Problème de Transfert de Port (pr du FTP) avec IPCop

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar Tibonum » 20 Fév 2004 04:50

Bonjour, <BR>J'ai un petit problème avec ma IPCop 1.4.0a1, donc je me tourne vers vous qui saurez je l'espère m'aider ! <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Voici un schéma de ce que je souhaiterai faire : <BR><!-- BBCode Start --><IMG SRC="http://lesinseparables.free.fr/images/ipcop.gif" BORDER="0"><!-- BBCode End --> <BR>Mais évidemment ça ne marche pas tout à fait (:() j'arrive toujours à me prendre des bugs ! lol ! <BR> <BR>Avec le client ip de windows (IExplorer) on arrive à ouvrir la connexion FTP et à télécharger, mais pas avec un autre programme (FlashFXP ou des programmes pour télécharger des fichiers FTP comme StarDownloader) <BR> <BR>Dans IPCop, je le fais bien par TRANSFERT DE PORT (Dans la partie Firewall), je mets bien port source 21 et port destination XXX, avec les bonnes ip ....... <BR>j'ai essayé de tout redirigé, TCP, UDP, le port 20 et 21 ... mais rien à faire ! <BR><!-- BBCode Start --><I>Si je change de réseau ma machine FTP, ke je le branche directement au routeur il arrive à prendre sur le port 21, donc je pense bien que c ipcop qui fait que y'a un pb non ?</I><!-- BBCode End --> <BR> <BR>Même si je dis à ipcop de rediriger vers ma machine FTP avec le port 21, ça ne marchera pas ... <BR> <BR>Quelqu'un peut m'aider ? <BR>J'espère avoir donner les détails qu'il faut ! <IMG SRC="images/smiles/icon_smile.gif"> <BR>Merci de m'accorder un peu de votre temps <BR>Longue vie à cette superbe communauté ! <BR>Tib'
Avatar de l’utilisateur
Tibonum
Premier-Maître
Premier-Maître
 
Messages: 61
Inscrit le: 16 Jan 2004 01:00

Messagepar OXO90 » 20 Fév 2004 07:55

Il faut que tu définisse le port range dans Serv-U, par exemple 2000 à 2100 et que tu translates la même plage sur ton serveur FTP. <BR> <BR>C'est l'option PASV Port Range dans Settings --> Advanced <BR> <BR>Décoche aussi Block "FTP_Bounce" attacks and FXP dans Settings --> General <BR> <BR>Tu translate le 20, 21 et la plage de ton port range sur ton serveur FTP. <BR> <BR>Et la cela devrait fonctionner en mode passif et actif. <BR> <BR>Tu trouveras la réponse complète dans un article technique de la KB de Serv-u, c'est ici<!-- BBCode u2 Start --><A HREF="http://rhinosoft.com/kbsearch.asp?prod=su" TARGET="_blank">ici</A><!-- BBCode u2 End --> <BR> <BR>Voilà c'est tout. <BR> <BR> <IMG SRC="images/smiles/icon_up.gif">
"Passe Le Fun Autour De Toi ..."
Avatar de l’utilisateur
OXO90
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 305
Inscrit le: 29 Déc 2001 01:00
Localisation: Strasbourg

Messagepar Tibonum » 20 Fév 2004 09:59

Merci de m'avoir répondu ! <BR> <BR>mais je ne comprends pas à quoi sert la plage de port ??? (dans ton exemple 2000 à 2100 ...) <BR>Dans ma config de Serv-U, c'est vide (PASV Port Range : blank for any port ils disent) <BR>Faut-il quand même préciser ? Je dois en fait laisser une plage de ports pour permettre les D/L ? <BR>J'avais trouV dans serv-U, le paramètre : FTP Port Number (qui se précise au niveau de la configuration du domaine) <BR> <BR>En gros il faut absolument une plage de port bien précisée, et qui corresponde bien à ce que je fais rediriger ? <BR> <BR>Merci beaucoup <BR>Tibonum
Avatar de l’utilisateur
Tibonum
Premier-Maître
Premier-Maître
 
Messages: 61
Inscrit le: 16 Jan 2004 01:00

Messagepar mOuNs044 » 20 Fév 2004 11:26

slt <BR>moi j'ai vsftpd qui tourne en dmz sur le port 21 <BR>pour plus de simplicité je n'ai forwardé que ce port la ce qui oblige les clients à ce connecter en mode active (les commandes et les données sont envoyé au meme port) <BR>je suppose que les performances doivent s'en ressentir (sinon je vois pas l'interet du mode passiv <IMG SRC="images/smiles/icon_biggrin.gif"> ) mais si la perfomance n'est pas une prioritée..... <BR>l'avantage c'est qu'on ouvre qu'un seul port (plus secure, pas de bidouilles a faire au niveau d'ipcop) <BR>le deuxième avantage c que ca fonctionne <IMG SRC="images/smiles/icon_wink.gif"> <BR>
-La théorie c quand on sait tout mais que rien ne fonctionne.
-La pratique c quand tout fonctionne mais qu'on ne sait pas pourquoi...
-- AE
Avatar de l’utilisateur
mOuNs044
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 210
Inscrit le: 04 Août 2003 00:00
Localisation: Nantes

Messagepar Tibonum » 20 Fév 2004 14:42

ReSalut ! <IMG SRC="images/smiles/icon_smile.gif"> <BR>Dans le cas où je souhaite permettre à Serv-U (au serveur FTP) d'utiliser une plage de port pour faire du passif (qui permet de mieux marcher c cela ?) est-ce qu'il faut que dans la config ipcop je mette port par port les redirection ? (10 ports par ex ...) <BR> <BR>merci encore ! <BR>Tibonum
Avatar de l’utilisateur
Tibonum
Premier-Maître
Premier-Maître
 
Messages: 61
Inscrit le: 16 Jan 2004 01:00

Messagepar Tibonum » 21 Fév 2004 12:38

Salut ! <BR>Donc juste pour dire que ça marche le FTP en passif, avec une plage de port ouverte, et ke je fasse correspondre cette plage avec ServU ... je ne savais en effet pas que c'était à faire !! <BR> <BR>merci en tout K ! <BR>Tibonum <IMG SRC="images/smiles/icon_wink.gif">
Avatar de l’utilisateur
Tibonum
Premier-Maître
Premier-Maître
 
Messages: 61
Inscrit le: 16 Jan 2004 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron