proftpd - drakwiard - réseau "local" et/ou "internet"
drakwizard: config proftpd et malentendu
Système et matériels / Installation et configuration

choucroot Membre non connecté
-
- Voir le profil du membre choucroot
- Inscrit le : 07/08/2015
- Groupes :
en tant que récent linuxien (amateur de simplicité et donc comblé par Magéia ...), une petite déconvenue quand même avec la config de ftp via le CCM. En effet, je voulais installer un serveur ftp sur une de mes machines. Mon réseau est géré par ma box internet, qui est donc la passerelle entre le réseau local et l'internet.
Bref, confiant de l'exposition "locale" de mon serveur, je coche "activer le service pour le réseau "local"" sans cocher "pour l'internet". Malheureusement, les clients ftp des machines de mon réseau ne peuvent pas se connecter ("connection denied"). Une seule exception: Filezilla lancé sur le serveur peut se connecter via l'adresse 127.0.0.1
Après quelques perplexes minutes de solitude, puis d'errantes requêtes désespérées lancées à mon moteur de recherche, je décide vaillamment d'ouvrir /etc/proftpd.conf.
Et là que découvré-je !!!
#drakwizard_proftpd
<Global>
<Limit LOGIN>
Order allow,deny
Allow from 127.0.0.1
Deny from all
</Limit>
</Global>
#drakwizard_proftpd
J'ai mis un AllowAll et du coup ça marche.
Ainsi ces question pour vous:
- Que signifie "réseau local" et "internet" pour le CCM ? Si toutefois j'ai mal compris, qu'en est-il des autres linuxiens profanes ? Est-ce un problème de traduction ? Ou de compréhension ?
- de toute façon, il faut éditer le .conf pour limiter les "PassivePorts" et les reporter dans la config du Parefeu du serveur. Ainsi pourquoi le CCM ne propose-t-il pas cela ?
Merci à vous.
Ordinateurs : Mageia9 64bits XFCE: MSI Cubi N-8GL-002BEU (Pentium N5000), NUC11ATKPE (Pentium N6005), HP ELITEBOOK 820-G3 (I5-6200U)
Smartphone: /e/OS ( Samsung S7 Edge )
Smartphone: /e/OS ( Samsung S7 Edge )

Papoteur Membre non connecté
-
- Voir le profil du membre Papoteur
- Inscrit le : 03/10/2011
- Groupes :
-
Modérateur
-
Équipe Mageia
-
Administrateur
-
Forgeron
La première remarque correspond à un bug. En lançant en console, j'ai
ERROR: no IPADDR field in eth0 hash
Je présume que cette erreur empêche d'écrire la bonne information dans le "Allow".
Ce bogue est partagé avec d'autres outils : dhcp, dns, voir https://bugs.mageia.org/show_bug.cgi?id=11940
Concernant les PassivePorts, peux-tu être plus précis sur ce qui est nécessaire ?
Yves

choucroot Membre non connecté
-
- Voir le profil du membre choucroot
- Inscrit le : 07/08/2015
- Groupes :
- pour le mode actif/passif, après m'être renseigné, disons que le mode "passif" est conseillé si le serveur doit être un jour fonctionnel à travers une box. Dans ce cas, il n'y a que le NAT de la box à configurer (en routant les ports 21 et les PassivePorts sur le serveur) . Du coup, dans le wizard, une question à l'utilisateur demandant s'il veut faire du ftp en mode actif ou passif me paraîtrait salutaire, avec le choix des passive ports si on coche le mode 'passif'.
- Ah oui aussi !!


Qu'en penses-tu ?
Ordinateurs : Mageia9 64bits XFCE: MSI Cubi N-8GL-002BEU (Pentium N5000), NUC11ATKPE (Pentium N6005), HP ELITEBOOK 820-G3 (I5-6200U)
Smartphone: /e/OS ( Samsung S7 Edge )
Smartphone: /e/OS ( Samsung S7 Edge )

Papoteur Membre non connecté
-
- Voir le profil du membre Papoteur
- Inscrit le : 03/10/2011
- Groupes :
-
Modérateur
-
Équipe Mageia
-
Administrateur
-
Forgeron
Le problème est signalé, mais çà n'a pas l'air de bouger.
Yves

choucroot Membre non connecté
-
- Voir le profil du membre choucroot
- Inscrit le : 07/08/2015
- Groupes :

En tout cas, encore bravo pour Mageia, et puis il y a du monde sur ce forum, c'est en français, donc c'est vraiment un plus !
Ordinateurs : Mageia9 64bits XFCE: MSI Cubi N-8GL-002BEU (Pentium N5000), NUC11ATKPE (Pentium N6005), HP ELITEBOOK 820-G3 (I5-6200U)
Smartphone: /e/OS ( Samsung S7 Edge )
Smartphone: /e/OS ( Samsung S7 Edge )

Papoteur Membre non connecté
-
- Voir le profil du membre Papoteur
- Inscrit le : 03/10/2011
- Groupes :
-
Modérateur
-
Équipe Mageia
-
Administrateur
-
Forgeron
afaurebo :
Merci. 
En tout cas, encore bravo pour Mageia,

En tout cas, encore bravo pour Mageia,
Merci

Citation :
et puis il y a du monde sur ce forum, c'est en français, donc c'est vraiment un plus !
Tu compares à quoi ?
Yves

choucroot Membre non connecté
-
- Voir le profil du membre choucroot
- Inscrit le : 07/08/2015
- Groupes :


Ordinateurs : Mageia9 64bits XFCE: MSI Cubi N-8GL-002BEU (Pentium N5000), NUC11ATKPE (Pentium N6005), HP ELITEBOOK 820-G3 (I5-6200U)
Smartphone: /e/OS ( Samsung S7 Edge )
Smartphone: /e/OS ( Samsung S7 Edge )
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie