Bonjour,
J’ai installé vsftpd et je tente d’y avoir access de l’extérieur mais rien y fait, j’ai tenté 6 règles que voici.
[code]
/sbin/iptables -A INPUT -i eth1 -p tcp --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT
/sbin/iptables -A OUTPUT -o eth1 -p tcp --sport 21 -m state --state ESTABLISHED -j ACCEPT
/sbin/iptables -A INPUT -i eth1 -p tcp --dport 20 -m state --state ESTABLISHED -j ACCEPT
/sbin/iptables -A OUTPUT -o eth1 -p tcp --sport 20 -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A INPUT -i eth1 -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A OUTPUT -o eth1 -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED -j ACCEPT[/code]
Avec c’est règles, pas de problème sa fonctionne sauf que c’est comme si j’avais pas de firewall
, je désactive les 2 dernières règles et du coup la connections au ftp patine et ne rapatrie jamais le contenu du dossier.
Une idée de la bonne politique à adopté tout en gardant la meilleur sécurité possible ?
Je vous remercie de l’attention que vous porterez à se poste.
Librement, Adminlinux.