Runan
Bonjour à tous,
J'explique mon problème rapidement. Je voudrai ouvrir l'accès FTP vers internet à travers mon firewall iptables. J'ai donc ouvert le port 20 et 21 mais on m'a dit qu'il fallait ouvrir les ports au dessus 1024 ... or je ne voudrai ourvrir que le strict nécessaire.
Des conseils ?
:-?
drpixel
Précises dans ton fichier de conf du ftp la plage que tu souhaites utiliser.
Tout serveur ftp digne de ce nom accèpte de limiter le nombre de ports.
Choisi une liste de port 41152 < [liste de ports] < 65535
Runan
Je me suis mal exprimé ... je n'ai pas de serveur ftp. Je veux juste autorisé des clients FTP à se connecter à des serveurs FTP sur internet en sachant que je ne voudrais ouvrir que les ports strictement nécessaires ...
drpixel
Tu ne dois pas ouvrir d'autres port, dans la mesure ou le flux vers le ftp n'est pas un nouveau flux mais est en relation avec un flux existant.
(options --state ESTABLISHED,RELATED)
Vérifies également d'avoir les modules ip_conntrack_ftp ip_nat_ftp de chargés.