acceder à un ftp en mode actif avec ipcop

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar LtR69 » 20 Jan 2004 22:43

bonsoir <BR> <BR>ma config : <BR> <BR>internet----------ipcop----------reseau locale (192.168.x.x) <BR> <BR>je souhaite savoir la démarche à suivre pour que ipcop laisse à un ordinateur de mon reseau locale l acces à un ftp serveur sur internet en mode actif (les ports du ftp du ftp en mode actif si situe dans la plage de ports 1024-65386 (enfin au dernier port) <BR> <BR>merci de vos réponses
Avatar de l’utilisateur
LtR69
Premier-Maître
Premier-Maître
 
Messages: 66
Inscrit le: 09 Sep 2003 00:00

Messagepar joxxxx » 22 Jan 2004 03:58

pourquoi tu ne spécifierais pas les ports à ouvrir toi-même en créant ton serveur ftp en passif ? le mode actif pose très souvent des problèmes de connexion en plus...
Avatar de l’utilisateur
joxxxx
Matelot
Matelot
 
Messages: 5
Inscrit le: 18 Jan 2004 01:00
Localisation: Paris

Messagepar yannva » 22 Jan 2004 09:08

si tu ouvres et rediriges les ports tcp 20 et 21 vers ta machine serveur cela doit fonctionner car les ports > 1024 ne servent dans ton cas que dans le sens serveur vers client si je ne m'abuse. <BR> <BR>A + <BR> <BR>Yann
Image
Si tous ceux qui croient avoir raison n'avaient pas tort, la vérité ne serait pas loin. [Pierre Dac]
Avatar de l’utilisateur
yannva
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 340
Inscrit le: 31 Août 2002 00:00
Localisation: Nancy

Messagepar Petzi » 22 Jan 2004 09:16

Il me semble qu'en redirigant le port 20 sur ton client FTP, tu devrais faire tourner l'affaire, d'ailleurs j'ai trouvé une très très belle illustration que je vous propose de voir ci-dessous : <BR> <BR> <BR> S C <BR> PORTS <BR>20 Y 21 X X+1 <BR> | | | | | a t=0. <BR> | | | | | <BR> <BR> | | |<--PASV---| | demande de connexion en mode passif <BR> | | | | | <BR> | | |--OK "Y"->| | ok connection des données accordé sur le port Y <BR> | | | | | <BR> | |<-+-data-----+--| le client se connecte sur Y. <BR> | | | | | <BR> | |--+-OK-------+->| ok <BR> | | | | | <BR> <BR> <BR>mode actif: <BR> <BR> S C <BR> PORTS <BR>20 21 X X+1 <BR> | | | | a t=0. <BR> | | | | <BR> | |<-PORT "X+1"---| | demande de connexion, port de donnée X+1 <BR> | | | | <BR> | |--OK "Y"------>| | ok. <BR> | | | | <BR> |---+-data----------+-->| le serveur se connecte sur X+1 <BR> | | | | <BR> |<--+-OK------------+---| ok. <BR> | | | | <BR> <BR>"Samuel.Hornus" <- c'est lui qui a fait ça <IMG SRC="images/smiles/icon_find.gif">
Petzi[Si la solution semble stupide, mais qu'elle fonctionne...Alors elle n'est pas stupide!]
Avatar de l’utilisateur
Petzi
Contre-Amiral
Contre-Amiral
 
Messages: 391
Inscrit le: 12 Jan 2004 01:00
Localisation: GE

Messagepar Petzi » 22 Jan 2004 09:22

Hey pardon j'ai dis une grosse $%#&! ! Mais c'est que je viens de me lever moi. <BR> <BR> <BR>Pour utiliser le FTP actif c'est plus compliqué que cela ... Faudrait rediriger tous ce qui vient du port 20 sur ta machine client FTP. C'est un peu tordu tout ça. D'ailleurs n'est-ce pas pour passer les firewall qu'existe le ftp passif ?!?
Petzi[Si la solution semble stupide, mais qu'elle fonctionne...Alors elle n'est pas stupide!]
Avatar de l’utilisateur
Petzi
Contre-Amiral
Contre-Amiral
 
Messages: 391
Inscrit le: 12 Jan 2004 01:00
Localisation: GE

Messagepar yannva » 22 Jan 2004 09:32

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-01-20 21:43, LtR69 a écrit: <BR>ma config : <BR> <BR>internet----------ipcop----------reseau locale (192.168.x.x) <BR> <BR>je souhaite savoir la démarche à suivre pour que ipcop laisse à un ordinateur de mon reseau locale l acces à un ftp serveur sur internet en mode actif (les ports du ftp du ftp en mode actif si situe dans la plage de ports 1024-65386 (enfin au dernier port) <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Désolé mais je me lève aussi <IMG SRC="images/smiles/icon_rolleyes.gif"> : la machine de ton réseau local elle fait serveur ftp ou client ? Ta question n'est pas très claire <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR>Si elle fait serveur : ouverture et redirection des ports tcp 20 et 21 vers ta machine <BR> <BR>Si elle fait client : rien à faire cela doit fonctionner tout seul car c'est ton poste qui est à l'origine des connexions. <BR> <BR>A + <BR> <BR>Yann
Image
Si tous ceux qui croient avoir raison n'avaient pas tort, la vérité ne serait pas loin. [Pierre Dac]
Avatar de l’utilisateur
yannva
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 340
Inscrit le: 31 Août 2002 00:00
Localisation: Nancy


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron