[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [obsdfr-misc] pf avec une seule interface réseau



[...]
> et qui désire configurer pf comme pare-feu parsonnel. Il se heurte au
> même problème que moi, la gestion du protocole FTP.
> 
> Nous trouvons étranges que personne n'est rencontré ce problème avec des
> règles de filtrage strictes pour sa station de travail ou bien alors nous avons mal
> cherché. Ce qui peut arriver.

On l'a tous rencontré, je pense. FTP est chiant à gérer, sur les
parefeux. Relis les règles que je t'ai donné, et google sur « ftp active
passive ». Tu dois gérer dans tes règles les flux sur plusieurs ports
(FTP en utilise deux : commande, et transfert proprement dit).