par jdh » 07 Déc 2009 14:43
(Je pense que beaucoup avait compris que le problème était l'hébergement d'un serveur FTP ! Ce qui montre que présenter des infos est TOUJOURS nécessaire !)
Un client FTP (quel qu'il soit ) peut utiliser 2 modes : actif / passif.
Dans l'un des cas (passif ?), il est nécessaire que le firewall dispose d'un module de suivi de la connexion (genre ip_conntrack_ftp.ko). Ce doit être le cas d'ipcop.
Au besoin, il est facile de changer le mode au niveau du client et voir ce qui se passe ...
Bien évidemment, il faut créer la règle 21/tcp sur BOT. Cela va sans dire.