Outils pour utilisateurs

Outils du site


netadmin:ftp_serveur_mode_actif_ou_passif

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
netadmin:ftp_serveur_mode_actif_ou_passif [2022/04/28 09:25] yoannnetadmin:ftp_serveur_mode_actif_ou_passif [2022/04/28 10:23] (Version actuelle) yoann
Ligne 15: Ligne 15:
 ===== Transfert en mode passif ===== ===== Transfert en mode passif =====
  
-==== Pare-feu ====+==== Pare-feu côté client ====
  
-En général le pare-feu du poste client est configuré pour autoriser les connexions initiées par le client lui-même. Il n'y a pas de configuration spécifique à apporter côté client.+En général le pare-feu du poste client est configuré pour autoriser les connexions initiées par le client lui-même. Dans ce cas, il n'y a pas de configuration spécifique à apporter côté client.
  
-Pour les configurations plus restrictives, on peut cependant avoir besoin d'autoriser la plage de ports configurée pour le mode passif sur le serveur (pour l'exemple port 49300 à 49400)+Pour les configurations plus restrictives, on peut cependant avoir besoin d'autoriser la plage de ports configurée pour le mode passif sur le serveur (pour l'exemple port 49300 à 49400). Pour cet exemple le serveur FTP à l'adresse IP 192.168.0.50
  
 <code bash> <code bash>
 +# Ajout d'une règle à netfilter via UFW autorisant le trafic du client vers le port de commande
 +# du serveur FTP (par défaut 21)
 +sudo ufw allow out log proto tcp from any to 192.168.0.50 port 21 comment 'Allow FTP to 192.168.0.50'
 +
 # Ajout d'une règle à netfilter via UFW autorisant les ports  # Ajout d'une règle à netfilter via UFW autorisant les ports 
-sudo ufw allow out log proto tcp to 172.16.1.22 port 49300:49400 comment 'Allow FTP passive mode to bl.résident'+sudo ufw allow out log proto tcp from any to 192.168.0.50 port 49300:49400 comment 'Allow FTP passive mode to 192.168.0.50'
 </code>  </code> 
  
  
-Depuis le client, **il faut préciser qu'on utilise le mode passif**+Pour utiliser le mode passif, une fois connecté au serveur FTP, depuis le client, **il faut préciser qu'on utilise le mode passif**
 <code bash> <code bash>
 ftp ftp.example.com ftp ftp.example.com
netadmin/ftp_serveur_mode_actif_ou_passif.1651137944.txt.gz · Dernière modification : 2022/04/28 09:25 de yoann