serveur ftp derriere un firewall netfilter
Le
Freegate
Bonjour,
Sur mon reseau local, j'ai un firewall / passerelle 192.168.0.1 et un
serveur FTP avec l'adresse 192.168.0.5
Je souhaite que les utilisateurs internet accèdent au serveur FTP
192.168.0.5
Mes regles de port forwarding pour le serveur ftp sont les suivantes :
IPTABLES -t nat -A PREROUTING -i ppp0 -p tcp --dport 21 -j
DNAT --to-destination 192.168.0.5:80
IPTABLES -t nat -A PREROUTING -i ppp0 -p tcp --dport 20 -j
DNAT --to-destination 192.168.0.5:80
Malheureusement les utilisateurs accèdent au serveur ftp installé sur le
firewall cad au 192.168.0.1 non au serveur FTP sur 192.168.0.5
Il convient de constater que le serveur ftp 192.168.0.5 est accessible en
local.
Je suppose donc que les règles de port forwarding ne marchent pas.
Avez vous une idée pour résoudre le pb ?
Merci
Sur mon reseau local, j'ai un firewall / passerelle 192.168.0.1 et un
serveur FTP avec l'adresse 192.168.0.5
Je souhaite que les utilisateurs internet accèdent au serveur FTP
192.168.0.5
Mes regles de port forwarding pour le serveur ftp sont les suivantes :
IPTABLES -t nat -A PREROUTING -i ppp0 -p tcp --dport 21 -j
DNAT --to-destination 192.168.0.5:80
IPTABLES -t nat -A PREROUTING -i ppp0 -p tcp --dport 20 -j
DNAT --to-destination 192.168.0.5:80
Malheureusement les utilisateurs accèdent au serveur ftp installé sur le
firewall cad au 192.168.0.1 non au serveur FTP sur 192.168.0.5
Il convient de constater que le serveur ftp 192.168.0.5 est accessible en
local.
Je suppose donc que les règles de port forwarding ne marchent pas.
Avez vous une idée pour résoudre le pb ?
Merci

Poser une question


Il me semble qu'il est difficile de faire cela eu égard au caractère
particulier du protocole ftp.
Michel.
Bonsoir,
iptables != IPTABLES
80 ?
Peu secure et surtout inutile si on utilise les modules ip_conntrack_ftp et
ip_nat_ftp.
Encore 80 ?
Donnez nous l'ensemble de vos-règles iptables actuelles via la commande
iptables-save (iptables-save > regles.txt et publiez regles.txt), sinon,
sans ça, on ne peut pas avancer.
--
TiChou
Certes le protocole FTP est particulier, mais il n'y a aucun soucis sous
Linux pour «forwardé» ce protocole.
--
TiChou
Si je ne m'abuse, rediriger/ouvrir le port 20 en entrée est inutile dans
tous les cas de figure, qu'on utilise les modules de suivi/NAT FTP ou
pas. Le port 20 est utilisé en mode actif comme port *source* d'une
connexion *sortante* établie par le serveur vers le client.
Oui, en plus tu as raison, je n'ai même pas fait attention. Mais notons
quand même que les deux modules en question seront fort utiles quand on
voudra accéder au serveur ftp forwardé en mode passif.
--
TiChou