IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

problème avec shorewall et ftp


Sujet :

Sécurité

  1. #1
    Candidat au Club
    Profil pro
    Inscrit en
    Janvier 2009
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2009
    Messages : 2
    Points : 2
    Points
    2
    Par défaut problème avec shorewall et ftp
    Bonjour,

    Je suis en train de mettre en place une architecture des plus simple. Un poste client et un serveur FTP avec entre les deux un proxy/firewall avec deux interfaces reseau sous debian.

    poste client (10.200.1.5) --> [eth0(10.200.1.2) - firewall - eth1(10.200.20.2)] --> Serveur FTP (10.200.20.6)

    Je souhaite faire du ftp actif avec cette installation, et je réalise mes tests sur un serveur ftp iiss sous windows. Concretement, j'aimerais que lorsqu'une personne fasse une requete ftp sur mon serveur proxy, cette dernière soit redirigée vers le serveur ftp.

    J'utilise shorewall pour "administrer" les iptables. J'ai donc mis toutes les regles dans policy a "ACCEPT" pour le moment, et j'ai essayé diverses choses dans mon fichier rules, à savoir:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    ACCEPT	net	$FW	tcp	21
    ACCEPT	loc	$FW	tcp	21
    DNAT		net	loc:10.200.20.6	-	21
    (je sais pour l'instant y'a pas la réponse, mais déjà rien que la connexion ça serait un grand pas vu où j'en suis)

    ou encore

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    FTP/DNAT	net	loc:10.200.20.6
    ou encore des choses du type :

    - (dans tous les sens possibles et immaginables ^^)


    Seulement a partir de mon poste client, pas moyen d'atteindre le serveur cible. lorsque je teste avec l'invite de commande windows j'ai un message d'erreur, "ftp > erreur inconnue"
    avec filezilla :
    echec de la tentative de connexion avec "ECONNECT - Connection refused by server".
    J'ai bel et bien tapé les commandes pour activer les modules :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    modprobe ip_nat_ftp
    modprobe ip_conntrack_ftp
    J'arrive a me connecter a partir de mon firewall, docn mon serveur est bien up.

    Wireshark de m'indique rien de bien exploitable qui plus est.

    Quelqu'un sait il d'où mon soucis peut provenir ?

    Merci d'avance.

  2. #2
    Membre averti Avatar de mess-mate
    Inscrit en
    Septembre 2008
    Messages
    352
    Détails du profil
    Informations forums :
    Inscription : Septembre 2008
    Messages : 352
    Points : 358
    Points
    358
    Par défaut
    FTP/DNAT net loc:10.200.20.6
    C'est bien mais tu as aussi par exemple:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    DNAT    $FW     loc:10.200.20.6     tcp  21
    amicalement, mess-mate ( debian/debian-like )
    Une petite recherche sur le forum...et hop
    LOGIC will get you from A to B ...... IMAGINATION will take you EVERYWHERE
    Albert

Discussions similaires

  1. Problèmes avec les URL FTP
    Par ngatchou dans le forum Général Java
    Réponses: 5
    Dernier message: 13/06/2012, 15h23
  2. Réponses: 7
    Dernier message: 07/10/2011, 11h23
  3. Problème avec un client FTP (afxinet.h)
    Par TheGzD dans le forum Visual C++
    Réponses: 3
    Dernier message: 02/12/2009, 16h36
  4. Réponses: 21
    Dernier message: 09/04/2006, 23h13
  5. Réponses: 4
    Dernier message: 06/01/2006, 10h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo