Règles iptable pour forwarder le FTP ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar ShonGail » 14 Nov 2003 12:34

Bonjour, <BR> <BR>qui aurait l'obligeance de m'indiquer les règles iptable permettant d'ouvrir et de forwarder les ports 20 et 21 vers une ip du réseau local ? <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
ShonGail
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 207
Inscrit le: 21 Fév 2003 01:00

Messagepar arapaho » 14 Nov 2003 12:38

<!-- BBCode Start --><IMG SRC="http://pmalamy.free.fr/images/bart.gif" BORDER="0"><!-- BBCode End -->
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar tomtom » 14 Nov 2003 12:39

Si tu es sous ipcop, a priori u seul transfert de ports est necessaire : Dans l'interface, default :21 -> ip du green : 21 <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar ShonGail » 14 Nov 2003 12:55

Merci mais je n'arrive pas à trouver avec google les règles iptables le permettant. Je dois être neuneu et c'est bien pour cela que je fais appel à votre obligeance <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>Tomtom -> je désire les règles iptables et non passer par l'interface http d'ipcop <BR> <BR>merci <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
ShonGail
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 207
Inscrit le: 21 Fév 2003 01:00

Messagepar tomtom » 14 Nov 2003 14:19

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-11-14 11:55, ShonGail a écrit: <BR>Merci mais je n'arrive pas à trouver avec google les règles iptables le permettant. Je dois être neuneu et c'est bien pour cela que je fais appel à votre obligeance <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>Tomtom -> je désire les règles iptables et non passer par l'interface http d'ipcop <BR> <BR>merci <IMG SRC="images/smiles/icon_smile.gif"> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>C'est bête d'utiliser ipcop si c'est pour modifier les règles à la main ? <BR>Surtout que ca fonctionne super bien pour ce genre de chose l'interface.... <BR> <BR>sinon, il doit y avoir du <BR> <BR>iptables -t nat -A PREROUTING -i $IFACE -p tcp --dport 21 -j REDIRECT --to 192.xxx.xxx.xxx:21 <BR> <BR>et iptables -A FORWARD -p tcp --dport 21 -j ACCEPT <BR> <BR> <BR>mais ça sera pas bon, il y a des tables custom dans ipcop, et un ordre à respecter.... <BR>Bref, je ne vois pas pourquoi tu n'utilises pas les outils à ta disposition quand ils sont faits pour..... <BR> <IMG SRC="images/smiles/icon_rolleyes.gif"> <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar ShonGail » 14 Nov 2003 15:15

Bien que j'utilise ipcop, j'utilise une version 1.2 avec ipchain. Sinon je me serai inspiré des règles créées par l'interface d'ipcop. <BR> <BR>et si je veux des règles iptable alors que mon ipcop utilise ipchain c'est qu'en fait ces règles ne sont pas destinées à un ipcop <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>Si je me permets de demander ici malgré cela, c'est que c'est le seul forum de linuxien que je connais <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Merci donc d'être des linuxiens avant d'être des ipcopiens <IMG SRC="images/smiles/icon_wink.gif">
Avatar de l’utilisateur
ShonGail
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 207
Inscrit le: 21 Fév 2003 01:00

Messagepar ImoThep » 14 Nov 2003 15:22

salut, <BR> <BR>iptables -t nat -A PREROUTING -p tcp --dport 21 -j DNAT --to-destination ip_dest:21 <BR> <BR> <BR>je pense que ca doit marcher... <BR>tu peux confirmer ? <BR>a+
Avatar de l’utilisateur
ImoThep
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 142
Inscrit le: 02 Nov 2003 01:00

Messagepar tomtom » 14 Nov 2003 15:29

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-11-14 14:15, ShonGail a écrit: <BR>Bien que j'utilise ipcop, j'utilise une version 1.2 avec ipchain. Sinon je me serai inspiré des règles créées par l'interface d'ipcop. <BR> <BR>et si je veux des règles iptable alors que mon ipcop utilise ipchain c'est qu'en fait ces règles ne sont pas destinées à un ipcop <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>Si je me permets de demander ici malgré cela, c'est que c'est le seul forum de linuxien que je connais <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Merci donc d'être des linuxiens avant d'être des ipcopiens <IMG SRC="images/smiles/icon_wink.gif"> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Alors attention, car si ce n'est pas ipcop, il faut penser à ajouter quelques autres trucs, comme autoriser le green -> red à sortir, au moins en cas de connexion etablies (-m state --state ESTABLISHED, RELATED), et egalement autoriser RED -> GREEN en cas de connexion related pour la connexion data du ftp en passif.... <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité

cron