je viens d’installer un serveur ftp (vsftpd) sur mon poste, après configuration, je ne peut pas, jusqu’à maintenant, accéder à ce serveur depuis internet:
voici ma configuration:
listen=YES
anonymous_enable=NO
local_enable=YES
guest_enable=YES
guest_username=ftp
write_enable=NO
anon_umask=022
anon_upload_enable=NO
anon_mkdir_write_enable=NO
dirmessage_enable=YES
xferlog_enable=YES
pasv_enable=YES
pasv_min_port=50000
pasv_max_port=60000
connect_from_port_20=YES
nopriv_user=ftp
ftpd_banner=Welcome to FTP service.
user_config_dir=/etc/vsftpd
max_clients=10
secure_chroot_dir=/var/run/vsftpd
pam_service_name=vsftpd
rsa_cert_file=/etc/ssl/certs/vsftpd.pem
j’ai créer un utilisateur virtuel avec ses propres paramètres de configuration, le serveur fonctionne parfaitement en local et sans parefeu iptables.
dès que j’active le pare feu, plus de connexion! malgré que j’ai ajouté ces deux règles:
#FTP active - donnés & controle
iptables -A INPUT -p tcp --sport 20:21 -j ACCEPT
#FTP passive
iptables -A INPUT -p tcp --sport 50000:60000 -j ACCEPT
le serveur se trouve dans la zone démilitarisée et les deux modules suivants sont chargés au démarrage (/etc/modules):
ip_conntrack_ftp
ip_nat_ftp
merci