masquerading et ftp

2002-09-23 Par sujet Lionel Cadet
Bonjour à tous,
Je rencontre un problème de masquage avec ftp.
Ma config réseau est la suivante:
-une machine linux en routeur qui fait du
port forward (2121 - 21) vers une machine (linux) en
DMZ.
La machine en DMZ est en potatoes et proftpd
1.2.0pre10-2 tourne dessus.

Le problème rencontré ne concerne que les clients win.
Lorsqu'ils se connectent l'adresse renvoyée par mon
serveur ftp est l'adresse interne et non celle du
routeur.
j'ai installé les modules adéquates pour le
masquerading ftp (ip_masq_ftp) et le reste.
D'ailleurs, le problème ne se pose pas lorsqu'une
machine linux veut se connecter.
QQ a t-il déjà eu se genre de prob ? Si oui quelle
solution a t-il trouvé.
A savoir que je ne peux pas passer en woody, donc pas
moyen de mettre la dernière version de proftpd où le
Masquerading est possible et le forçage du mode
passif.
Peut-être existe -t-il un backport de proftpd
1.2.4+1.2.5rc1-5

Merci de votre aide

--
Lionel Cadet
[EMAIL PROTECTED]





Re: masquerading et ftp

2002-09-23 Par sujet Frédéric Bothamy
On Mon, Sep 23, 2002 at 04:24:09PM +0200, Lionel Cadet wrote:
 Bonjour à tous,
 Je rencontre un problème de masquage avec ftp.
 Ma config réseau est la suivante:
 -une machine linux en routeur qui fait du
 port forward (2121 - 21) vers une machine (linux) en
 DMZ.
 La machine en DMZ est en potatoes et proftpd
 1.2.0pre10-2 tourne dessus.
 
 Le problème rencontré ne concerne que les clients win.
 Lorsqu'ils se connectent l'adresse renvoyée par mon
 serveur ftp est l'adresse interne et non celle du
 routeur.

Question : est-ce que les clients win sont des IE5.5 ?

Si oui, alors il ne faut pas bloquer les ports 20 et 21 à cause d'un
bug de IE 5.5 :

http://www.tldp.org/HOWTO/Bandwidth-Limiting-HOWTO/install.html
(sections 3.3.1 et 3.3.2).

Fred



Re: masquerading et ftp

2002-09-23 Par sujet Lionel Cadet
Frédéric Bothamy wrote:

 On Mon, Sep 23, 2002 at 04:24:09PM +0200, Lionel Cadet wrote:
  Bonjour à tous,
  Je rencontre un problème de masquage avec ftp.
  Ma config réseau est la suivante:
  -une machine linux en routeur qui fait du
  port forward (2121 - 21) vers une machine (linux) en
  DMZ.
  La machine en DMZ est en potatoes et proftpd
  1.2.0pre10-2 tourne dessus.
 
  Le problème rencontré ne concerne que les clients win.
  Lorsqu'ils se connectent l'adresse renvoyée par mon
  serveur ftp est l'adresse interne et non celle du
  routeur.

 Question : est-ce que les clients win sont des IE5.5 ?


Pas forcément, le problème se retrouve sous dos et les différents soft ftp.

http://www.tldp.org/HOWTO/Bandwidth-Limiting-HOWTO/install.html
(sections 3.3.1 et 3.3.2)

Je n'ai pas de proxy ftp, c'est juste du  forward de port,
lionel