Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
090_applicatifs:205ftp:900pureftpd:40_inetd [le 16/02/2025 à 14:36] – supprimée - modification externe (Date inconnue) 127.0.0.1 | 090_applicatifs:205ftp:900pureftpd:40_inetd [le 24/03/2025 à 16:28] (Version actuelle) – ↷ Liens modifiés en raison d'un déplacement. prof | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | ====== Mise en « production » ====== | ||
+ | Puisque nous avons résolu à peu près tous les problèmes, nous pouvons envisager de fixer tout ceci pour que le fonctionnement perdure après redémarrage de la machine. Nous sommes toujours ici dans la configuration simplifiée : | ||
+ | {{ 090_applicatifs: | ||
+ | ===== Netfilter ===== | ||
+ | Nous devons nous assurer que les règles '' | ||
+ | mkdir / | ||
+ | iptables-save > / | ||
+ | Et de les recharger lorsque l' | ||
+ | < | ||
+ | # cat / | ||
+ | #! /bin/sh | ||
+ | if [ " | ||
+ | / | ||
+ | / | ||
+ | fi | ||
+ | </ | ||
+ | Ne pas oublier de rendre ce script exécutable et éventuellement l' | ||
+ | ===== Inetd ===== | ||
+ | Il nous faut ajouter dans le fichier ''/ | ||
+ | ftp stream tcp nowait root / | ||
+ | Puis demander à '' | ||
+ | Tout devrait fonctionner, | ||
+ | ==== Et IPv6 ? ==== | ||
+ | '' | ||
+ | |||
+ | Ici cependant, ça ne fonctionnera pas, non pas à cause du '' | ||
+ | |||
+ | La méthode polie étant d' | ||
+ | < | ||
+ | ftp stream <span class=" | ||
+ | </ | ||
+ | ===== Et depuis le Net ? ===== | ||
+ | Jusqu' | ||
+ | |||
+ | Probablement que dans tous les cas, les clients seront placés derrière un routeur NAT muni d'un pare-feu... | ||
+ | ==== FTP sur la passerelle ==== | ||
+ | Si le serveur est placé sur la passerelle elle-même, il n'y aura pas de problèmes supplémentaires du côté du serveur, il faudra juste adapter les règles IPtables de la passerelle comme nous l' | ||
+ | ==== FTP dans le LAN ==== | ||
+ | Si le serveur est placé derrière le routeur NAT, deux cas de figure seront alors possibles : | ||
+ | === IPv6 === | ||
+ | La passerelle se comporte en routeur NAT en IPv4 et en simple pont en IPv6. Dans ce cas, l' | ||
+ | |||
+ | Notons que nous avons étudié le filtrage en IPv4 seulement. Il serait décent d'en faire autant en IPv6 dans un tel cas. | ||
+ | |||
+ | Malheureusement, | ||
+ | === IPv4 === | ||
+ | Il va falloir faire de la redirection de port (DNAT) sur la passerelle. Pas de problèmes pour le canal de contrôle (port 21), mais c'est une autre affaire pour les canaux de DATA. La page suivante va détailler ce cas de figure. |
Mise en « production »: Dernière modification le: 01/01/1970 à 00:00 par