par neo_hijacker » 18 Oct 2003 18:15
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR>Le 2003-10-18 18:08, antolien a écrit:
<BR> Désolé ce n'est pas une table de routage ça lol:
<BR>
<BR>Une table de routage c'est le résultat d'un 'route' sur ton ipcop.
<BR>
<BR>Bref, ajoutes le port 20 pour le ftp-data(car le 21 n'est qu'un port de contrôle), où alors passes les clients en passif et ça marche très bien à ma connaissance (bannir IE pour explorer le ftp..)
<BR>
<BR>Mode actif = Le client se connecte sur le 21 et s'authentifie, lance les commandes de contrôle.
<BR>Ensuite le serveur initie la connexion sur le client par le port 20 pour transférer les data.
<BR>
<BR>Mode passif = Le client se connecte sur le 21 et s'authentifie, lance les commandes de contrôle (idem)
<BR>Ensuite le client établie une connexion sur un port > 1024 (aléatoire ) pour transférer les data.
<BR>
<BR>C'est pourquoi sous iptables ça pose problème de l'exterieur si le serveur en dmz ne peut pas envoyer les data par le port 20, ni reçevoir des connexions pour un port > à 1024...
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Jai testé une connexion en PASV et c'est le meme problème
<BR>
<BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR>Le 2003-10-18 18:12, gla a écrit:
<BR>Ben à la console d'IPCOP, tu dois saisir la commande "route"
<BR>
<BR>
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Merci
<BR><!-- BBcode auto-mailto start --><a href="mailto:root@ipcop:~">root@ipcop:~</a><!-- BBCode auto-mailto end --> # route
<BR>Kernel IP routing table
<BR>Destination Gateway Genmask Flags Metric Ref Use Iface
<BR>192.168.254.254 * 255.255.255.255 UH 0 0 0 ppp0
<BR>10.0.0.138 * 255.255.255.254 U 0 0 0 eth2
<BR>192.168.100.0 * 255.255.255.0 U 0 0 0 eth0
<BR>192.168.200.0 * 255.255.255.0 U 0 0 0 eth1
<BR>default 192.168.254.254 0.0.0.0 UG 0 0 0 ppp0
<BR><!-- BBcode auto-mailto start --><a href="mailto:root@ipcop:~">root@ipcop:~</a><!-- BBCode auto-mailto end --> #
<BR>