[RESOLU]FTP + BlockOutTraffic (un classique apparemment)

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[RESOLU]FTP + BlockOutTraffic (un classique apparemment)

Messagepar Belial01 » 12 Déc 2005 18:01

Bonjour à tous,

Ma recherche se révelant infructueuse, je me vois dans l'obligation de poser une nouvelle fois la question.

Depuis ma machine de test, quand BOT est actif, il m'est impossible d'acceder à un site FTP (sans identifiants) alors que je ne rencontre aucun problème lorsque cet add-on est désactivé.

Le FTP(21) et le FTP-data(20) sont autorisés dans les Accès Externes (en TCP et UDP) et la Gestion du Trafic Sortant. Deux règles autorisent le transfert de ports depuis n'importe quelle adresse vers ma machine de test.

Je suis un peu perdu je dois dire :?

Si quelqu'un peut m'aider, ou connait cette situation, je suis plus que preneur.

Merci d'avance.

==========================================================================
Config :
Une machine servant de FW directement connectée à Internet (RED) + une machine de test en Win98 derrière (GREEN).

Ipcop 1.4.10 + BlockOutTraffic 2.2.2. sans modifs d'aucune sorte.
Dernière édition par Belial01 le 28 Déc 2005 16:49, édité 1 fois au total.
La théorie, c'est quand rien ne marche mais qu'on sait pourquoi.
La pratique, c'est quand tout marche mais on ne sait pas pourquoi.

Ici, la théorie et la pratique sont enfin réunies ; rien ne marche, et personne ne sait pourquoi !
Belial01
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 29 Avr 2005 11:11

Messagepar shwing » 12 Déc 2005 18:22

Ne pas confondre accés externet et transfert de ports.

accès externe = port ouvert sur Ipcop (ex: 222 pour le ssh et 445 par défaut pour la prise de controle d'ipcop en https à distance)

transfers de port = NAT. Si u as un serveur FTP derrière Ipcop tu dois renseigner ou vas le port 21 par exemple.

Pour ce qui est du FTP (port 21) le TCP suffit, je dirais que pour le FTP-data (port 20) aussi, mais j'ai pas cherché/pas sur à 100%

pour BOT, je ne te suis d'aucune utilitée...


^^
Avatar de l’utilisateur
shwing
Amiral
Amiral
 
Messages: 1246
Inscrit le: 14 Mars 2004 01:00
Localisation: GE/CH

Messagepar Belial01 » 12 Déc 2005 18:27

Merci quand même de prendre la peine de répondre :)

Si je comprends bien, le transfert de port n'est d'aucune utilité dans mon cas. De toute facon les règles ont l'air ok... sauf dans BOT... car dès que je les réactive, impossible de faire du FTP.

En tout cas, je cherche. Si je trouve je le ferais savoir 8)
La théorie, c'est quand rien ne marche mais qu'on sait pourquoi.
La pratique, c'est quand tout marche mais on ne sait pas pourquoi.

Ici, la théorie et la pratique sont enfin réunies ; rien ne marche, et personne ne sait pourquoi !
Belial01
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 29 Avr 2005 11:11

Messagepar dsbsystem » 13 Déc 2005 09:55

Belial01 a écrit:Merci quand même de prendre la peine de répondre :)

Si je comprends bien, le transfert de port n'est d'aucune utilité dans mon cas. De toute facon les règles ont l'air ok... sauf dans BOT... car dès que je les réactive, impossible de faire du FTP.

En tout cas, je cherche. Si je trouve je le ferais savoir 8)


Salut,

1) Il faudra peut être aussi aller consulter les logs journal du firewall ( si il a été demandé à BOT de les journaliser) afin de voir quel type de flux ou de port sont "droppés" ( GREEN-DROP .......)

2) Le transfert de port ne me semble pas nécessaire pour consulter un site FTP ! Désactivez le !


Bonne chance,
Plusieurs IPCOP V. 1.4X +( trop ?) nombreux addons ...
Avatar de l’utilisateur
dsbsystem
Contre-Amiral
Contre-Amiral
 
Messages: 404
Inscrit le: 18 Juin 2004 15:59
Localisation: Lorraine

Messagepar Belial01 » 13 Déc 2005 17:15

mmm dans mes logs j'ai GREEN-ACCEPT sur la ligne concernant le port FTP. :?
La théorie, c'est quand rien ne marche mais qu'on sait pourquoi.
La pratique, c'est quand tout marche mais on ne sait pas pourquoi.

Ici, la théorie et la pratique sont enfin réunies ; rien ne marche, et personne ne sait pourquoi !
Belial01
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 29 Avr 2005 11:11

Messagepar Belial01 » 14 Déc 2005 16:18

Si une bonne âme pouvait me faire une capture d'écran de ses règles(incluant le FTP) dans BOT ca me serais surement utile.

Merci
La théorie, c'est quand rien ne marche mais qu'on sait pourquoi.
La pratique, c'est quand tout marche mais on ne sait pas pourquoi.

Ici, la théorie et la pratique sont enfin réunies ; rien ne marche, et personne ne sait pourquoi !
Belial01
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 29 Avr 2005 11:11

Messagepar Belial01 » 28 Déc 2005 16:54

Bon, j'ai fait une réinstall et appliqué les mêmes règles en ce qui concerne les accès externes. Ca fonctionne.
J'avais probablement fait une bêtise avec les regles Iptables :oops:

Config :
IpCop 1.4.10
Squidguard 1.3.1 (franck78)
BlockOutTraffic 2.2.2
POPFile 0.22.2
La théorie, c'est quand rien ne marche mais qu'on sait pourquoi.
La pratique, c'est quand tout marche mais on ne sait pas pourquoi.

Ici, la théorie et la pratique sont enfin réunies ; rien ne marche, et personne ne sait pourquoi !
Belial01
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 29 Avr 2005 11:11


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité