Pfsense : ftp out

Pfsense : ftp out - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 13-10-2014 à 16:38:05    

hello
 
je viens de mettre en place PFsense comme firewall.
Depuis il m'est impossible de sortir en FTP à travers Pfsense malgré la règle qui va bien.
 
J'ai même tenté avec une règle qui autorise mon ip vers tout (proto, port, destination) mais c'est pareil.
 
j'ai vérifier le sujet suivant : https://doc.pfsense.org/index.php/FTP_Troubleshooting
mais je n'ai pas l'option FTP helper sur mon interface.
 
Help, c'est assez critique et je ne peux pas revenir vers la solution antérieur pour une raison encore plus critique.
 

Code :
  1. PASS * * * LAN Address 80, 22 * *   Anti-Lockout Rule
  2. PASS IPv4 * * * LAN net * * none   Default allow LAN to any rule
  3. disabled !!!!! IPv4 * WAN net * LAN net * * none   Default allow WAN to LAN
  4. IPv4 TCP monIP * madestination * * none  
  5. BLOCK IPv4 * * * * * * none
  6. BLOCK IPv6 * * * * * * none


les 2 dernières me permettent de filtrer les logs. Mais je n'ai pas de paquets bloqués pour mon PC vers le FTP cible
Ce FTP fonctionne très bien depuis une machine qui a une IP publique.


Message édité par fourbe2 le 23-03-2015 à 15:02:45
Reply

Marsh Posté le 13-10-2014 à 16:38:05   

Reply

Marsh Posté le 13-10-2014 à 17:45:05    

j'ajoute une info. Même problème avec du HTTPS lorsque l’émetteur attente une confirmation de réponse.
 
Devant l'urgence, j'ai fait un bon vieux rollback :cry:

Reply

Marsh Posté le 14-10-2014 à 10:54:28    

je refais mes tests ce matin avec des routes en dur sur mon poste, tout fonctionne !
Je supprime la route et je mets une route en dur dans mon coeur de réseau, ça fonctionne !
:pt1cable:

Reply

Marsh Posté le 14-10-2014 à 16:43:46    

[résolu] sans explication :??:

Reply

Marsh Posté le 11-02-2015 à 15:48:36    

up.
de nouveau le problème suite à migration 2.2 ce jour

Reply

Marsh Posté le 23-03-2015 à 15:07:28    

up, je continu mon monologue.
 
En 2.2, toujours le même problème sauf que je ne peux plus roll-over.
idem avec le package 'ftp-client-proxy'
 
Le client FTP de windows est bof quand il s'agit de faire du ftp passif à travers Pfsense.
Hors je dois faire mes envoi ftp en passif (contrainte du fournisseur) et par ligne de commande (script qui tourne toute les 5min).

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed