Autoriser port 21

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Autoriser port 21

Messagepar leschti » 10 Fév 2005 13:39

Bonjour,
Etant en réseau et utilisant IPCOP 1.4 comment dois-je proécéder pour liberer le port 21 pour pouvoir me connecter à distance par ftp :?:

merci :D
Guillaume
Avatar de l’utilisateur
leschti
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 14 Oct 2004 14:16

Messagepar secur-net » 10 Fév 2005 14:37

Bonjour
Va voir le Menu Par-feu transfert de port
IP de destination : l'adresse de ton serveur FTP
Port Source : 21
Port DEstination: 21
Si tous les postes peuvent se connecté sinon adresse IPcource : IP public
ajoter et le tour est joué
A+
IPCOP1.4.2+sarg+nessus PIII 128/10G 200 Postes
secur-net
Major
Major
 
Messages: 97
Inscrit le: 26 Jan 2005 16:05
Localisation: Est FC

port 21 ouvert ca ne fonctionne pas

Messagepar leschti » 10 Fév 2005 16:53

En fait je souhaite pouvoir acceder à un site distant par ftp. J'utilise le client ftp ftp explorer. Je n'arrive pas à me connecter. Le port 21 semble ouvert puisque j'ai indiquer l'adresse de mon serveur proxi et comme ip source et ip de destinnation le port 21

Pourtant rien ne se passe, il me dit connecté, puis au bout de 30 secondes j'ai une erreur.

D'ou peut venir le pb, faut il ouvrir d'autre port (le 20 et le 22 )???

merci
Avatar de l’utilisateur
leschti
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 14 Oct 2004 14:16

Messagepar guerinp » 10 Fév 2005 17:55

Bonjour,

Je pense qu'il n'y a rien à faire de spécial sur IpCop
Ni redirection de ports, ni proxy, ...

Il faut juste activer le mode passif au niveau du client Ftp.

A+
Plus ça rate, plus on a de chances que ça marche
(Proverbe Shadok)
Avatar de l’utilisateur
guerinp
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 08 Oct 2004 14:36
Localisation: Crolles

Messagepar leschti » 10 Fév 2005 18:22

Donc selon toi, j'enleve tout ouverture de port, et je me met juste en pasif et je devrais passer ?

Je vais tester
Avatar de l’utilisateur
leschti
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 14 Oct 2004 14:16

Messagepar guerinp » 10 Fév 2005 18:30

Oui, je le pratique.
Sous W2k avec IpCop1.4.2 (même avant en connection directe derrière un pare-feu)

En fait, par défaut, le client Ftp agit comme un serveur au moment du transfert des données
(sur le port 21), ce qui oblige à ouvrir le port 21 sur le pare-feu en entrée (c'est le serveur Ftp
qui se connecte sur le client)
En mode passif, le client reste toujours un client, et le serveur reste un serveur.
Ce dernier indique l'adresse et le port sur lequels le client doit se connecter pour
initier le transfert des données.

A+
Plus ça rate, plus on a de chances que ça marche
(Proverbe Shadok)
Avatar de l’utilisateur
guerinp
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 08 Oct 2004 14:36
Localisation: Crolles

Messagepar leschti » 10 Fév 2005 20:10

Je viens de tester avec cutftp pas moyen d'y arriver. Tu me dis de me mettre en mode passif, mais la je dois dire que je n'ai pas trouvé ou.

pour ouvrire le port 21 je suis allé dans Menu Par-feu transfert de port
IP de destination : l'adresse de mon serveur IPCOP
Port Source : 21
Port Destination: 21


Rien à faire, je n'arrive pas a me connecter au serveur ftp.

J'arrive bien via internet explorer puisque je lui dit que le ftp passe par l'adresse de mon proxy avec un port 800; mais via ftp explorer ou cutftp pas moyen d'y arriver

Si quelqu'un à une idée elle est la bien venue

il est tard je rentre chez moi et je lirais les réponses demain :D

Merci


Le Schti
Avatar de l’utilisateur
leschti
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 14 Oct 2004 14:16

Messagepar guerinp » 11 Fév 2005 00:42

Je ne connais pas CuteFtp (j'utilise LeechFtp 1.3, la dernière version gratuite)
Par contre, si c'est bien celui de GlobalScape, on peut trouver la documentation
de la version 6 en ligne, en anglais.
Pour le mode passif (PASV)
Voir Menu Tools > Global Options , puis Transfert et Data Mode

Pour le proxy
Voir Menu Tools > Global Options , puis Connection et proxy server.

Je te laisse le soin de faire le lien avec le français.

Question :
Pourquoi le proxy est-il nécessaire ?

A+
Plus ça rate, plus on a de chances que ça marche
(Proverbe Shadok)
Avatar de l’utilisateur
guerinp
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 08 Oct 2004 14:36
Localisation: Crolles

Messagepar leschti » 11 Fév 2005 15:34

le proxy est necessaire car je suis derière Ipecop donc derière mon proxy logique non a moins que je ne me trompe, il faut bien l'indiquer

je vais tester tes recommandations

merci
Avatar de l’utilisateur
leschti
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 14 Oct 2004 14:16

Messagepar guerinp » 11 Fév 2005 15:48

Chez moi, j'ai un réseau local de 3 pc Win2000 connectés sur un hub.
Ipcop est sur un portable avec 2 cartes réseau, 1 pour le réseau vert (connecté sur le hub)
1 pour le modem adsl (rouge)

Je n'ai pas configuré de proxy sur IpCop.
La seule chose que j'ai indiqué sur chaque poste est
accès direct par le réseau
et l'adresse de la passerelle, soit l'adresse ip de IpCop sur le réseau vert

Tout fonctionne à merveille.

A+
Plus ça rate, plus on a de chances que ça marche
(Proverbe Shadok)
Avatar de l’utilisateur
guerinp
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 08 Oct 2004 14:36
Localisation: Crolles

Messagepar frost » 11 Fév 2005 17:03

Il me semble que pour passer un firewall, et accéder à un serveur ftp en local (interface green), tu dois faire un transfert de port, ET dder au serveur de faire une connexion en mode passif !!!! et seulement comme ça, là ça devrait fonctionner !
Frost
------------------------------
Ipcop Addict
------------------------------
Avatar de l’utilisateur
frost
Contre-Amiral
Contre-Amiral
 
Messages: 465
Inscrit le: 28 Fév 2004 01:00
Localisation: Arras

Messagepar guerinp » 11 Fév 2005 17:10

D'après ce que j'ai compris leschti est sur Green et veux accéder à un serveur ftp sur Red
pas l'inverse.
Plus ça rate, plus on a de chances que ça marche
(Proverbe Shadok)
Avatar de l’utilisateur
guerinp
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 08 Oct 2004 14:36
Localisation: Crolles

ipcop acces a un ftp distant via zone rouge

Messagepar lady » 18 Fév 2005 19:25

:D hello, je me suis inscrite depuis peu (surtout pour ce sujet), cela fait quelque temps que je me suis mise a linux.... Et puis j'ai recyclé un vieux pc K-6 500Mgh/128 ram avec ipcop euh version ... euh ...bon je dirais la derniere .. :lol: donc voilà apres plusieurs configuration fouireuse du routeur g reussi a avoir ma connection msn/mozilla via proxy et IRC nikel :D

Le probleme arrive quand je veux me connecter a un ftp(server) distant via la zone rouge (j'espere que je m'explique bien :oops: ) j'arrive a me logger et tout saufff quand je dois lister le contenu du server ftp g un
}
150 Opening ASCII mode data connection for /bin/ls.
426 Data connection closed, transfer aborted.
List Error
}
j'ai eu beau essayer sans passive mode avec ... j'ai locké flasfxp dans les ports 1024-2048 et j'ai ouverts ses memes ports sur le routeur ipcop mais quel protocol mettre ?? (j'ai tout essayé et rien y fait).

Donc si quelqu'un a une idée elle sera la bienvenue car ça m'embeterai de virer ce pc alors que je me suis cassé la tete pour le faire :evil:

Merci
lady
Matelot
Matelot
 
Messages: 4
Inscrit le: 18 Fév 2005 18:55

Messagepar guerinp » 18 Fév 2005 19:34

Bonjour Miss Lady :D

Où se situe le client et où se situe le serveur ?
Peux-tu configurer le serveur ou non ?

Dans l'attente de te lire...

P.
Plus ça rate, plus on a de chances que ça marche
(Proverbe Shadok)
Avatar de l’utilisateur
guerinp
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 08 Oct 2004 14:36
Localisation: Crolles

Messagepar lady » 18 Fév 2005 19:41

re

bah en gros :

Pc Xp ===> routeur ====> internet
client ftp ====> routeur ====> ftp distant
le ftp n'accepte pas le passive mode par mozzila
Mais avant de mettre mon roueur le ftp distant marchais tres bien donc c bien le routeur qui laisse pas passer les requetes ^^ dc pas de list du ftp

help me :roll:
lady
Matelot
Matelot
 
Messages: 4
Inscrit le: 18 Fév 2005 18:55

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron