Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédente | |||
| netadmin:ftp_serveur_mode_actif_ou_passif [2022/04/28 09:25] – yoann | netadmin:ftp_serveur_mode_actif_ou_passif [2022/04/28 10:23] (Version actuelle) – yoann | ||
|---|---|---|---|
| Ligne 15: | Ligne 15: | ||
| ===== Transfert en mode passif ===== | ===== Transfert en mode passif ===== | ||
| - | ==== Pare-feu ==== | + | ==== Pare-feu |
| - | En général le pare-feu du poste client est configuré pour autoriser les connexions initiées par le client lui-même. | + | En général le pare-feu du poste client est configuré pour autoriser les connexions initiées par le client lui-même. |
| - | Pour les configurations plus restrictives, | + | Pour les configurations plus restrictives, |
| <code bash> | <code bash> | ||
| + | # Ajout d'une règle à netfilter via UFW autorisant le trafic du client vers le port de commande | ||
| + | # du serveur FTP (par défaut 21) | ||
| + | sudo ufw allow out log proto tcp from any to 192.168.0.50 port 21 comment 'Allow FTP to 192.168.0.50' | ||
| + | |||
| # Ajout d'une règle à netfilter via UFW autorisant les ports | # Ajout d'une règle à netfilter via UFW autorisant les ports | ||
| - | sudo ufw allow out log proto tcp to 172.16.1.22 port 49300:49400 comment 'Allow FTP passive mode to bl.résident' | + | sudo ufw allow out log proto tcp from any to 192.168.0.50 port 49300:49400 comment 'Allow FTP passive mode to 192.168.0.50' |
| </ | </ | ||
| - | Depuis | + | Pour utiliser le mode passif, une fois connecté au serveur FTP, depuis |
| <code bash> | <code bash> | ||
| ftp ftp.example.com | ftp ftp.example.com | ||