Aller au contenu

Problème de firewall sur iptables avec FTP


Dark26

Messages recommandés

Posté(e)

voir sur mon firewall linux, j'ai ouvert aucun port pour le ftp, mais il semblerait que je en puisse pas faire de ls comme commande sur les serveur ftp... ce qui est très genant...

une idée...???

en fait je peut me conecter au serveur mais je peut rien d/L et même pas faire un ls :ouimaistusors:

Posté(e)

la réponse est la :

  Citation
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

merci sandeman :yes::yes:

j'avais pas mis cette ligne car se savais aps à quoi ça servait :craint:

Posté(e)
  Citation
Rhalala, pourtant elle y était cette ligne dans le script firewall que je t'ai envoyé ! :byebye:

Enfin, content que t'aies quand même trouvé la soluce lol

pour quoi j'ai écrit sandeman alors que c'était le script de Sentinel

aie pas taper :eeek2:

c'est bien Sentinel :8 :incline::craint:

Posté(e)
  Citation
Pas de mal non plus :)

Sinon modprobe ip_nat_ftp ip_conntrack_ftp (si tu as compilé ces noyaux) pourrait te simplifier la vie (plus besoin de passive mode)

j'avais vu ça sur un site, j'avais lancé les commandes mais ça n'avait rien fait :yes: ..

peut être que maintenat ça marche :yes: ...

j'ai pas tetser en non passif..

Posté(e)

si tu fais lsmod et que tu vois les deux modules chargés, c'est bon signe

ça devrait te faciliter la vie (ça permet à iptables de ne pas perdre la trace de tes connections FTP)

même topo si tu as des pb avec IRC, par exemple, y'a un module spécifique ...

Posté(e)
  Citation
si tu fais lsmod et que tu vois les deux modules chargés, c'est bon signe

ça devrait te faciliter la vie (ça permet à iptables de ne pas perdre la trace de tes connections FTP)

même topo si tu as des pb avec IRC, par exemple, y'a un module spécifique ...

ok :chinois:

je fais pas d'irc donc... :chinois:

Posté(e)

OK c'était un exemple je crois qu'il y en a aussi pour H323 (gnome meeting) et d'autres protos un peu exotiques

enfin c'est dans la config du noyau :chinois:

P.S. 2.6 roulaize toujours, sauf que si vous êtes en LVM faut passer en LVM v2 et vaut mieux être ... prudent ...

Posté(e)
  Citation

P.S. 2.6 roulaize toujours, sauf que si vous êtes en LVM faut passer en LVM v2 et vaut mieux être ... prudent ...

;):yes:

mais bien sûr, et le chocolat il met le papier ALU dans la marmotte....

  • 3 semaines après...
Posté(e)
  Citation
Pas de mal non plus :)

Sinon modprobe ip_nat_ftp ip_conntrack_ftp (si tu as compilé ces noyaux) pourrait te simplifier la vie (plus besoin de passive mode)

juste pour dire que j'ai rebooter le serveur et que le ftp ne marchait plus et qu'il falliat bien faire un modprobe de ces modules :D

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...