Mon reseau local depuis l'exterieur - shorewall parefeu
Résolu/Fermé
victoires
Messages postés
118
Date d'inscription
jeudi 12 mai 2011
Statut
Membre
Dernière intervention
3 juin 2016
-
Modifié par victoires le 20/03/2013 à 22:11
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 26 mars 2013 à 11:13
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 26 mars 2013 à 11:13
A voir également:
- Mon reseau local depuis l'exterieur - shorewall parefeu
- Appdata local - Guide
- Ip local - Guide
- Entrer les informations d'identification reseau - Guide
- Local send - Télécharger - Divers Utilitaires
- Connexion au réseau local n'a pas de configuration ip valide - Guide
2 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
Modifié par Malekal_morte- le 20/03/2013 à 22:54
Modifié par Malekal_morte- le 20/03/2013 à 22:54
Salut,
Faut forwarder les ports 20,21 sur la Livebox vers le Shorewall puis du Shorewall vers ton NAS (sauf si les 3 sont sur le meme adressage).
Et dans la conf FTP en passif définir une range de ports qui sont aussi à forwarder.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Faut forwarder les ports 20,21 sur la Livebox vers le Shorewall puis du Shorewall vers ton NAS (sauf si les 3 sont sur le meme adressage).
Et dans la conf FTP en passif définir une range de ports qui sont aussi à forwarder.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
victoires
Messages postés
118
Date d'inscription
jeudi 12 mai 2011
Statut
Membre
Dernière intervention
3 juin 2016
Modifié par victoires le 21/03/2013 à 16:51
Modifié par victoires le 21/03/2013 à 16:51
Bonjour,
j'ai modifier les règles NAT de la LiveBox :
Et dans la config de shorewall
mais ça ne marche pas :(
je ne sais pas si c'est comme ça il faut faire ?!
Merci
j'ai modifier les règles NAT de la LiveBox :
Service port-interne port-externe protocol ip FTP-server 20 20 tcp 192.168.2.1 (ip du shorewal) FTP-Data 21 21 tcp 192.168.2.1
Et dans la config de shorewall
ACCEPT net loc tcp 80 DNAT net loc:192.168.2.5 tcp 80 - x.x.x.x (ip publique)
mais ça ne marche pas :(
je ne sais pas si c'est comme ça il faut faire ?!
Merci
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
21 mars 2013 à 16:52
21 mars 2013 à 16:52
heu pourquoi port 80 sur le shorewall ?
victoires
Messages postés
118
Date d'inscription
jeudi 12 mai 2011
Statut
Membre
Dernière intervention
3 juin 2016
Modifié par victoires le 21/03/2013 à 17:03
Modifié par victoires le 21/03/2013 à 17:03
oups :D
maintenant c'est comme ça :
règles :
et j'ai bien le DNAT dans iptables (iptables -L -t nat)
dans fillezilla je mets min ip publique mais ça ne marche pas !
maintenant c'est comme ça :
règles :
ACCEPT net fw tcp 20 ACCEPT net fw tcp 21 DNAT net loc:192.168.2.5 tcp 21 - x.x.x.x (mon ip publique) DNAT net loc:192.168.2.5 tcp 20 - x.x.x.x
et j'ai bien le DNAT dans iptables (iptables -L -t nat)
DNAT tcp -- anywhere LSt-Amand-152-33-3-64.w193-251.abo.wanadoo.frtcp dpt:ftp to:192.168.2.5 DNAT tcp -- anywhere LSt-Amand-152-33-3-64.w193-251.abo.wanadoo.frtcp dpt:ftp-data to:192.168.2.5
dans fillezilla je mets min ip publique mais ça ne marche pas !
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
21 mars 2013 à 17:06
21 mars 2013 à 17:06
t'arrives au moins à l'authentification ?
Parce que pour les datas (lister les répertoires etc), c'est autre chose.
Parce que pour les datas (lister les répertoires etc), c'est autre chose.
victoires
Messages postés
118
Date d'inscription
jeudi 12 mai 2011
Statut
Membre
Dernière intervention
3 juin 2016
Modifié par victoires le 21/03/2013 à 17:10
Modifié par victoires le 21/03/2013 à 17:10
j'ai le message suivant :
connecting to x.x.x.x:21...
connection established, waiting for welcome message ....
connection timed out
could not connecto to server
Et si pour le prae-feu de la livebox je mets le niveau à faible donc il filtre rien , ça peut faire quelques chose, en faisant ça comme ça les connexion entrantes tombe directement sur le firewall ?
connecting to x.x.x.x:21...
connection established, waiting for welcome message ....
connection timed out
could not connecto to server
Et si pour le prae-feu de la livebox je mets le niveau à faible donc il filtre rien , ça peut faire quelques chose, en faisant ça comme ça les connexion entrantes tombe directement sur le firewall ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
21 mars 2013 à 17:10
21 mars 2013 à 17:10
et depuis ton shorewall, le ftp ça marche ?