fr . comp . os . linux

annonces configuration debats moderated
Service Usenet Gratuit - You The Net .Com Consultez les groupes de news usenet nntp avec www.youthenet.com Postez et suivez voos fils de discussions gratuitement avec you the net .com le service gratuit de news en ligne

ftp derriere iptables : Address already in use sur Fr Comp Os Linux



Groupes les plus fournis
comp os linux debats misc droit economie politique rec arts polar usenet-fr emile durkheim jeux bourse comp os mac-os classiques rec photo numerique usenet prison comp algorithmes rec brocante sci paleontologie outil mesnews comp sys next lettres langue chinoise petites-annonces telephones mobiles rec photo numerique rec photo pratique reseaux telecoms operateurs fixes comp applications bureautique


Derniers posts youthenet
Re: Démission pour création d'entreprise commerce ou service Que pensez-vous de la doctrine de James Madison ? Re: envoi des données à un serveur html la demeure du chaos Re: Alice au pays de Free (d'après la t ribune) Re: Est-ce ue violation de la GPL? Re: L'ultra libéralisme du chemin de fer prôné par Sarkozy... Président langue de bois ? la compagnie de l'autre

actualité

Linux pas pour le grand public'
01net - Il y a 12 heures
Que Linux sans pub et en dépit de toutes les tentatives de Redmond pour l'enterrer représente 1% du marché est déjà extraordinaire. ...
source

actualité

TECHNICIEN RESEAUX LINUX(ANGLAIS COURANT)
ZDNet - Il y a 21 heures
Mission : au sein d'une équipe de trois personnes, vous êtes chargé des actions « Help Desk » de maintenance de la bureautique (principalement OpenOffice) ...
source

Accueil |  Ajouter aux Favoris |  Inscription |  connexion |  Flux RSS de fr.comp.os.linux |

fr . comp . os . linux

ftp derriere iptables : Address already in use



accueil . fr . comp . os . linux



fr.comp.os.linux.annonces
fr.comp.os.linux.configuration
fr.comp.os.linux.debats
fr.comp.os.linux.moderated

ftp derriere iptables : Address already in use

   
Sujet: ftp derriere iptables : Address already in use
De: jacek_lempicki (l' arobase) yahoo.fr (Jacek)
Groupes: fr.comp.os.linux
Organisation: http://groups.google.com
Date: 23. Feb 2005, 19:06:29
Merci RedLums, mais je le charge déjà sur le parfeu et sur la
machine ou je fait le ftp (voir ***** plus bas) et sur le serveur
je ne sais pas comment ...

et ... plouf ;-(

(je n'arrive pas écrire ici par là, ou je lis, donc le dialogue
est un peu bancal ; je m'excuse)


RedLums wrote:
Salut !

Pour cela tu dois charger le module  ip_nat_ftp sur ton serveur.
modprobe ip_nat_ftp et.. hop :-)




"Jacek" <jacek_lempicki@yahoo.fr> a écrit dans le message de
news:1dee9dd9.0502230842.5d21ea35@posting.google.com...

Bonjour,

J'ai un microréseau derrière un parefeu basé sur iptables.

ftp d'une machine protégée se connecte bien sur le serveur,
execute bien de commandes "cd ..." mais ne transfert pas ni ne liste
pas des contenus des répértoires "ls" en s'excusant :

500 Illegal PORT command
ftp: bind: Address already in use

ftp version 0.17-9 orginaire de debian 3.0

les directives iptables :

iptables -P FORWARD DROP
...
iptables -A FORWARD -p tcp -m state --state ESTABLISHED,RELATED -j
ACCEPT
...
iptables -A FORWARD -i $HOME -p tcp --dport 20 -m state --state NEW -j
ACCEPT
iptables -A FORWARD -i $HOME -p tcp --dport 21 -m state --state NEW -j
ACCEPT
...
iptables -A FORWARD -j LOG --log-prefix "drop forward : "


*****

Je charge bien le module "ip_nat_ftp" (j'ai vu ça quelque part),
qui reste unused. ip_forward est bien à 1.

*****


iptables est v1.2.6a

accept de la porte 20 n'est pas tellement d'usage (pourquoi ?) mais il
ne change rien.

Dans l'échange des trames sur le parefeu on ne voie que la connexion
initiale
avec la porte 21 du serveur qui vehicule les commandes et aucune trace
de la connexion qui doit se faire pour le transfert.

Pouvez-vous m'expliquer pourquoi ?

Merci & a+





Date Sujet  Auteur
23.02. o ftp derriere iptables : Address already in uJacek
Derniers articles
petites-annonces informatique autos mitsubishi jobs demandes jobs d jobs autos mercedes comp graphisme pao sci psychanalyse sci philo sci physique soc environnement comp algorithmes soc religion soc politique misc tabac

Derniers messages
petites-annonces informatique autos mitsubishi jobs demandes jobs d jobs autos mercedes comp mail serveurs usenet forums evolution lettres langue francaise rec bateaux comp graphisme pao sci philo comp materiel optimisation sci psychanalyse rec photo numerique

actualité

Linux pas pour le grand public'
01net - Il y a 12 heures
Que Linux sans pub et en dépit de toutes les tentatives de Redmond pour l'enterrer représente 1% du marché est déjà extraordinaire. ...
source

actualité

Linux plus simple
01net - 23 déc 2008
J'ai un PC sous linux depuis quelques temps maintenant et ça reste le problème n°1 pour mes enfants ou pour le PDA de mon épouse. ...
pour être honnête 01net
Un mythe 01net
3 autres articles
source


 




Copyright 2008 ©  - YouTheNet.com

| SOJA |