on peut schematiser donc:
RESEAU---XP---linux
le XP fait du NAT pour le linux.
mais quelle sont les adresses IP de tout ca? Le XP en a deux?
| Je peux accèder à mon FTP correctement (avec les 2 modes : actif et
| passif) depuis n'importe quel poste de mon réseau local en entrant
| l'adresse ip privée (192.168.0.22) de mon serveur ftp. Là tout marche
| bien. Par contre, depuis n'importe quel poste AUTRE que mon poste sous
| Windows Xp pro, en tapant l'adresse IP publique
quelle IP publique? Le XP a 3 interfaces? la virtuelle avec le linux,
une pour le RESEAU et une sur internet?
Oui. Il faut configurer le nat pour ca, ca marche tres bien.
| 2/ y a t'il un moyen pour que Proftpd force les clients à se connecter
| en mode passif ?
|
Reponse simple: Probleme XP.
avec un routeur linux, ca se fait en deux coups de cuilleres a pot.
La, effectivment, a vue de nez, le WinXP route vaguement. Mais bon,
les pros d'XP sont plutot sur fr.comp.os.ms-windows.winnt car je pense
vraiment que c'est un probleme de NAT au niveau d'XP.
sous Linux tu ferais comment ? ip_conntrack, ip_masq_ftp, ip_nat_ftp
on peut schematiser donc:
RESEAU---XP---linux
le XP fait du NAT pour le linux.
mais quelle sont les adresses IP de tout ca? Le XP en a deux?
| Je peux accèder à mon FTP correctement (avec les 2 modes : actif et
| passif) depuis n'importe quel poste de mon réseau local en entrant
| l'adresse ip privée (192.168.0.22) de mon serveur ftp. Là tout marche
| bien. Par contre, depuis n'importe quel poste AUTRE que mon poste sous
| Windows Xp pro, en tapant l'adresse IP publique
quelle IP publique? Le XP a 3 interfaces? la virtuelle avec le linux,
une pour le RESEAU et une sur internet?
Oui. Il faut configurer le nat pour ca, ca marche tres bien.
| 2/ y a t'il un moyen pour que Proftpd force les clients à se connecter
| en mode passif ?
|
Reponse simple: Probleme XP.
avec un routeur linux, ca se fait en deux coups de cuilleres a pot.
La, effectivment, a vue de nez, le WinXP route vaguement. Mais bon,
les pros d'XP sont plutot sur fr.comp.os.ms-windows.winnt car je pense
vraiment que c'est un probleme de NAT au niveau d'XP.
sous Linux tu ferais comment ? ip_conntrack, ip_masq_ftp, ip_nat_ftp
on peut schematiser donc:
RESEAU---XP---linux
le XP fait du NAT pour le linux.
mais quelle sont les adresses IP de tout ca? Le XP en a deux?
| Je peux accèder à mon FTP correctement (avec les 2 modes : actif et
| passif) depuis n'importe quel poste de mon réseau local en entrant
| l'adresse ip privée (192.168.0.22) de mon serveur ftp. Là tout marche
| bien. Par contre, depuis n'importe quel poste AUTRE que mon poste sous
| Windows Xp pro, en tapant l'adresse IP publique
quelle IP publique? Le XP a 3 interfaces? la virtuelle avec le linux,
une pour le RESEAU et une sur internet?
Oui. Il faut configurer le nat pour ca, ca marche tres bien.
| 2/ y a t'il un moyen pour que Proftpd force les clients à se connecter
| en mode passif ?
|
Reponse simple: Probleme XP.
avec un routeur linux, ca se fait en deux coups de cuilleres a pot.
La, effectivment, a vue de nez, le WinXP route vaguement. Mais bon,
les pros d'XP sont plutot sur fr.comp.os.ms-windows.winnt car je pense
vraiment que c'est un probleme de NAT au niveau d'XP.
sous Linux tu ferais comment ? ip_conntrack, ip_masq_ftp, ip_nat_ftp
Bonjour à tous !
Salut a toi !
J'ai une Fedora Core 1 avec Proftpd d'installer sur une partition
virtuel avec VMware 4. Le PC host est sous Windows XP pro avec le
partage de connexion activé (donc NAT) et je redirige les ports 20 et 21
vers mon serveur FTP (192.168.0.22).
1/ y a t'il un moyen de configuration pour que les clients derrière un
NAT puisse accèder "pleinement" ( = puisse listé les répertoires entre
autre) à mon serveur FTP derrière un NAT ?
2/ y a t'il un moyen pour que Proftpd force les clients à se connecter
en mode passif ?
Merci de votre aide !
Julien
De rien, j'espere que j'ai ete clair, sinon, il y a un tres bon site sur les
Bonjour à tous !
Salut a toi !
J'ai une Fedora Core 1 avec Proftpd d'installer sur une partition
virtuel avec VMware 4. Le PC host est sous Windows XP pro avec le
partage de connexion activé (donc NAT) et je redirige les ports 20 et 21
vers mon serveur FTP (192.168.0.22).
1/ y a t'il un moyen de configuration pour que les clients derrière un
NAT puisse accèder "pleinement" ( = puisse listé les répertoires entre
autre) à mon serveur FTP derrière un NAT ?
2/ y a t'il un moyen pour que Proftpd force les clients à se connecter
en mode passif ?
Merci de votre aide !
