Bonjour,
Après avoir cherché un peu parout et particulièrement sur le forum je n'arrive pas à trouver la solution.
Tout le monde raconte des choses différentes donc qjui croire?
J'a installé ipcop V1.4 et je fonctionne en RED ORANGE GREEN.
J'ai installé un serveur FTP evec vsftpd sur la DMZ. J'arrive à me connecter depuis le GREEN et certains utilsateurs y arrivent depuis internet, mais pas tous, cela doit etre le fait qu'il fonctionne en mode actif.
Pour faire cela, sur IPCOP j'ai fais ceci via l'interface graphique:
Dans transfert de ports:
TCP DEFAULT IP : 20(FTP-DATA) 192.168.2.2 : 20(FTP-DATA) Service FTP
TCP DEFAULT IP : 21(FTP) 192.168.2.2 : 21(FTP) Service FTP
UDP DEFAULT IP : 21(FTP) 192.168.2.2 : 21(FTP)
UDP DEFAULT IP : 20(FTP-DATA) 192.168.2.2 : 20(FTP-DATA)
192.168.2.2 est l'ip de mon serveur FTP
Dans accès externes:
TCP TOUT DEFAULT IP 20
TCP TOUT DEFAULT IP 21
UDP TOUT DEFAULT IP 20
UDP TOUT DEFAULT IP 21
Je ne sais pas si le protocole UDP est besoin d'etre présent mais bon .
Pour le faire marché en passif, il faut que j'ouvre une une plage de port mais sur ipcop la manip ne veut pas marcher:
ex 2000:2100 ne fonctionne pas et je ne vois pas comment le faire avec l'éditeur VI.
Si il fonctionne en passif dois-je laisser les 2 autres ports obligatoirement (20 et 21 ou un seul?)
Le mieux est de le faire travailler dans les deux modes?
De plus je doit dire a mon FTP vsFTPD de lui dire de fonctionner en passif donc:
pasv_enable = yes
pasv_min = 2000
pasv_max = 2100.
Le probléme, c'est lorsque je fais ceci et que je redémarre le FTP il m'indique:
vsftpd est mort mais subsys est vérouillé.
Le testparm me dit que tout est bien!
Je travail sur une redhat V9
Merci à tous de votre aide