FTP derrière firewall + reverse proxy - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 16-07-2014 à 16:48:12
Bon, ce n'est pas possible de rediriger mes clients vers un serveur selon le nom d'hôte demandé car il n'y a qu'en http qu'on a des headers exploitables par le proxy, je savais pas =/
Par contre pour les problèmes de port FTP, je suis passé en SFTP comme ça c'est bien plus simple.
Marsh Posté le 16-07-2014 à 16:54:29
J'ai lu en diagonale, mais d'après le lien ci-dessous. Cela peut fonctionner :
http://linuxfr.org/news/gerer-plus [...] ogiciels-1
Edit : et là https://calomel.org/ftp_proxy.html ou encore ici http://ben.timby.com/?page_id=210
Marsh Posté le 16-07-2014 à 17:44:23
Ouaip des solutions de proxy ftp directement, mais pas avec HAProxy (c'est dommage ça m'aurait bien centralisé la conf =/)
Je vais m'y pencher bientôt merci.
Marsh Posté le 15-07-2014 à 17:41:23
Bonjour,
Je m'arrache les cheveux pour publier mon FTP avec HAProxy, et j'aurais besoin d'un peu d'aide.
Pour commencer, le besoin :
Je veux n'avoir qu'une seule IP publique qui reçoit les connexions sur le port 21, et router les clients en fonction du nom DNS.
La config : (ip fictives mais en gros on y est)
10.10.10.1 : HAProxy 1.5 sous Linux Debian 7.5 (qui fait déjà ce que je veux pour http et https sans problème).
10.10.10.2 : ProFTP sous Linux Debian 7.5
10.10.10.3 : ProFTP sous Linux Debian 7.5
10.10.10.254 : IP privée Firewall
1.2.3.4 : IP publique Firewall
Configuration HAProxy :
Le problème :
Quand on se connecte, on a une réponse "Commande PORT interdite" (en mode actif, le mode passif utilise trop de ports à ouvrir dans le firewall).
De ce que j'ai compris de mes lectures, il faut configurer le NAT pour forwarder les demandes du serveur au client et du client au serveur.
C'est là que je coince avec iptables.
Un coup de main ?
---------------
The only thing necessary for the triumph of evil is for good people to do nothing.