Serveurs Privés Virtuels (VPS) - [RESOLVED] Problème règle Firewall Network d'OVH et FTP
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

[RESOLVED] Problème règle Firewall Network d'OVH et FTP

Von
AnthonyD21
Erstellungsdatum 2021-05-07 14:41:30 (edited on 2024-09-04 13:01:40) in Serveurs Privés Virtuels (VPS)

Bonjour,

J'ai un problème avec le Firewall Network d'OVH et proftpd (DEBIAN 10).
Quand je désactive le FW d'OVH, je peux me connecter à mon FTP via mon client.
C'est donc la règle n° 18 qui pose problème mais je ne comprends pas pourquoi.
(les N° de ports, etc. sont fictifs)

0 Autoriser TCP tous established Activé
1 Autoriser TCP tous 22 Activé
7 Autoriser TCP tous 50000 Activé
8 Autoriser UDP tous 10000 Activé
9 Autoriser ICMP tous Activé
17 Autoriser TCP tous 443 Activé
18 Autoriser TCP tous 21 Activé
19 Refuser IPv4 tous

Savez-vous pourquoi ?

Merci d'avance pour votre aide ;-)


8 Antworten ( Latest reply on 2021-05-07 18:41:34 Von
Sich
)

Perso sur mon serveur FTP je déclare un range de passive port, puis j'autorise aussi ces ports sur le parefeu ovh, et là ça fonctionne...
Le FTP c'est un peu pénible derrière un parefeu... Vive SFTP...

OK merci @Sich, c'est noté, je vais tenter ça.

Au fait, vous autorisez bien ces ports avec le protocole TCP ?

Yep TCP, ça vaut le coup d'essayer....

OK d'acc, merci !

Super, ça marche, merci @Sich !

Bon, y a un truc qui m'échappe quand même.
Pourquoi ça marche avec les _passiveports_ et pas sans ?

parce qu'en fait votre serveur FTP va "transférer" la connexion sur ces autres ports pour libérer le port 21... Enfin je présume... L'essentiel étant que ça fonctionne...

C'est vrai, c'est l'essentiel.
Et merci encore, je n'aurais jamais testé ça sans vous !

Mais ça marchait aussi sans les _passiveports_ **ET** sans le FW d'OVH...

Il me semble qu'il utilise tt de même d'autres ports mais ils sont choisit aléatoirement.
En le précisant dans la config ce n'est plus aléatoire et du coup on peut l'autoriser sur le parefeu :)