Bonjour,
J’essaye de mettre en place pour la première fois un serveur ftp, mais j’ai un problème avec iptables.
J’ai un serveur avec une ip fixe sur lequel j’ai installé le serveur vsFTPd eb mode actif (si j’ai bien compris…)
Lorsque le pare-feu est désactivé sur le serveur, je peux accéder à partir de chez moi à l’adresse ftp://user@adresse_ip/.
Là on me demande mon mot de passe et l’arborescence de mon ftp s’affiche… donc çà marche.
Si j’active le pare-feu, je peux accéder à partir de chez moi à l’adresse ftp://user@adresse_ip/, on me demande mon mot de passe, et là, le navigateur tourne en rond et me renvoie une erreur.
425 : failed to establish connexion pour firefox
erreur de dossier ftp (vérifiez les autorisations, etc) pour internet explorer.
Voici mes règles iptables, seules les 4 lignes sur les ports 20 et 21 concernent le serveur ftp.
Pouvez vous me dire ce qui cloche svp ?
[code]# Generated by iptables-save v1.3.0 on Fri Jul 7 12:49:18 2006
*nat
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:PREROUTING ACCEPT [4:720]
COMMIT
Completed on Fri Jul 7 12:49:18 2006
Generated by iptables-save v1.3.0 on Fri Jul 7 12:49:18 2006
*mangle
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [40:5925]
:OUTPUT ACCEPT [44:37728]
:POSTROUTING ACCEPT [44:37728]
:PREROUTING ACCEPT [40:5925]
COMMIT
Completed on Fri Jul 7 12:49:18 2006
Generated by iptables-save v1.3.0 on Fri Jul 7 12:49:18 2006
*filter
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A FORWARD -o eth0 -j LOG --log-level 7 --log-prefix BANDWIDTH_OUT:
-A FORWARD -i eth0 -j LOG --log-level 7 --log-prefix BANDWIDTH_IN:
-A OUTPUT -o eth0 -j LOG --log-level 7 --log-prefix BANDWIDTH_OUT:
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth0 -p tcp --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT
-A OUTPUT -o eth0 -p tcp --sport 21 -m state --state ESTABLISHED -j ACCEPT
-A INPUT -i eth0 -p tcp --dport 20 -m state --state ESTABLISHED -j ACCEPT
-A OUTPUT -o eth0 -p tcp --sport 20 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 9321 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 9331 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 9441 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 9442 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 9600 -j ACCEPT
-A INPUT -j DROP
COMMIT
Completed on Fri Jul 7 12:49:18 2006[/code]
Je vous remercie d’avance pour vos réponses.
Nicolas