firewaller/nater un serveur FTP

Forum de discution sur la distribution smoothwall de linux, dédiée à la mise en place de passerelles sécurisées.

Modérateur: modos Ixus

Messagepar MousseFromParis » 31 Jan 2002 21:45

Derrière Smoothwall j'ai installé un serveur FTP. (Pure-ftp). <BR> <BR>j'ai redirigé le port (21) vers mon Serveur Ftp: <BR> <BR>port source :21 - adresse destination: 192.168.yyy.zzz - port destination : 21 <BR> <BR>J'ai ouvert le Firewall: <BR>adresse IP source:TOUT - port destination: 21 <BR> <BR>mais mon serveur n'est toujours pas accéssible depuis Internet.(Par j'arrive à me connecter depuis le LAN). <BR> <BR>Mais on m'a dit également qu'il fallait rediriger d'autres ports entre 1024 et 65535. <BR> <BR>si quelqu'un à des informations pour m'expliquer comment faire fonctionner un serveur Ftp derrière Smootwall ca serait sympa <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>Merci <BR> <BR> <BR> <BR> <BR> <BR>
On a jamais vu un Coq manger un Lion !! !!
( proverbe Senegalais ) VIvE le Senegal....
Avatar de l’utilisateur
MousseFromParis
Major
Major
 
Messages: 77
Inscrit le: 16 Nov 2001 01:00
Localisation: Paris XVIII /France

Messagepar bruno » 31 Jan 2002 22:12

Tu as ouvert et redirigé également le port 20 ? <BR>Le port 20 assure le ftp-data. Tu en as besoin pour que tes clients puissent accéder à ton serveur. <BR>
Ixus, it's us !
Avatar de l’utilisateur
bruno
AdminIxus
AdminIxus
 
Messages: 1667
Inscrit le: 23 Mai 2001 00:00
Localisation: Sous le soleil de Nice

Messagepar MousseFromParis » 31 Jan 2002 22:25

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE> <BR>Le 2002-01-31 21:12, bruno a écrit: <BR>Tu as ouvert et redirigé également le port 20 ? <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Ouais ouais j'ai fait pareil...
On a jamais vu un Coq manger un Lion !! !!
( proverbe Senegalais ) VIvE le Senegal....
Avatar de l’utilisateur
MousseFromParis
Major
Major
 
Messages: 77
Inscrit le: 16 Nov 2001 01:00
Localisation: Paris XVIII /France

Messagepar didier » 31 Jan 2002 23:52

t'as ouvert le service externe sur le port 21? <BR> <BR>pour permettre au FW d'écouter sur le 21. <BR> <BR>ensuite, et seulement ensuite le port forwarding est effectué. <BR> <BR>DiD
-+ Entendu dans les couloirs... +-<br>/kickban reason: stack overflow in garbage collector
Avatar de l’utilisateur
didier
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 307
Inscrit le: 18 Sep 2001 00:00
Localisation: montrouge(paris)

Messagepar MousseFromParis » 03 Fév 2002 00:21

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE> <BR>Le 2002-01-31 22:52, didier a écrit: <BR>t'as ouvert le service externe sur le port 21? <BR> <BR>pour permettre au FW d'écouter sur le 21. <BR> <BR>ensuite, et seulement ensuite le port forwarding est effectué. <BR> <BR>DiD <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Ouais j'ai fait tout ca. <BR> <BR>J'ai ouvert le firewall sur les ports 20 et 21 et j'ai forwarder les meme ports sur le serveur FTP. <BR> <BR>Est-ce que quelqu'un a réussi à faire fonctionner un serveur FTP sous Linux derrière Smoothwall et si oui, comment procéder coté Smoothwall ?
On a jamais vu un Coq manger un Lion !! !!
( proverbe Senegalais ) VIvE le Senegal....
Avatar de l’utilisateur
MousseFromParis
Major
Major
 
Messages: 77
Inscrit le: 16 Nov 2001 01:00
Localisation: Paris XVIII /France

Messagepar bruno » 03 Fév 2002 00:52

Ben normalement comme tu as fait. <BR>je ne vois pas ce qui cloche dans ton cas. <BR> <BR>Le client à l'extérieur, il est en ftp passif ? <BR>
Ixus, it's us !
Avatar de l’utilisateur
bruno
AdminIxus
AdminIxus
 
Messages: 1667
Inscrit le: 23 Mai 2001 00:00
Localisation: Sous le soleil de Nice

