Re: FTP dans DMZ
Vincent Bernat a écrit :
> OoO En cette matinée pluvieuse du jeudi 24 août 2006, vers 10:46,
> Raphael <raphperrin@bluewin.ch> disait:
>
>> j'ai des problèmes a configurer mes firewalls (pf sous OpenBSD) pour
>> autorisé le mode actif.
>
>> Mon serveur ftp se trouve dans la dmz. Le mode passif fonctionne bien
>> pour l'accès de l'extérieur. Le mode atcif fonctionne très bien une
>> fois le firewall stoppé.
>
>> J'ai autorisé le traffic sur les ports 20 et 21. J'ai surement un
>> problème soit de NAT ou de forwarding...ou autre ???
>
> Il te faut utiliser le proxy FTP inclus dans pf.
> man pf.conf
> man ftp-proxy
Merci, est-ce que ça peut fonctionner avec la config suivante :
reseau interne ----- FW1 ---------- FW2 ----- WWW
|
|
DMZ
(FTP serveur)
Tu as un exemple de config ?
|