[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[iptables] ftp put depuis un post avec firewell et proxy



Bonjour,

J'ai un problême pour faire du ftp put depuis un poste masqueradé par un
routeur debian.
Quand je me mets en "masquerading pur", avec tout en ACCEPT, et juste un
règle de masquerading, je peux déposer un fichier en ftp. Le masq n'est donc
pas en cause.

Par contre, dès que je mets une policy DROP par défaut en INPUT sur la table
filter, je n'ai plus de possibilité de passer, ni même en mode ftp passif.

J'ai pourtant une règle ACCEPT pour les flags ESTABLISHED,RELATED.
Je précise aussi que je redirige les demandes sur les ports 20:21 vers un
proxy frox en transparent, mais quand je desactive la redirection, ça ne
passe pas mieux.

La seule solution que j'ai trouvée en regardant les paquets, est d'ouvrir
les requètes en provenance du port 20 du serveur ftp ou je veux déposer.

Personne n'aurait une explication, et une solution plus propre que d'ouvrir
tout ce qui vient d'un port sur une machine que je ne controle pas ?

Attachment: smime.p7s
Description: S/MIME cryptographic signature


Reply to: