[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Reverse ftp proxy



Le 26 mars 2024 BERTRAND Joël a écrit :

> 	Je peux donc configurer une IP virtuelle sur le port WAN du serveur
> Linux et tout balancer avec du NAT vers le serveur FTP. Mais, à ce
> moment, dans les logs du serveur FTP, je ne vois que l'adresse IP du
> serveur Linux. Or j'aurais besoin de logguer les vraies IP pour les
> transactions.
> 	Comment faire ? Si toutefois il est possible de faire... Au pire, des
> logs côté serveur Linux pourraient m'aller, mais si ce serait compliqué
> à gérer.

Tu ne peux pas sinon le FTP répondra directement à l'IP d'origine. Or tu
veux que le trafic ressorte via ton proxy.

Au lieu du NAT, squid peut faire le travail avec en plus filtrage, cache
et logs. Et a priori il règle aussi la bascule ipv6/ipv4

> 	Deuxième question : le serveur FTP est un OS un peu spécial qui ne
> comprend pas IPv6. Est-il possible de rediriger IPv6 sur du V4 de
> manière transparente ?

Tu utilises iptables ou nftables ?


Reply to: