[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [linux] Prob iptables et FTP



On 10 Aug 2001 14:14:16 +0200, Pascal Bleser wrote:
> > si tu acceptes les nouvelles connexions en plus ca marche pas non plus ?
> pas essayé, mais c'est pas le but du jeu...
> Si j'accepte toutes les nouvelles connexions, je ne protège plus rien ;-)
> 
> je sais, je sais ;-)
> 

Je proposais cela pour voir si le ftp marchait correctment dans ce cas
la :). Je sais que c'est pas le but :)


> Je me suis déjà tapé plein de docs, de howto's, de tutorials, etc...
> 
> Où est la différence entre -j MASQUERADE et le SNAT ?
> Il me semble avoir lu que si t'as une IP dynamique, tu dois faire MASQUERADE
> et sinon SNAT.
> Comme le firewall a une IP fixe en sortie, je fais du SNAT.
> Mais ca pose surement problème pour FTP... :\

Masquerading:  tu n'as qu'une seule adresse publique en sortie..

SNAT: tu peux également avoir une et une seule adresse publique en
sortie (comme pour le masquerading). Mais sinon tu peux définir un range
d'adresse publique en sortie (par ex 10 adresses, ...).

Le masquerading est un cas spécial du SNAT.
Tu as bien lu. Mais quand tu es connecté par exemple de chez toi, tu as
svt une adresse dynamique et une seule. Donc tu n'as pas la possibilité
de définir un range d'adresse en sortie. Donc tu fais du masquerading.

Je ne sais pas si je suis bien clair ..



> 
> --
>   -o) / Pascal Bleser                   ATOS Origin|
>   /\\ \ e-Business Platform         Aachen, Germany|
>  _\_v  \<guru@linuxbe.org> <pbleser@atosorigin.com>|
> ---------------------------------------------------|
> Jesus saves, but Buddha makes incremental backups  :
> ---------------------------------------------------'
> 
> [ Soyez précis dans vos sujets svp afin de déterminer directement  ]
> [ le type de demande...                                            ]
> [ Pour vous (dés)inscrire, aller sur http://linuxbe.org/ml.php     ]
> [ Archives de la mailing list: http://archives.linuxbe.org/linux/  ]
> [ http://LinuxBe.org              Contact: listmaster@linuxbe.org  ]
-- 
Lionel Gavage
Network Engineer (SEGI)
Email: lgavage@ulg.ac.be    Tél: +32-4-3664845
                            Fax: +32-4-3662920
Bat. B26 SEGI


[ Soyez précis dans vos sujets svp afin de déterminer directement  ]
[ le type de demande...                                            ]
[ Pour vous (dés)inscrire, aller sur http://linuxbe.org/ml.php     ]
[ Archives de la mailing list: http://archives.linuxbe.org/linux/  ]
[ http://LinuxBe.org              Contact: listmaster@linuxbe.org  ]