Pb iptables et ftp conntrack
Fermé
seb_its
-
7 avril 2005 à 16:42
Castor Messages postés 17858 Date d'inscription mardi 3 juillet 2001 Statut Modérateur Dernière intervention 7 novembre 2023 - 14 avril 2005 à 11:41
Castor Messages postés 17858 Date d'inscription mardi 3 juillet 2001 Statut Modérateur Dernière intervention 7 novembre 2023 - 14 avril 2005 à 11:41
A voir également:
- Pb iptables et ftp conntrack
- Core ftp - Télécharger - Téléchargement & Transfert
- Filezilla ftp - Télécharger - Téléchargement & Transfert
- Ftp utility - Forum Réseau
- Ftp localhost ✓ - Forum Réseau
- Ftp //192.168.l.2121 - Forum Réseau
7 réponses
Castor
Messages postés
17858
Date d'inscription
mardi 3 juillet 2001
Statut
Modérateur
Dernière intervention
7 novembre 2023
169
7 avril 2005 à 17:04
7 avril 2005 à 17:04
j'ai bien une idee mais ca reste du bricolage...
essaie de jouer sur les prerouting et postrouting
en gros tu fais un double changement de ports (je ne suis pas sur que cela soit possible)
je pense que ftp_conntrck supporte difficilement la modif de ports...
essaie de jouer sur les prerouting et postrouting
en gros tu fais un double changement de ports (je ne suis pas sur que cela soit possible)
je pense que ftp_conntrck supporte difficilement la modif de ports...
oui mais j'ai peur qu'en faisant ça le client ftp tombe sur l'autre serveur, celui qui est effectivement sur le port 21...
Castor
Messages postés
17858
Date d'inscription
mardi 3 juillet 2001
Statut
Modérateur
Dernière intervention
7 novembre 2023
169
7 avril 2005 à 17:19
7 avril 2005 à 17:19
ben justement c'est a toi de tester...
en fait ce que je pense c'est
IP1/2121 => IPtmp/21 =>ftp_conntrack =>IPtmp/21=>IP1/2121
je sais pa si je suis clair...
cela dit cea necessite en effet des tests poussés
en fait ce que je pense c'est
IP1/2121 => IPtmp/21 =>ftp_conntrack =>IPtmp/21=>IP1/2121
je sais pa si je suis clair...
cela dit cea necessite en effet des tests poussés
ah ouais d'accord j'ai compris.
Bon je vais essayer, si j'y arrive...
En tout cas merci pour l'idée.
Seb
Bon je vais essayer, si j'y arrive...
En tout cas merci pour l'idée.
Seb
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Castor
Messages postés
17858
Date d'inscription
mardi 3 juillet 2001
Statut
Modérateur
Dernière intervention
7 novembre 2023
169
7 avril 2005 à 17:44
7 avril 2005 à 17:44
tiens moi au courant je serai curieux de savoir si cela fonctionne vraiment :D
On m'a indiqué la méthode à employer c'est tout simple en fait suffisait de le savoir ...
Quand on charge le module il faut faire :
# modprobe ip_conntrack_ftp ports=21,2121
Ainsi on ftp-conntrack écoute sur les deux ports.
Un grand merci à Frédéric.
Merci aussi à Castor.
Seb
Quand on charge le module il faut faire :
# modprobe ip_conntrack_ftp ports=21,2121
Ainsi on ftp-conntrack écoute sur les deux ports.
Un grand merci à Frédéric.
Merci aussi à Castor.
Seb
Castor
Messages postés
17858
Date d'inscription
mardi 3 juillet 2001
Statut
Modérateur
Dernière intervention
7 novembre 2023
169
14 avril 2005 à 11:41
14 avril 2005 à 11:41
ah ok c'est note merci seb