PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Forums Hébergement > Forum Serveur - Sécurité et techniques > fr.comp.os.bsd > FTP dans DMZ
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
fr.comp.os.bsd Systèmes BSD et dérivés (NetBSD, FreeBSD, ...).

FTP dans DMZ

Réponse
 
LinkBack Outils de la discussion
Vieux 24/08/2006, 09h46   #1 (permalink)
Raphael
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut FTP dans DMZ

Bonjour,

j'ai des problèmes a configurer mes firewalls (pf sous OpenBSD) pour
autorisé le mode actif.

Mon serveur ftp se trouve dans la dmz. Le mode passif fonctionne bien
pour l'accès de l'extérieur. Le mode atcif fonctionne très bien une fois
le firewall stoppé.

J'ai autorisé le traffic sur les ports 20 et 21. J'ai surement un
problème soit de NAT ou de forwarding...ou autre ???

Quelqu'un peut m'aider ?

Merci
Raph
  Réponse avec citation
Vieux 24/08/2006, 09h51   #2 (permalink)
Vincent Bernat
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: FTP dans DMZ

OoO En cette matinée pluvieuse du jeudi 24 août 2006, vers 10:46,
Raphael <raphperrin@bluewin.ch> disait:

> j'ai des problèmes a configurer mes firewalls (pf sous OpenBSD) pour
> autorisé le mode actif.


> Mon serveur ftp se trouve dans la dmz. Le mode passif fonctionne bien
> pour l'accès de l'extérieur. Le mode atcif fonctionne très bien une
> fois le firewall stoppé.


> J'ai autorisé le traffic sur les ports 20 et 21. J'ai surement un
> problème soit de NAT ou de forwarding...ou autre ???


Il te faut utiliser le proxy FTP inclus dans pf.
man pf.conf
man ftp-proxy
--
Write and test a big program in small pieces.
- The Elements of Programming Style (Kernighan & Plauger)
  Réponse avec citation
Vieux 24/08/2006, 12h18   #3 (permalink)
Raphael
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: FTP dans DMZ

Vincent Bernat a écrit :
> OoO En cette matinée pluvieuse du jeudi 24 août 2006, vers 10:46,
> Raphael <raphperrin@bluewin.ch> disait:
>
>> j'ai des problèmes a configurer mes firewalls (pf sous OpenBSD) pour
>> autorisé le mode actif.

>
>> Mon serveur ftp se trouve dans la dmz. Le mode passif fonctionne bien
>> pour l'accès de l'extérieur. Le mode atcif fonctionne très bien une
>> fois le firewall stoppé.

>
>> J'ai autorisé le traffic sur les ports 20 et 21. J'ai surement un
>> problème soit de NAT ou de forwarding...ou autre ???

>
> Il te faut utiliser le proxy FTP inclus dans pf.
> man pf.conf
> man ftp-proxy


Merci, est-ce que ça peut fonctionner avec la config suivante :


reseau interne ----- FW1 ---------- FW2 ----- WWW
|
|
DMZ
(FTP serveur)

Tu as un exemple de config ?

  Réponse avec citation
Vieux 24/08/2006, 12h24   #4 (permalink)
Vincent Bernat
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: FTP dans DMZ

OoO Peu avant le début de l'après-midi du jeudi 24 août 2006, vers
13:18, Raphael <raphperrin@bluewin.ch> disait:

>> Il te faut utiliser le proxy FTP inclus dans pf.
>> man pf.conf
>> man ftp-proxy


> Merci, est-ce que ça peut fonctionner avec la config suivante :



> reseau interne ----- FW1 ---------- FW2 ----- WWW
> |
> |
> DMZ
> (FTP serveur)


> Tu as un exemple de config ?


Euh, il faut lire les pages de manuel. Il y a des exemples dans les
deux, avec nat, sans nat.
--
Moi, troller ? Jamais
-+- QL in Guide du Fmblien Assassin : "Bah quoi???" -+-
  Réponse avec citation
Vieux 24/08/2006, 16h22   #5 (permalink)
Marc Espie
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: FTP dans DMZ

In article <m3y7tev0kj.fsf@neo.luffy.cx>,
Vincent Bernat <bernat@luffy.cx> wrote:

>Euh, il faut lire les pages de manuel. Il y a des exemples dans les
>deux, avec nat, sans nat.


Confere aussi la Faq, http://www.openbsd.org/faq/pf/ftp.html
  Réponse avec citation
Vieux 26/08/2006, 00h01   #6 (permalink)
Miod Vallat
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: FTP dans DMZ

>>Euh, il faut lire les pages de manuel. Il y a des exemples dans les
>>deux, avec nat, sans nat.

>
> Confere aussi la Faq, http://www.openbsd.org/faq/pf/ftp.html


Oui mais non, les documentation, personne ne les lit, c'est même à ça
qu'on les reconnaît...
  Réponse avec citation
Réponse


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 09h45.


Édité par : vBulletin® version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,10675 seconds with 14 queries