[Iptables] problème pour faire du ftp via php

problème pour faire du ftp via php [Iptables] - Linux et OS Alternatifs

Marsh Posté le 01-06-2005 à 12:28:53    

Je rencontre un petit problème, j'ai 2 serveurs :
- A avec ftp sans iptables
- B avec apache, php et iptables
 
Je teste un script php (avec les fonctions ftp) sur B qui se connecte au serveur ftp de A. Ca marche pas sauf si je descend iptables sur B.
 
Je vois pas quelles options mettre dans mon script iptables en plus de :

Code :
  1. iptables -P OUTPUT ACCEPT
  2. iptables -P INPUT DROP
  3. iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
  4. iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
  5. iptables -A INPUT -i lo -j ACCEPT
  6. iptables -A INPUT -i eth0 -j ACCEPT
  7. iptables -A INPUT -p tcp --dport 21 -i eth1 -j ACCEPT
  8. iptables -A OUTPUT -p tcp --dport 21 -i eth1 -j ACCEPT


Là je vois pas ce qui coince.
 

Reply

Marsh Posté le 01-06-2005 à 12:28:53   

Reply

Marsh Posté le 01-06-2005 à 12:31:34    

tu as loader le modules ip_conntrack_ftp ?


Message édité par l0ky le 01-06-2005 à 15:15:40
Reply

Marsh Posté le 01-06-2005 à 12:49:15    

Parfait, ça règle le problème et j'ai même pu enlever un ligne :
 
iptables -A INPUT -p tcp --dport 21 -i eth1 -j ACCEPT  
 
Comment charger ce module dès le départ sans devoir mettre :  
 
modprobe ip_conntrack_ftp dans mon fichier de start d'apache
 
Merci

Reply

Marsh Posté le 01-06-2005 à 13:48:52    

Merci, j'ai même pu enlever la ligne suivante :  
 
iptables -A INPUT -p tcp --dport 21 -i eth1 -j ACCEPT  
 
Comment loader automatiquement et de façon propre ce module.
 
Merci.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed