|
Voir le sujet précédent :: Voir le sujet suivant
|
| Auteur |
Message |
| |
|
h4ni WRInaute impliqué

Inscrit le: 11 Juil 2005 Messages: 446
|
Posté le : Ven Fév 29, 2008 19:44 Sujet du message: Changer le port de proftpd |
|
|
Bonjour
j'essaye depuis ce matin de changer le port ftp , seulement iptables bloque le nouveau port , pourtant j'ai editer iptables et j'ai modifié 21 avec le numero du nouveau port et j'ai relancer iptables!
quelqu'un a une idée? |
|
| |
|
 |
Ron56 WRInaute passionné

Inscrit le: 20 Nov 2005 Messages: 671
|
Posté le : Ven Fév 29, 2008 23:02 Sujet du message: Changer le port de proftpd |
|
|
Voila un exemple si on utilise le port 21
Alors dans /etc/proftpd/proftpd.conf :
Et pour iptables pour ouvrir le port :
| Code: |
iptables -t filter -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -t filter -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
|
Le port 20 étant réservé au commandes et le 21 pour les données
Ron |
|
| |
|
 |
h4ni WRInaute impliqué

Inscrit le: 11 Juil 2005 Messages: 446
|
Posté le : Ven Fév 29, 2008 23:06 Sujet du message: Changer le port de proftpd |
|
|
| Merci Ron , pour le port 20 , c'est tjr 20 ou c port ftp -1? |
|
| |
|
 |
Ron56 WRInaute passionné

Inscrit le: 20 Nov 2005 Messages: 671
|
Posté le : Ven Fév 29, 2008 23:21 Sujet du message: Changer le port de proftpd |
|
|
| h4ni a écrit: |
| Merci Ron , pour le port 20 , c'est tjr 20 ou c port ftp -1? |
Jpense que ça reste le 20 , a tester .... |
|
| |
|
 |
h4ni WRInaute impliqué

Inscrit le: 11 Juil 2005 Messages: 446
|
Posté le : Ven Fév 29, 2008 23:59 Sujet du message: Changer le port de proftpd |
|
|
Re
je vien d'essayer les 2 possibilités et ca ne marche pas, j'ai toujours iptables qui bloque le nouveau port  |
|
| |
|
 |
Ron56 WRInaute passionné

Inscrit le: 20 Nov 2005 Messages: 671
|
Posté le : Sam Mar 01, 2008 0:25 Sujet du message: Changer le port de proftpd |
|
|
| hum ca bloque a quel niveau ? des le départ ? |
|
| |
|
 |
h4ni WRInaute impliqué

Inscrit le: 11 Juil 2005 Messages: 446
|
Posté le : Sam Mar 01, 2008 0:52 Sujet du message: Changer le port de proftpd |
|
|
| Ron56 a écrit: |
| hum ca bloque a quel niveau ? des le départ ? |
oui dés le depart |
|
| |
|
 |
sunflower WRInaute occasionnel

Inscrit le: 05 Jan 2006 Messages: 121 Localisation: France
|
Posté le : Sam Mar 01, 2008 12:16 Sujet du message: Changer le port de proftpd |
|
|
juste au cas ou tu as ajoute la regle avec -A ou -I 0 ?
parfois, souvent y a des gens qui font pas confiance à la policy et rajoutent un -j DROP a la fin des chaines...
Et du coup en -A tu te retrouves a mettre un ACCEPT qui sera jamais considéré
(?) |
|
| |
|
 |
h4ni WRInaute impliqué

Inscrit le: 11 Juil 2005 Messages: 446
|
Posté le : Sam Mar 01, 2008 17:14 Sujet du message: Changer le port de proftpd |
|
|
| sunflower a écrit: |
juste au cas ou tu as ajoute la regle avec -A ou -I 0 ?
parfois, souvent y a des gens qui font pas confiance à la policy et rajoutent un -j DROP a la fin des chaines...
Et du coup en -A tu te retrouves a mettre un ACCEPT qui sera jamais considéré
(?) |
j'ai tester avec
| Code: |
iptables -t filter -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 1000 -j ACCEPT |
et
| Code: |
iptables -t filter -A INPUT -p tcp --dport 999 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 1000 -j ACCEPT |
mais ca ne marche pas |
|
| |
|
 |
sunflower WRInaute occasionnel

Inscrit le: 05 Jan 2006 Messages: 121 Localisation: France
|
Posté le : Sam Mar 01, 2008 17:43 Sujet du message: Changer le port de proftpd |
|
|
| h4ni a écrit: |
j'ai tester avec
| Code: |
iptables -t filter -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 1000 -j ACCEPT |
et
| Code: |
iptables -t filter -A INPUT -p tcp --dport 999 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 1000 -j ACCEPT |
mais ca ne marche pas |
ça donne quoi ? Règle 'DROP' juste au-dessus des tiennes ?
Si oui relance le firewall de zéro et utilise
| Code: |
| iptables -I 0 ...... |
Ca insèrera en première position dans la chaîne
Sinon tu peux poster le résultat |
|
| |
|
 |
| |
|
|