Messagepar MousseFromParis » 03 Fév 2002 18:55

J'ai posé la même question sur le forum <!-- BBCode auto-link start --><a href="http://www.hardware.fr" target="_blank">http://www.hardware.fr</a><!-- BBCode auto-link end --> (le topic est <!-- BBCode auto-link start --><a href="http://forum.hardware.fr/forum2.php3?post=6547&cat=11&config=&interface=0&cache=cache&p=3&sondage=&owntopic=&trash=)" target="_blank">http://forum.hardware.fr/forum2.php3?post=6547&cat=11&config=&interface=0&cache=cache&p=3&sondage=&owntopic=&trash=)</a><!-- BBCode auto-link end --> concernant l'utilisation de mon Serveur FtP (et non de Smoothwall) et voila ce qu'on ma répondu: <BR> <BR>--------------------------------------------- <BR> <BR>Le port 21 c'est bien. <BR> <BR>En revanche le port 20 ne sert a rien (personne ne se connectera de l'internet vers ton port 20. C'est un port source, pas destination) . <BR> <BR>Par contre il en faut plein d'autre pour le FTP. Le port 21 sert uniquement a passer les commandes, mais le resultat (transfert de fichiers, contenu d'un repertoire, etc) est sur un autre port, choisi aleatoirement entre 1024 et 65535. <BR> <BR>Il y a un article qui explique ca pas mal sur deadly : <!-- BBCode auto-link start --><a href="http://www.deadly.org" target="_blank">http://www.deadly.org</a><!-- BBCode auto-link end --> <BR> <BR>Bref, si ton serveur FTP est pas sur ta gateway, il va falloir rediriger plein de ports. En fait tu n'es pas oblige d'utiliser tous les ports de 1024 a 65535. Tu peux choisir une plage. <BR> <BR>Redirige par exemple tous les ports entre 50000 et 51000 sur ta gateway. Precise a pureftpd de n'utiliser que ces ports avec l'option -p 50000:51000 . <BR> <BR>Ca devrait aller mieux ensuite. Le protocole FTP est une $%#&! pas possible a firewaller/nater (il y a pire : h323) . <BR> <BR>--------------------------------------------- <BR> <BR>Comment appliquer ces conseils à Smoothwall ? Est-il possible de dire à smoothwall de rentrer un plage de ports ? Car je me vois pas trop les rentrer 1 à 1. <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>Allez merci encore pour votre aide.... <BR><BR><font size=-1>[ Ce Message a été édité par: MousseFromParis le 2002-02-03 18:00 ]</font>
On a jamais vu un Coq manger un Lion !! !!
( proverbe Senegalais ) VIvE le Senegal....
Avatar de l’utilisateur
MousseFromParis
Major
Major
 
Messages: 77
Inscrit le: 16 Nov 2001 01:00
Localisation: Paris XVIII /France

Messagepar jmv » 03 Fév 2002 20:06

La solution : <BR> <BR>1/Laisser tout passer de l'intérieur vers l'extérieur <BR>2/ Ouvrir et forwarder le port 21 vers ton serveur FTP (qui se trouve en zone orange ou en zone verte) <BR>3/ c'est tout. <BR> <BR>Avec cela, les clients pourront se connecter au serveur FTP sauf s'ils sont eux aussi derrière un firewall. Dans ce cas là, ils sont obligés d'être en mode passif, c'est à dire qu'ils vont eux même ouvrir la connexion sur le port TCP:20 (FPT-DATA) vers le serveur. Dans ce cas, ouvrir et forwarder aussi le port 20. <BR> <BR>Les schémas valant mieux qu'en long discours : <BR><center><!-- BBCode Start --><IMG SRC="http://jmv.free.fr/FTP20-21.jpg" BORDER="0"><!-- BBCode End --></center> <BR> <BR>J'espère que cela explique bien le mécanisme... <BR> <BR>--- <BR>JMV - graphiste en freelance <IMG SRC="images/smiles/icon_eek.gif"> <BR><BR><BR><font size=-1>[ Ce Message a été édité par: bruno le 2002-02-03 19:08 ]</font>
Glandeur en freelance - <i> www.ooops.org</i>
Avatar de l’utilisateur
jmv
Aspirant
Aspirant
 
Messages: 128
Inscrit le: 23 Mai 2001 00:00
Localisation: Paris

Messagepar MousseFromParis » 03 Fév 2002 22:41

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE> <BR>Le 2002-02-03 19:06, jmv a écrit: <BR>La solution : <BR> <BR>1/Laisser tout passer de l'intérieur vers l'extérieur <BR>2/ Ouvrir et forwarder le port 21 vers ton serveur FTP (qui se trouve en zone orange ou en zone verte) <BR>3/ c'est tout. <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR> <BR>J'ai deja fait tout ca....Je me répète mais il ne faut pas ouvrir que les ports 20 et 21 il y en a d'autres compris entre 1024 et 6553. Donc il faut le dire au firewall pour pouvoir forwarder vers le serveur FTP. <BR> <BR>Donc je voudrais savoir s'il est possible ou comment faire pour rentrer une plage de ports (exemple 50000:51000) <BR> <BR>merci <BR> <BR>Je deviens FOu <IMG SRC="images/smiles/icon_mad.gif"> help me <BR> <BR>
On a jamais vu un Coq manger un Lion !! !!
( proverbe Senegalais ) VIvE le Senegal....
Avatar de l’utilisateur
MousseFromParis
Major
Major
 
