port 21 sous linux

port 21 sous linux - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 18-03-2003 à 16:21:05    

comment fait on pour ré ouvrir le port 21 sous linux, qui aurait été fermer par un parefeu?

Reply

Marsh Posté le 18-03-2003 à 16:21:05   

Reply

Marsh Posté le 18-03-2003 à 17:27:20    

tu cherches un outils graphique pour configurer le firewall (par exemple dans drakconf) et tu lui dis de laisser passer le ftp

Reply

Marsh Posté le 18-03-2003 à 20:22:02    

nico168 a écrit :

tu cherches un outils graphique pour configurer le firewall (par exemple dans drakconf) et tu lui dis de laisser passer le ftp


 
 
tu configures le firewall, point. outil graphique c un plus, (ou plutot un  moins)
 
 
et si t'as pas d'appli qui écoute sur le port 21, et bien tu riques pas d'ouvrir  le port


---------------
Bitcoin, Magical Thinking, and Political Ideology
Reply

Marsh Posté le 19-03-2003 à 11:33:05    

un firewall ne ferme pas de port, il les bloque
 
ton port peut etre parfaitement ouvert, mais le fw bloque les flux dans un sens ou les 2.
 
car le fw n'agit pas sur ton systeme, mais au niveaux 3 tout au plus. y a des fw applicatifs, mais j'en connais pas sous nux.
 
donc il faut d'abord savoir si ta une appli qui ouvre le 21, wuftp ou proftp par exemple, puis il faut savoir si ton fw est fait pour bloquer les acces.
 
ps:  le service ftp nécessite 4 ports
le 21 tcp/udp
le 20 tcp/udp
 
ce qui fait 4 voir plus de regles à mettre dans ton fw.

Reply

Marsh Posté le 19-03-2003 à 11:33:41    

aah, heuu, je crois bien ke checkpoint fait applicatif sous linux, à vérifier

Reply

Marsh Posté le 19-03-2003 à 11:48:10    

voila, c ok pr le port 21 maintenant!
par contre, comment configurer le NAT sur mon Linux (parefeu et passerelle pour mon pc windaube) pour qu'on puisse se connecter ds le 1er cas en FTP par internet sur mon linux, puis enfin, etre rediriger via le NAT sur mon win2000pro?

Reply

Marsh Posté le 19-03-2003 à 12:13:26    

echo 1 > /proc/sys/net/ipv4/ip_forward
 
vérifie dans la chaine forward que le flux est autorisé

Reply

Marsh Posté le 19-03-2003 à 12:16:29    

si tu as un soft comme gShield (firewall, passerelle, ...), tu peux configurer le nat dans les fichiers de conf.

Reply

Marsh Posté le 19-03-2003 à 22:13:00    

WarGoat a écrit :

si tu as un soft comme gShield (firewall, passerelle, ...), tu peux configurer le nat dans les fichiers de conf.


 
Si tu utilise iptables de NetFilter voici la config a adapter en fonction de ta config :
 
### On autorise le FTP local :
iptables -A INPUT -i eth2 -p tcp --sport 21 --dport 1024: -m state --state NEW,RELATED,ESTABLISHED --syn -j ACCEPT
iptables -A OUTPUT -o eth2 -p tcp --sport 1024: --dport 21 -m state --state ! INVALID ! --syn -j ACCEPT
iptables -A FORWARD -i eth2 -p tcp --sport 21 --dport 1024: -m state --state NEW,RELATED,ESTABLISHED --syn -j ACCEPT
iptables -A FORWARD -o eth2 -p tcp --sport 1024: --dport 21 -m state --state ! INVALID ! --syn -j ACCEPT
#
### On autorise le FTP-DATA :
iptables -A INPUT -i eth2 -p tcp --sport 20 --dport 1024: -m state --state NEW,RELATED,ESTABLISHED --syn -j ACCEPT
iptables -A OUTPUT -o eth2 -p tcp --sport 1024: --dport 20 -m state --state ! INVALID ! --syn -j ACCEPT
iptables -A FORWARD -i eth2 -p tcp --sport 20 --dport 1024: -m state --state NEW,RELATED,ESTABLISHED --syn -j ACCEPT
iptables -A FORWARD -o eth2 -p tcp --sport 1024: --dport 20 -m state --state ! INVALID ! --syn -j ACCEPT
#


---------------
Linuxois1 ex- Linuxois pour perte de mot de passe et @ adresse mail n'existant plus.
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed