[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: IPtables et FTP passif : c'est moi ou la conntrack loupe des paquets



Le mardi 24 juin 2014 à 17:30:35 +0200, daniel huhardeaux a écrit:
> Le 24/06/2014 16:42, David Guyot a écrit :
> >Salut, la liste.
> 
> Bonjour,
Bonjour.
> 
> >
> >J'ai un problème étrange que voici : nous hébergeons un service FTP
> >derrière un pare-feu, service FTP accessible en mode passif uniquement.
> >J'ai donc configuré le démon ProFTPd avec la directive « PassivePorts
> >50000 50500 » et ai débloqué les ports FTP comme suit :
> [...]
> 
> Pour du ftp c'est le module ip_conntrack_ftp. Est ce bien celui ci
> que vous utilisez ?
> 
modprobe -c me donne, entre autres, les résultats suivants :
alias ip_conntrack_ftp nf_conntrack_ftp
alias ip_conntrack_tftp nf_conntrack_tftp
alias nfct_helper_ftp nf_conntrack_ftp
alias nfct_helper_tftp nf_conntrack_tftp
alias symbol:nf_nat_ftp_hook nf_conntrack_ftp
alias symbol:nf_nat_tftp_hook nf_conntrack_tftp

J'en déduis donc que le module utilisé est nf_conntrack_ftp, dont
ip_conntrack_ftp est un alias ; me trompé-je ?

Merci d'avance.

Cordialement.
> -- 
> Daniel
> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
> 
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-REQUEST@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
> Archive: [🔎] 53A9999B.1030303@tootai.net">https://lists.debian.org/[🔎] 53A9999B.1030303@tootai.net
> 

-- 
David Guyot
Administrateur système, réseau et télécommunications / Sysadmin
Europe Camions Interactive / Stockway
Moulin Collot
F-88500 Ambacourt
Tel: +33 (0)3 29 30 47 85
Fax : +33 (0)3 29 31 31 31

Attachment: signature.asc
Description: Digital signature


Reply to: