IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

[Aide] Firewall IPTABLES


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Homme Profil pro
    Technicien Help Desk
    Inscrit en
    Avril 2015
    Messages
    21
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : Belgique

    Informations professionnelles :
    Activité : Technicien Help Desk
    Secteur : Bâtiment

    Informations forums :
    Inscription : Avril 2015
    Messages : 21
    Points : 20
    Points
    20
    Par défaut [Aide] Firewall IPTABLES
    Bonjour,


    Je suis actuellement entrain de plancher sur un projet personnel et je bloque. J'ai un réseau qui s'apparente à ceci :

    Nom : screenshot.png
Affichages : 168
Taille : 42,3 Ko


    J'ai aussi un nom de domaine DNS qui pointe sur mon ip publique.

    Mon problème :

    Je voudrais que l'on puisse avoir accès aux FTP à partir de l'extérieur. J'avais pensé à la redirection de port avec iptables du style :

    iptables -t nat -A PREROUTING -p tcp --dport <port> -j DNAT --to-destination <ipdestination>

    Mais comme je possède 2 FTP, si je dis que tout ce qui arrive sur le port 20-21 est redirigé vers une des 2 ip's, je ne saurais jamais avoir l'accès vers l'autre FTP vu que je redirige tout vers le premier FTP.

    Est ce quelqu'un à une idée pour résoudre mon problème ?

  2. #2
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    salut,

    en fait ce qu'il te faudrait c'est un proxy mais au niveau ftp, qui reçoive les connexions et met en relation avec le bon serveur en fonction du hostname (fqdn) demandé

    étonnamment ça semble exister (si ça n'avait pas été le cas je crois que je me serais amusé à le coder rien que pour le PoC/fun), même si ça tient plus du hack que du service rodé comme un squid :
    [list][*] http://www.ftpproxy.org/[*] http://blog.blml.fr/reverse-proxy-ftp/
    j'imagine que ça doit fonctionner, si t'as un retour d'expérience à l'occasion sur une archi avec qui prend quelques hits (stabilité du script, charge etc.) je suis preneur

    edit: on me souffle dans l'oreillette que nginx permettrait également de faire proxy ftp

  3. #3
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 012
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 012
    Points : 23 145
    Points
    23 145
    Par défaut
    Bonjour,

    Il me semble que n'importe quel serveur web (apache, lighttpd), peut faire cela.


    Pour apache, on a un mod_proxy_ftp.
    Pour lighttpd, on a proxy.server.

  4. #4
    Membre à l'essai
    Homme Profil pro
    Technicien Help Desk
    Inscrit en
    Avril 2015
    Messages
    21
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : Belgique

    Informations professionnelles :
    Activité : Technicien Help Desk
    Secteur : Bâtiment

    Informations forums :
    Inscription : Avril 2015
    Messages : 21
    Points : 20
    Points
    20
    Par défaut
    Bonjour,

    J'ai résolu mon problème mais pas avec un proxy FTP mais bien des règles iptables.

    Ceci dis j'ai une autre question iptables au niveau de l'http et https. Le schémas reste le même sauf que sur un des ftp, j'ai une serveur apache qui héberge un site web. J'ai fais une redirection du port 80 vers ce serveur :

    iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 10.0.1.1:80
    iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -j DNAT --to 10.0.1.1:443

    eth0 = interface WAN

    Le problème est que maintenant mes machines réseau de mon réseau local n'ont plus d'accès au WEB. Le ping passe, le DNS aussi mais vu que je redirige tout vers 10.0.1.1, impossible de lancer le téléchargement d'un nouveau paquet. Une solution ?

    Merci

  5. #5
    Membre à l'essai
    Homme Profil pro
    Technicien Help Desk
    Inscrit en
    Avril 2015
    Messages
    21
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : Belgique

    Informations professionnelles :
    Activité : Technicien Help Desk
    Secteur : Bâtiment

    Informations forums :
    Inscription : Avril 2015
    Messages : 21
    Points : 20
    Points
    20
    Par défaut
    J'ai trouvé la solution, plutôt que de faire des redirection par iptables. J'ai utilisé le proxy de apache2

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Besoin d'aide sur iptables
    Par milo1986 dans le forum Sécurité
    Réponses: 0
    Dernier message: 17/03/2011, 11h16
  2. Besoin d'aide avec iptables
    Par magix dans le forum Sécurité
    Réponses: 1
    Dernier message: 16/11/2010, 00h00
  3. verifier les anomalies dans un firewall IPTABLES avec java
    Par MANNATHEKING dans le forum Linux
    Réponses: 0
    Dernier message: 07/01/2010, 15h24
  4. aide sur iptables
    Par manu11 dans le forum Sécurité
    Réponses: 4
    Dernier message: 17/05/2009, 12h50
  5. Loadbalancing IPVS et firewall IPTABLES
    Par yaw55555 dans le forum Réseau
    Réponses: 2
    Dernier message: 06/04/2009, 12h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo