2 accès ftp différents sur 1 serveur via ipcop ???

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar yago75 » 03 Avr 2003 13:26

Bonjour, <BR> <BR>pitite question pour les pros du port forwarding: <BR> <BR>j'ai monté un ipcop (un grand bravo d'ailleurs pour votre site à ce sujet) en red+green. <BR>Sur le green je n'ai qu'un seul serveur frontal en W2K Srv avec IIS (c'est pô moua qui choisi <IMG SRC="images/smiles/icon_bawling.gif"> ). <BR> <BR>IIS permet de créer plusieurs sites http/ftp du moment qu'on définit des ports différents. <BR> <BR>Actuellement j'ai: <BR>1 site www/port 80 serveur <> port 80 ipcop : OK <BR>1 site ftp port 21 serveur <> port 21 ipcop : OK <BR> <BR>Ce que je souhaites : <BR>1 deuxième site ftp "port_on_s_en_fout" serveur <> port ??? ipcop. <BR> <BR>Y a t'il une solution ? A priori c'est au niveau d'ipcop que ça coince ( ce qui semble logique par ailleurs...). <BR> <BR>Merci par avance pour vos réponses (où questions si jamais j'ai pas été clair !).
Avatar de l’utilisateur
yago75
Matelot
Matelot
 
Messages: 10
Inscrit le: 28 Mars 2003 01:00

Messagepar remi » 03 Avr 2003 13:34

Non, il suffit d'ouvrir un port sous IPCOP et de le forwarder vers ton second FTP...
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar antolien » 03 Avr 2003 13:39

oui, en clair il faudra ouvrir un autre port que le 21 et le forwarder vers le deuxieme ftp (même sur le 21 c pas grave) <BR> <BR>comme ça, pour joindre le 2ème serveur de l'exterieur; il faudra attaquer sur l'autre port que tu auras ouvert. <BR> <BR>ex: internet-- 21--> 21 serveur ftp1 <BR> internet-- 31--> 21 serveur ftp2
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar Vinzstyle » 03 Avr 2003 13:47

Pfffff, j'ai jamais le temps de répondre. <BR>Il suffit que je tourne la tête deux minutes, et hop ! y'a 2 nouveux posts et déjà des réponses <IMG SRC="images/smiles/icon_bawling.gif"> <IMG SRC="images/smiles/icon_bawling.gif">
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar nemesis » 03 Avr 2003 13:55

aller pour toi vinz .... lol <BR> <BR>c'est possible d'heberger deux ftp sur la meme machine? <BR>(comment ça elle est con ma question?)
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar remi » 03 Avr 2003 14:03

Je pense que cela doit etre réalisable mais avec 2 logiciel FTP différents ex: IIS et guildFTP
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar remi » 03 Avr 2003 14:04

Mais en fait quand tu creer ton user tu choisi la Path...donc est ce bien necessaire ??
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar nemesis » 03 Avr 2003 14:08

en fait je me posais la kestion car avec apache et le virtual hosting tu peux avoir deux nom de domaine sur la mm machine mais peux tu avec le mm soft et la mm machine avoir un ftp su chaque domaine?
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar yago75 » 03 Avr 2003 14:14

Ok, mais si je prends le même port destination pour mes 2 ftp, j'ai un zoli msg IIS "il existe un nom en double sur le réseau". Pas cooollll... <BR> <BR>Donc prendre un autre port pour le 2ème FTP c'est OK, forwarder via IPCOP OK, et qd je veux me connecter sur le 2ème ftp j'ai une msgbox "Invalid Port command" blablablabla... <BR> <BR>A savoir que cette msgbox s'ouvre après l'authentification usr/pass... <BR> <BR>Nb: le résultat est identique que ce soit en ftp actif ou passif... <BR> <BR>Pas glop... <IMG SRC="images/smiles/icon_frown.gif">
Avatar de l’utilisateur
yago75
Matelot
Matelot
 
Messages: 10
Inscrit le: 28 Mars 2003 01:00

Messagepar remi » 03 Avr 2003 14:28

tu utilise quel port pour le second ??
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar bisol » 03 Avr 2003 14:30

On peut avoir plusieurs FTP sur la meme machine. la SEULE obligation est d'être sur 1 port différent si il est sur la même IP ! <BR> <BR>Coté logiciel MEME IIS le fais alors ils doivent tous le faire.. pas obligé de mettre 2 softs différents.. <BR> <BR>Bah ca va faire : <BR> <BR>NET (P21)--> IPCOP(P21) --> LAN(21) <BR>NET (P22)--> IPCOP(P22) --> LAN(22) <BR> <BR>+ de détails : <BR> <BR>xxx.xxx.xxx.xxx:21 --> 192.168.1.1:21 --> (NAT port 40) --> 192.168.1.17:40 <BR> <BR>Voila c comme ca chez moi en tt cas (bon firewall fait a la main avec iptables donc très proche de Ipcop)
Avatar de l’utilisateur
bisol
Contre-Amiral
Contre-Amiral
 
Messages: 437
Inscrit le: 05 Juin 2002 00:00
Localisation: Suisse

Messagepar yago75 » 03 Avr 2003 14:38

J'en ai essayé plusieurs : <BR>980, 1050, 12812 j'ai même redémarré les services IIS, rebooté le poste. Il ne me reste plus qu'à <IMG SRC="images/smiles/icon_boxe2.gif"> l'UC et ça ira mieux ! <BR> <BR>Je suis au 5ème étage, un vol de Windows par la fenêtre (remarquez le jeu de mot..) ça peut le faire aussi... <BR> <BR> <IMG SRC="images/smiles/icon_mad.gif">
Avatar de l’utilisateur
yago75
Matelot
Matelot
 
Messages: 10
Inscrit le: 28 Mars 2003 01:00

Messagepar Vinzstyle » 03 Avr 2003 14:46

Bin, deux serveurs FTP sur la même machine c'est possible. <BR>Si tu fais ça avec le même soft, install-le deux fois mais dans un repertoire différents. Fais aussi attention aux ports. 1 service par port ! <BR>Pour ma part, sous WIndows, j'utilisais BulletProofFTP Server qui est vraiment bien. <BR>Sinon, sous Linux, y'a Pure-FTPd qui est bien aussi. <BR> <BR>
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar Vinzstyle » 03 Avr 2003 14:50

yagoo75 : <BR> <BR>Sur IPcop, ouvres les ports 21 et un autre au choix (disons 8888 pour l'exemple). Ensuite forward le port 21 sur le port 21 de ta 1ère machine, et le 8888 sur le 21 de ta deuxième machine. <BR>Et là ça marche.
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar bisol » 03 Avr 2003 14:58

Au fait peux-tu nous préciser 1 peu nivo OS / soft FTP ? <BR> <BR>Merci
Avatar de l’utilisateur
bisol
Contre-Amiral
Contre-Amiral
 
Messages: 437
Inscrit le: 05 Juin 2002 00:00
Localisation: Suisse

Suivant

Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)