[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: IPtables et FTP passif : c'est moi ou la conntrack loupe des paquets



Le mercredi 25 juin 2014 à 11:28:37 +0200, Pascal Hambourg a écrit:
> David Guyot a écrit :
> > 
> > J'en déduis donc que le module utilisé est nf_conntrack_ftp, dont
> > ip_conntrack_ftp est un alias ; me trompé-je ?
> 
> Non, c'est correct.
> La connexion de commande est visiblement en clair, donc si le module est
> bien chargé ça devrait fonctionner. Comment le module est-il chargé ?
> Pas d'option ports= avec une valeur différente de 21 pour ce module dans
> /etc/modprobe.d/ ou /etc/modprobe.conf ?
Le module n'apparaît pas dans la configuration de modprobe, ni
d'ailleurs où que ce soit dans /etc et ses sous-dossiers ; j'ai en
revanche trouvé les occurrences suivantes :
/lib/modules/3.2.0-4-amd64/modules.order:kernel/net/netfilter/nf_conntrack_ftp.ko
/lib/modules/3.2.0-4-amd64/modules.symbols:alias symbol:nf_nat_ftp_hook nf_conntrack_ftp
/lib/modules/3.2.0-4-amd64/modules.alias:alias nfct-helper-ftp nf_conntrack_ftp
/lib/modules/3.2.0-4-amd64/modules.alias:alias ip_conntrack_ftp nf_conntrack_ftp

Il semble que le module ne soit donc chargé d'aucune option, du moins
n'en ai-je pas trouvé dans ces fichiers. Je continue les recherches…

> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
> 
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers debian-user-french-REQUEST@lists.debian.org
> En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
> Archive: [🔎] 53AA9645.5050201@plouf.fr.eu.org">https://lists.debian.org/[🔎] 53AA9645.5050201@plouf.fr.eu.org
> 

-- 
David Guyot
Administrateur système, réseau et télécommunications / Sysadmin
Europe Camions Interactive / Stockway
Moulin Collot
F-88500 Ambacourt
Tel: +33 (0)3 29 30 47 85
Fax : +33 (0)3 29 31 31 31

Attachment: signature.asc
Description: Digital signature


Reply to: