut remettre mais regle de firewall comme elle etait alors ça ne marche plus : <BR>je configure comme cela dans la section localhost and ethernet ligne 106 <BR> <BR>/sbin/iptables -A INPUT -i $GREEN_DEV -j ACCEPT <BR>/sbin/iptables -A FORWARD -i $GREEN_DEV -p tcp -m multiport --dport 21,20 -j ACCEPT(+d'autres ports) <BR>/sbin/iptables -A FORWARD -i $GREEN_DEV -j DROP <BR> <BR>je fait : <BR>ftp -p <BR>puis login,MP jusqu la tout va bienpar contre g un message lorsque je fait "ls" : <BR>227 entering passive mode <BR> <BR>et là plus rien, quels ports faut il ouvrir?qd je les laisse tous passer ça marche <BR> <BR>si quelqu'un peut m'aider <BR>merci d'avance
Avatar de l’utilisateur
Chiboune
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 22 Jan 2004 01:00
Localisation: Lyon

Messagepar poudre » 06 Fév 2004 16:47

En mode passif tu dois laisser passer tous les ports sup à 1024 en synchro sortante. <BR>le principe du mode passif: <BR>après avoir établi ta connexion sur le port 21 <BR>au moment ou tu decides de passer en mode passif tu envoies une commande precisant que tu veux passer en mode passif et le serveur distant te renvoie le N° de port que tu dois utiliser pour le transgfert des donées et tu ne peux pas savoir lequel c'est à moins de limiter sur le serveur ftp la liste des ports qu'il peut utiliser pour le mode passif. <BR> <BR>Pascal.
poudre
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 21 Nov 2003 01:00

Messagepar tomtom » 06 Fév 2004 18:23

Attends ! <BR> <BR>Si mes souvenirs sont exacts (ce dont je ne doute pas <IMG SRC="images/smiles/icon_biggrin.gif"> ), ipcop laisse tout passer par defaut du green vers orange. <BR> <BR>Donc en mode passif, ca doit aller comme sur des roulettes ! <BR>D'ailleurs, en mode actif aussi ! (car les modules helpers de ftp font leur boulot), à moins que tu n'aies changé le port du ftp... <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Chiboune » 09 Fév 2004 11:47

Oui en fait j'essayait de faire ecouter mon serveur ftp sur un autre port et en le remettant sur le port 21 tout marche a merveille !! <BR>je vous remercie de vos reponse <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Bonne journée tout le monde <BR> <BR>
Avatar de l’utilisateur
Chiboune
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 22 Jan 2004 01:00
Localisation: Lyon


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron