OVH Cloud OVH Cloud

FTP dans DMZ

5 réponses
Avatar
Raphael
Bonjour,

j'ai des problèmes a configurer mes firewalls (pf sous OpenBSD) pour
autorisé le mode actif.

Mon serveur ftp se trouve dans la dmz. Le mode passif fonctionne bien
pour l'accès de l'extérieur. Le mode atcif fonctionne très bien une fois
le firewall stoppé.

J'ai autorisé le traffic sur les ports 20 et 21. J'ai surement un
problème soit de NAT ou de forwarding...ou autre ???

Quelqu'un peut m'aider ?

Merci
Raph

5 réponses

Avatar
Vincent Bernat
OoO En cette matinée pluvieuse du jeudi 24 août 2006, vers 10:46,
Raphael disait:

j'ai des problèmes a configurer mes firewalls (pf sous OpenBSD) pour
autorisé le mode actif.

Mon serveur ftp se trouve dans la dmz. Le mode passif fonctionne bien
pour l'accès de l'extérieur. Le mode atcif fonctionne très bien une
fois le firewall stoppé.

J'ai autorisé le traffic sur les ports 20 et 21. J'ai surement un
problème soit de NAT ou de forwarding...ou autre ???


Il te faut utiliser le proxy FTP inclus dans pf.
man pf.conf
man ftp-proxy
--
Write and test a big program in small pieces.
- The Elements of Programming Style (Kernighan & Plauger)

Avatar
Raphael
OoO En cette matinée pluvieuse du jeudi 24 août 2006, vers 10:46,
Raphael disait:

j'ai des problèmes a configurer mes firewalls (pf sous OpenBSD) pour
autorisé le mode actif.

Mon serveur ftp se trouve dans la dmz. Le mode passif fonctionne bien
pour l'accès de l'extérieur. Le mode atcif fonctionne très bien une
fois le firewall stoppé.

J'ai autorisé le traffic sur les ports 20 et 21. J'ai surement un
problème soit de NAT ou de forwarding...ou autre ???


Il te faut utiliser le proxy FTP inclus dans pf.
man pf.conf
man ftp-proxy


Merci, est-ce que ça peut fonctionner avec la config suivante :


reseau interne ----- FW1 ---------- FW2 ----- WWW
|
|
DMZ
(FTP serveur)

Tu as un exemple de config ?


Avatar
Vincent Bernat
OoO Peu avant le début de l'après-midi du jeudi 24 août 2006, vers
13:18, Raphael disait:

Il te faut utiliser le proxy FTP inclus dans pf.
man pf.conf
man ftp-proxy


Merci, est-ce que ça peut fonctionner avec la config suivante :



reseau interne ----- FW1 ---------- FW2 ----- WWW
|
|
DMZ
(FTP serveur)

Tu as un exemple de config ?


Euh, il faut lire les pages de manuel. Il y a des exemples dans les
deux, avec nat, sans nat.
--
Moi, troller ? Jamais ;)
-+- QL in Guide du Fmblien Assassin : "Bah quoi???" -+-


Avatar
espie
In article ,
Vincent Bernat wrote:

Euh, il faut lire les pages de manuel. Il y a des exemples dans les
deux, avec nat, sans nat.


Confere aussi la Faq, http://www.openbsd.org/faq/pf/ftp.html

Avatar
Miod Vallat
Euh, il faut lire les pages de manuel. Il y a des exemples dans les
deux, avec nat, sans nat.


Confere aussi la Faq, http://www.openbsd.org/faq/pf/ftp.html


Oui mais non, les documentation, personne ne les lit, c'est même à ça
qu'on les reconnaît...