A voir également:
- Paramétrage de pare-feu pour ftp
- Paramétrage double écran - Guide
- Telecharger feu de cheminée tv gratuit ✓ - Forum Téléviseurs
- Core ftp - Télécharger - Téléchargement & Transfert
- Télécharger feu de cheminée tv gratuit - Forum TV & Vidéo
- Filezilla ftp - Télécharger - Téléchargement & Transfert
2 réponses
[Dal]
Messages postés
6194
Date d'inscription
mercredi 15 septembre 2004
Statut
Contributeur
Dernière intervention
11 octobre 2024
1 092
24 mars 2005 à 19:19
24 mars 2005 à 19:19
Salut Manu,
Laisse tomber tes modifications manuelles et utilise le module "ip_conntrack_ftp" pour iptables, il est fait pour celà.
Vois ce fil de discussion pour plus de détails :
http://www.commentcamarche.net/forum/affich-1235262-Connexion-serveur-FTP-sous-FC3
Dal
Laisse tomber tes modifications manuelles et utilise le module "ip_conntrack_ftp" pour iptables, il est fait pour celà.
Vois ce fil de discussion pour plus de détails :
http://www.commentcamarche.net/forum/affich-1235262-Connexion-serveur-FTP-sous-FC3
Dal
Bonjour,
c'était le bon tuyau, merci Dal.
Sur Fedora 3, ya qu'à faire comme tu indiques, et ça marche impec.
Mais sur Redhat 9, l'organisation est différente. Il faut charger conntrack par modprobe (ok, pas de problème), mais surtout il faut ajouter une règle dans les iptables pour accepter les connexions résultant d'une connexion déjà établie. Je l'ai fait directement, mais je suis probablement bon pour recommencer la prochaine fois que je modifie les règles d'accès par l'interface graphique.
Tout ceci me laisse pantois. S'agissant d'un service de sécurité de base pour un prototole très utilisé, il faut bidouiller en se reposant sur des infos de bouche à oreille. Encore heureux qu'il ne faille pas télécharger des logiciels sur des sites douteux...
C'est quand même le minimum qu'on attend de l'application graphique de paramétrage du pare-feu, de savoir paramétrer ftp en trois clics.
Manu
c'était le bon tuyau, merci Dal.
Sur Fedora 3, ya qu'à faire comme tu indiques, et ça marche impec.
Mais sur Redhat 9, l'organisation est différente. Il faut charger conntrack par modprobe (ok, pas de problème), mais surtout il faut ajouter une règle dans les iptables pour accepter les connexions résultant d'une connexion déjà établie. Je l'ai fait directement, mais je suis probablement bon pour recommencer la prochaine fois que je modifie les règles d'accès par l'interface graphique.
Tout ceci me laisse pantois. S'agissant d'un service de sécurité de base pour un prototole très utilisé, il faut bidouiller en se reposant sur des infos de bouche à oreille. Encore heureux qu'il ne faille pas télécharger des logiciels sur des sites douteux...
C'est quand même le minimum qu'on attend de l'application graphique de paramétrage du pare-feu, de savoir paramétrer ftp en trois clics.
Manu