Précédent   Forum des professionnels en informatique > Systèmes > Linux > Réseau
Réseau Vos questions autour des réseaux et télécoms sous Linux
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 04/07/2005, 12h49   #1
Membre à l'essai
 
Inscription : février 2003
Messages : 59
Détails du profil
Informations forums :
Inscription : février 2003
Messages : 59
Points : 20
Points : 20
Par défaut Firewall + Pure FTP

Bonjour,

je suis sous suse 9.3 et je voulais si quelqu'un comment savait configurer le firewall de SUSE. Il y a l'interface graphique sous YAST qui m'a l'air pas trop mal, mais je ne sais ce qu'il faut faire pour faire fonctionner Pure-FTP. J'ai autorisé un service qui s'appelle tftp, mais je ne sais pas si c'est bon.

Je viens d'installer le serveur FTP, je l'ai démarré mais je n'arrive pas à me connecter à partir d'une autre machine. Je ne sais pas si ça vient du firewall ou du serveur ftp.

Si quelqu'un a une idée, merci d'avance de votre aide
bobunny est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/07/2005, 12h58   #2
Membre habitué
 
Inscription : décembre 2004
Messages : 129
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 129
Points : 102
Points : 102
Je ne me souviens plus à quoi ressemble le firewall de SuSE, mais il me semble qu'il autorise par défaut le client FTP.

Que donne la commande

(tapée en tant que root) ?
Rhineauféros est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/07/2005, 13h48   #3
Membre éprouvé
 
Avatar de bster
 
Inscription : mai 2005
Messages : 373
Détails du profil
Informations personnelles :
Âge : 35
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations forums :
Inscription : mai 2005
Messages : 373
Points : 469
Points : 469
là tu parts dans tous les sens

prends les choses dans l'ordre

le ftp marche t il ?
le serveur ftp tourne t il ?
si oui :
-test vers l'exterieur
sioui c'est les droits que tu n'as pas ou mal définis
corriges les/mets les
-test local
si ok retest vers l'exterieur voir si tu n'as pas coupé ça au passage
si ok test depuis l'exterieur

après quand tout serra ok seulement commence à voir iptables
parceque dans presque 100% des cas des gens qui veullent mettre ftp et un firewall c'est l'erreur qu'ils font ils essayes de faire les deux en même temps et par concequent ils sont incapable de demander de l'aide puisqu'ils ne savent pas ce qui est en cause ni même ou est l'erreur.

et si tu as d'autres questions durant la mise en place n'hesite pas à demander...mais essayes d'etre précis
bster est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/07/2005, 14h16   #4
Membre à l'essai
 
Inscription : février 2003
Messages : 59
Détails du profil
Informations forums :
Inscription : février 2003
Messages : 59
Points : 20
Points : 20
Je ne suis pas chez moi, je vais essayer ce soir. Je suis un peu novice sous linux, alors je vais essayer d'être plus précis.

bster, quand tu dis test vers l'extérieur, ça veut dire faire une commande du style :
c'est bien ça?

Sinon je suppose que je dois arrêter le firewall pour faire les tests ...
bobunny est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/07/2005, 14h18   #5
Membre éprouvé
 
Avatar de bster
 
Inscription : mai 2005
Messages : 373
Détails du profil
Informations personnelles :
Âge : 35
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations forums :
Inscription : mai 2005
Messages : 373
Points : 469
Points : 469
oui c'est bien ça...

oui bien sur à tester independament du FW... bien sur...
bster est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/07/2005, 21h42   #6
Membre à l'essai
 
Inscription : février 2003
Messages : 59
Détails du profil
Informations forums :
Inscription : février 2003
Messages : 59
Points : 20
Points : 20
Bonsoir,

Après avoir désactivé le firewall, il semblerait que le serveur ftp fonctionne parfaitement.

Donc, le problème vient du firewall par déduction. Voici le résultat de la commande :
Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
 
Chain INPUT (policy DROP)
target     prot opt source               destination         
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED 
input_ext  all  --  0.0.0.0/0            0.0.0.0/0           
LOG        all  --  0.0.0.0/0            0.0.0.0/0           limit: avg 3/min burst 5 LOG flags 6 level 4 prefix `SFW2-IN-ILL-TARGET ' 
DROP       all  --  0.0.0.0/0            0.0.0.0/0           
 
Chain FORWARD (policy DROP)
target     prot opt source               destination         
LOG        all  --  0.0.0.0/0            0.0.0.0/0           limit: avg 3/min burst 5 LOG flags 6 level 4 prefix `SFW2-FWD-ILL-ROUTING ' 
 
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state NEW,RELATED,ESTABLISHED 
LOG        all  --  0.0.0.0/0            0.0.0.0/0           limit: avg 3/min burst 5 LOG flags 6 level 4 prefix `SFW2-OUT-ERROR ' 
 
Chain forward_ext (0 references)
target     prot opt source               destination         
 
Chain input_ext (1 references)
target     prot opt source               destination         
ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0           PKTTYPE = broadcast udp dpt:137 
DROP       all  --  0.0.0.0/0            0.0.0.0/0           PKTTYPE = broadcast 
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           icmp type 4 
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           icmp type 8 
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED icmp type 0 
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED icmp type 3 
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED icmp type 11 
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED icmp type 12 
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED icmp type 14 
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED icmp type 18 
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED icmp type 3 code 2 
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED icmp type 5 
LOG        tcp  --  0.0.0.0/0            0.0.0.0/0           limit: avg 3/min burst 5 tcp dpt:80 flags:0x16/0x02 LOG flags 6 level 4 prefix `SFW2-INext-ACC-TCP ' 
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:80 
LOG        tcp  --  0.0.0.0/0            0.0.0.0/0           limit: avg 3/min burst 5 tcp dpt:443 flags:0x16/0x02 LOG flags 6 level 4 prefix `SFW2-INext-ACC-TCP ' 
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:443 
LOG        tcp  --  0.0.0.0/0            0.0.0.0/0           limit: avg 3/min burst 5 tcp dpt:445 flags:0x16/0x02 LOG flags 6 level 4 prefix `SFW2-INext-ACC-TCP ' 
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:445 
LOG        tcp  --  0.0.0.0/0            0.0.0.0/0           limit: avg 3/min burst 5 tcp dpt:138 flags:0x16/0x02 LOG flags 6 level 4 prefix `SFW2-INext-ACC-TCP ' 
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:138 
LOG        tcp  --  0.0.0.0/0            0.0.0.0/0           limit: avg 3/min burst 5 tcp dpt:137 flags:0x16/0x02 LOG flags 6 level 4 prefix `SFW2-INext-ACC-TCP ' 
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:137 
LOG        tcp  --  0.0.0.0/0            0.0.0.0/0           limit: avg 3/min burst 5 tcp dpt:139 flags:0x16/0x02 LOG flags 6 level 4 prefix `SFW2-INext-ACC-TCP ' 
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:139 
LOG        tcp  --  0.0.0.0/0            0.0.0.0/0           limit: avg 3/min burst 5 tcp dpt:22 flags:0x16/0x02 LOG flags 6 level 4 prefix `SFW2-INext-ACC-TCP ' 
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:22 
reject_func  tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:113 state NEW 
ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0           udp dpt:137 
ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0           udp dpt:69 
LOG        tcp  --  0.0.0.0/0            0.0.0.0/0           limit: avg 3/min burst 5 tcp flags:0x16/0x02 LOG flags 6 level 4 prefix `SFW2-INext-DROP-DEFLT ' 
LOG        icmp --  0.0.0.0/0            0.0.0.0/0           limit: avg 3/min burst 5 LOG flags 6 level 4 prefix `SFW2-INext-DROP-DEFLT ' 
LOG        udp  --  0.0.0.0/0            0.0.0.0/0           limit: avg 3/min burst 5 LOG flags 6 level 4 prefix `SFW2-INext-DROP-DEFLT ' 
LOG        all  --  0.0.0.0/0            0.0.0.0/0           limit: avg 3/min burst 5 state INVALID LOG flags 6 level 4 prefix `SFW2-INext-DROP-DEFLT-INV ' 
DROP       all  --  0.0.0.0/0            0.0.0.0/0           
 
Chain reject_func (1 references)
target     prot opt source               destination         
REJECT     tcp  --  0.0.0.0/0            0.0.0.0/0           reject-with tcp-reset 
REJECT     udp  --  0.0.0.0/0            0.0.0.0/0           reject-with icmp-port-unreachable 
REJECT     all  --  0.0.0.0/0            0.0.0.0/0           reject-with icmp-proto-unreachable
Je comprends pas grand chose, mais je ne vois pas de signe de ftp.

Avec YAST, dans la partie Firewall, il y a un formulaire pour ajouter des droits, il y a les champs suivants:
- TCP Ports
- UDP Ports
- RPC Ports
- IP Protcols

Je suppose qu'il faut rajouter les ports adéquats pour le ftp ...
bobunny est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/07/2005, 10h28   #7
Membre habitué
 
Inscription : décembre 2004
Messages : 129
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 129
Points : 102
Points : 102
Ton firewall autorise beaucoup de choses (connexions à ton serveur Web par exemple), mais il est configuré pour refuser les connexions à ton serveur FTP

Il faut que tu autorises les connexions entrantes en TCP sur le port 21 (et normalement ça devrait suffire).
Rhineauféros est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/07/2005, 10h49   #8
Membre éprouvé
 
Avatar de bster
 
Inscription : mai 2005
Messages : 373
Détails du profil
Informations personnelles :
Âge : 35
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations forums :
Inscription : mai 2005
Messages : 373
Points : 469
Points : 469
effectivement
voilà pourquoi le FTP ne fonctionnait pas...
bster est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/07/2005, 21h37   #9
Membre à l'essai
 
Inscription : février 2003
Messages : 59
Détails du profil
Informations forums :
Inscription : février 2003
Messages : 59
Points : 20
Points : 20
C'est bon, ça marche maintenant.

Merci de votre aide
bobunny est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 05h04.


 
 
 
 
Partenaires

Hébergement Web