Julien
De rien, j'espere que j'ai ete clair, sinon, il y a un tres bon site sur les
Bonjour à tous !
Salut a toi !
J'ai une Fedora Core 1 avec Proftpd d'installer sur une partition
virtuel avec VMware 4. Le PC host est sous Windows XP pro avec le
partage de connexion activé (donc NAT) et je redirige les ports 20 et 21
vers mon serveur FTP (192.168.0.22).
1/ y a t'il un moyen de configuration pour que les clients derrière un
NAT puisse accèder "pleinement" ( = puisse listé les répertoires entre
autre) à mon serveur FTP derrière un NAT ?
2/ y a t'il un moyen pour que Proftpd force les clients à se connecter
en mode passif ?
Merci de votre aide !
Julien
De rien, j'espere que j'ai ete clair, sinon, il y a un tres bon site sur les
je ne sais pas comment fonctionne le routage sous windows, et si c'est
possible de le faire de facon dynamique (ecouter la connection FTP, en
deduire le port ftp-data, et le nater automatiquement, vers ton serveur).
De facon statique, tu ouvres par example 10 ports consecutifs (au dessus
de 1024) que tu routes vers ton serveurs FTP. A ton serveur FTP, tu
indiques la plage de port sur la quelle il a le droit d'ecouter la
connection data (les ports que tu a nater). Ainsi, le serveur va
indiquer au client un port sur le quel celui-ci doit se connecter qui
serra nater vers ton serveur.
Pourquoi 10 ports ? et pas 1 ? en fait a chaque transfert de fichier, a
chaque commande ls, tu ouvres une nouvelle connection data. Si tu ouvres
qu'un port, tu risques de pouvoirs faire un ls, et puis plus rien...
1/ y a t'il un moyen de configuration pour que les clients derrière un
NAT puisse accèder "pleinement" ( = puisse listé les répertoires entre
autre) à mon serveur FTP derrière un NAT ?
Oui, faire marche la connection data a ton serveur....
2/ y a t'il un moyen pour que Proftpd force les clients à se connecter
en mode passif ?
En general, c'est le comportement par defaut des navigateurs web et cie,
mais la j'avoue que je ne connais pas Proftpd dans le detail.
De rien, j'espere que j'ai ete clair, sinon, il y a un tres bon site sur
les reseaux ici : http://christian.caleca.free.fr
Tortieh
je ne sais pas comment fonctionne le routage sous windows, et si c'est
possible de le faire de facon dynamique (ecouter la connection FTP, en
deduire le port ftp-data, et le nater automatiquement, vers ton serveur).
De facon statique, tu ouvres par example 10 ports consecutifs (au dessus
de 1024) que tu routes vers ton serveurs FTP. A ton serveur FTP, tu
indiques la plage de port sur la quelle il a le droit d'ecouter la
connection data (les ports que tu a nater). Ainsi, le serveur va
indiquer au client un port sur le quel celui-ci doit se connecter qui
serra nater vers ton serveur.
Pourquoi 10 ports ? et pas 1 ? en fait a chaque transfert de fichier, a
chaque commande ls, tu ouvres une nouvelle connection data. Si tu ouvres
qu'un port, tu risques de pouvoirs faire un ls, et puis plus rien...
1/ y a t'il un moyen de configuration pour que les clients derrière un
NAT puisse accèder "pleinement" ( = puisse listé les répertoires entre
autre) à mon serveur FTP derrière un NAT ?
Oui, faire marche la connection data a ton serveur....
2/ y a t'il un moyen pour que Proftpd force les clients à se connecter
en mode passif ?
En general, c'est le comportement par defaut des navigateurs web et cie,
mais la j'avoue que je ne connais pas Proftpd dans le detail.
De rien, j'espere que j'ai ete clair, sinon, il y a un tres bon site sur
les reseaux ici : http://christian.caleca.free.fr
Tortieh
je ne sais pas comment fonctionne le routage sous windows, et si c'est
possible de le faire de facon dynamique (ecouter la connection FTP, en
deduire le port ftp-data, et le nater automatiquement, vers ton serveur).
De facon statique, tu ouvres par example 10 ports consecutifs (au dessus
de 1024) que tu routes vers ton serveurs FTP. A ton serveur FTP, tu
indiques la plage de port sur la quelle il a le droit d'ecouter la
connection data (les ports que tu a nater). Ainsi, le serveur va
indiquer au client un port sur le quel celui-ci doit se connecter qui
serra nater vers ton serveur.
Pourquoi 10 ports ? et pas 1 ? en fait a chaque transfert de fichier, a
chaque commande ls, tu ouvres une nouvelle connection data. Si tu ouvres
qu'un port, tu risques de pouvoirs faire un ls, et puis plus rien...
1/ y a t'il un moyen de configuration pour que les clients derrière un
NAT puisse accèder "pleinement" ( = puisse listé les répertoires entre
autre) à mon serveur FTP derrière un NAT ?
Oui, faire marche la connection data a ton serveur....
2/ y a t'il un moyen pour que Proftpd force les clients à se connecter
en mode passif ?
En general, c'est le comportement par defaut des navigateurs web et cie,
mais la j'avoue que je ne connais pas Proftpd dans le detail.
De rien, j'espere que j'ai ete clair, sinon, il y a un tres bon site sur
les reseaux ici : http://christian.caleca.free.fr
Tortieh