Messages: 77
Inscrit le: 16 Nov 2001 01:00
Localisation: Paris XVIII /France

Messagepar LAuX » 04 Fév 2002 11:04

<BR>MAis normalement ces ports là ( > à 1024 ) sont tous ouverts ou je me trompe ?
Avatar de l’utilisateur
LAuX
Major
Major
 
Messages: 86
Inscrit le: 26 Sep 2001 00:00
Localisation: SAint-BRieuc / BRetagne

Messagepar MousseFromParis » 04 Fév 2002 13:19

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE> <BR>Le 2002-02-04 10:04, LAuX a écrit: <BR> <BR>MAis normalement ces ports là ( > à 1024 ) sont tous ouverts ou je me trompe ? <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Bonne question...est-tu sur qu'il sont ouverts par défaut ? <BR> <BR>Comment vérifier qu'ils sont ouverts ? <BR> <BR>Et surtout s'ils sont ouverts COMMENT LES FORWARDER VERS MON SERVEUR FTP ? <BR> <BR>je me vois pas trop les rentrer 1 par 1... <BR>d'ou l'intéret de pouvoir rentrer une plage d'adresse..... <BR> <BR>A+<BR><BR><font size=-1>[ Ce Message a été édité par: MousseFromParis le 2002-02-04 12:24 ]</font>
On a jamais vu un Coq manger un Lion !! !!
( proverbe Senegalais ) VIvE le Senegal....
Avatar de l’utilisateur
MousseFromParis
Major
Major
 
Messages: 77
Inscrit le: 16 Nov 2001 01:00
Localisation: Paris XVIII /France

Messagepar El Poulpe » 04 Fév 2002 14:06

juste pour preciser, je crois que sur le dessin de jmv, en ftp actif, le port source du ftp data est le 20. <BR>le serveur se connecte depuis son port 20 sur le client sur le port x+1 (generalement, ou x est le port source pour le ftp "commandes") <BR>a plus
"Tant que l'humain sera mortel, il ne pourras jamais vraimment être décontracté"
Avatar de l’utilisateur
El Poulpe
Aspirant
Aspirant
 
Messages: 110
Inscrit le: 15 Jan 2002 01:00
Localisation: grenoble

Messagepar ldidier » 05 Fév 2002 01:02

JE ne voudrais pas rajouter de l'huile sur le feu pour mon premier post, mais effectivement les serveur FTP choississent un port entre 1024 et 65...., effectivement il faut laisser passer le flux.
Rien de grand ne c'est accompli dans le monde sans passion.
A.ENGEL
Avatar de l’utilisateur
ldidier
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 175
Inscrit le: 05 Fév 2002 01:00
Localisation: Mulhouse

Messagepar MousseFromParis » 05 Fév 2002 02:12

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE> <BR>Le 2002-02-05 00:02, ldidier a écrit: <BR>JE ne voudrais pas rajouter de l'huile sur le feu pour mon premier post, mais effectivement les serveur FTP choississent un port entre 1024 et 65...., effectivement il faut laisser passer le flux. <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Et tu ne saurais pas par hasard comment FORWARDER (à partir de smoothwall évidemment) tous ces ports vers mon serveur FTP... <BR> <BR>Et si ca marche je fais une petite doc sur le sujet genre: "Monter un serveur Ftp derrière Smoothwall" <IMG SRC="images/smiles/icon_biggrin.gif">
On a jamais vu un Coq manger un Lion !! !!
( proverbe Senegalais ) VIvE le Senegal....
Avatar de l’utilisateur
MousseFromParis
Major
Major
 
Messages: 77
Inscrit le: 16 Nov 2001 01:00
Localisation: Paris XVIII /France

Messagepar ldidier » 05 Fév 2002 20:55

Désoler, mais je n'est pas encore eu l'occasion de me pencher sur smoothwall, ni IPcop d'ailleurs par faute de temps. Ce que je regrette, mais je pense que il y as bien quelqu'un sur les news group, voir dans la FAQ si existe de smoothwall qui a eu droit a ce genre de problème, encore désoler
Rien de grand ne c'est accompli dans le monde sans passion.
A.ENGEL
Avatar de l’utilisateur
ldidier
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 175
Inscrit le: 05 Fév 2002 01:00
Localisation: Mulhouse

Suivant

Retour vers Smoothwall

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité