[Résolu] Vsftpd et iptables

Bonjour,

J’ai installé vsftpd et je tente d’y avoir access de l’extérieur mais rien y fait, j’ai tenté 6 règles que voici.

[code]
/sbin/iptables -A INPUT -i eth1 -p tcp --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT
/sbin/iptables -A OUTPUT -o eth1 -p tcp --sport 21 -m state --state ESTABLISHED -j ACCEPT

/sbin/iptables -A INPUT -i eth1 -p tcp --dport 20 -m state --state ESTABLISHED -j ACCEPT
/sbin/iptables -A OUTPUT -o eth1 -p tcp --sport 20 -m state --state ESTABLISHED,RELATED -j ACCEPT

/sbin/iptables -A INPUT -i eth1 -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A OUTPUT -o eth1 -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED -j ACCEPT[/code]

Avec c’est règles, pas de problème sa fonctionne sauf que c’est comme si j’avais pas de firewall :slightly_smiling:, je désactive les 2 dernières règles et du coup la connections au ftp patine et ne rapatrie jamais le contenu du dossier.

Une idée de la bonne politique à adopté tout en gardant la meilleur sécurité possible ?

Je vous remercie de l’attention que vous porterez à se poste.

Librement, Adminlinux.

hello,

Penches toi sur ip_nat_ftp et ip_conntrack_ftp

Merci Stonfi :slightly_smiling:

Juste une info, dans quelle fichier de peux faire charger sa au démarrage ?