Pb fw et proftpd
neomtp
-
neomtp -
neomtp -
Bonjour,
voici mon problème :
poste mandrake linux 10.1 avec apache et proftpd derrière un firewall
j'ai ouvert les ports 20 et 21 sur le firewall, la connexion fonctionne mais ne me retourne pas les datas.(voir copie du résultat ci-desous)
Le poste client est aussi derrière un firewall mais peux se connecter sur d'autre serveur ftp???
help please
Résultat mode passif
Citation:
Connexion à x.x.x.x sur le port 21. Tentative 1 de 3...
220 ProFTPD 1.2.10 Server (Serveur FTP PERSO) [x.x.x.x]
USER test
331 Password required for test.
PASS *****
230 Bienvenue test sur le serveur FTP PERSO
SYST
215 UNIX Type: L8
Type de serveur: UNIX (standard)
PWD
257 "/" is current directory.
TYPE A
200 Type set to A
PASV
227 Entering Passive Mode (x,x,x,x,39,52).
La connexion ne répond pas
Résultat mode actif
Citation:
Connexion à x.x.x.x sur le port 21. Tentative 1 de 3...
220 ProFTPD 1.2.10 Server (Serveur FTP PERSO) [x.x.x.x]
USER test
331 Password required for test.
PASS *****
230 Bienvenue test sur le serveur FTP PERSO
Type de serveur: UNIX (standard)
PWD
257 "/" is current directory.
TYPE A
200 Type set to A
PORT 192,168,1,100,8,150
200 PORT command successful
LIST
Port 192.168.1.100 est une adresse LAN (coté client ou serveur ???)
cette adresse existe dans les deux lan!!!
voici mon problème :
poste mandrake linux 10.1 avec apache et proftpd derrière un firewall
j'ai ouvert les ports 20 et 21 sur le firewall, la connexion fonctionne mais ne me retourne pas les datas.(voir copie du résultat ci-desous)
Le poste client est aussi derrière un firewall mais peux se connecter sur d'autre serveur ftp???
help please
Résultat mode passif
Citation:
Connexion à x.x.x.x sur le port 21. Tentative 1 de 3...
220 ProFTPD 1.2.10 Server (Serveur FTP PERSO) [x.x.x.x]
USER test
331 Password required for test.
PASS *****
230 Bienvenue test sur le serveur FTP PERSO
SYST
215 UNIX Type: L8
Type de serveur: UNIX (standard)
PWD
257 "/" is current directory.
TYPE A
200 Type set to A
PASV
227 Entering Passive Mode (x,x,x,x,39,52).
La connexion ne répond pas
Résultat mode actif
Citation:
Connexion à x.x.x.x sur le port 21. Tentative 1 de 3...
220 ProFTPD 1.2.10 Server (Serveur FTP PERSO) [x.x.x.x]
USER test
331 Password required for test.
PASS *****
230 Bienvenue test sur le serveur FTP PERSO
Type de serveur: UNIX (standard)
PWD
257 "/" is current directory.
TYPE A
200 Type set to A
PORT 192,168,1,100,8,150
200 PORT command successful
LIST
Port 192.168.1.100 est une adresse LAN (coté client ou serveur ???)
cette adresse existe dans les deux lan!!!
A voir également:
- Pb fw et proftpd
- Fw mail - Forum Mail
- Mc-fw-host.exe ✓ - Forum Virus
- Fw flash - Forum Matériel & Système
- Fw builder - Télécharger - Web & Internet
- Proftpd umask ✓ - Forum Linux / Unix
1 réponse
Salut,
Le sujet a été abordé pas mal de fois ds le forum...
j'ai ouvert les ports 20 et 21 sur le firewall + Résultat mode passif = La connexion ne répond pas
C'est normal ... le port 20 est utilisé par l'actif seulement.
Un petit lien a lire ATTENTIVEMENT :
http://www.commentcamarche.net/forum/affich-1081149-%5BFTP-TLS%5D-iptables-ftp-data
La discussion est interressante à partir du message 11 (dans le cadre du pb)
Tu y retrouveras les règles iptables pour gérer tout ca , et surtout n'oublie pas de charger les deux modules cités dans la discussion.
Le sujet a été abordé pas mal de fois ds le forum...
j'ai ouvert les ports 20 et 21 sur le firewall + Résultat mode passif = La connexion ne répond pas
C'est normal ... le port 20 est utilisé par l'actif seulement.
Un petit lien a lire ATTENTIVEMENT :
http://www.commentcamarche.net/forum/affich-1081149-%5BFTP-TLS%5D-iptables-ftp-data
La discussion est interressante à partir du message 11 (dans le cadre du pb)
Tu y retrouveras les règles iptables pour gérer tout ca , et surtout n'oublie pas de charger les deux modules cités dans la discussion.
j'ai déjà lu cet article, mais cela ne résoudpas mon problème, car du coté serveur, le firewall n'est pas sous linux, c'est le modem ethernet wanadoo thomson et coté client c'est celui du terminal triway et derrière isa 2004, ça facilite pas la chose tout ça. Je pense qu'il est possible de régler le coté serveur car du coté client je peux me connecter sur plusieur serveur ftp sans problème.
cordialement
neomtp