Hello :)
Je vais éviter les balises, désolé si ce n'est pas tres clair ...
Réponse à rjcb
"Puis lorsque je suis dedans j'appuie sur enter et cela défile jusqu'a la fin mais je n'arrive pas a éditer celui ci."
Tu édites ce fichier avec "vi" j'imagine , il faut appuyer sur "inser" (au dessus de suppr) , tu verras apparaitre Insertion en bas de l'éditeur , tu modifies ou rajoutes les lignes en conséquence ... ensuite pour sauvegarder tu appuies sur "echap" , puis ":" puis "x" et enfin on vailde avec "entrée" , x correspond a "sauvegarder et quitter" , si tu ne veux pas sauvegarder et quitter malgré les modifications, tu fais "q!" à la place de "x"....
Par contre le fichier rc.firewall, je ne sais pas du tout si c'est bon de le modifier (je ne sais pas comment est faite Ipcop ... je sais à peu près ce que c'est quand meme :) . Le mieux est de rajouter un script personnel que tu appelles dans rc.firewall ...
Voila comment faire :
Tu créés un fichier firewall-perso.sh , tu rajoutes les règles citées plus haut dans mes posts, tu sauvegardes, tu fais un "chmod +x firewall-perso.sh" , comme cela il sera exécutable.
Tu le places dans /etc par exemple.
Ensuite tu édites le fichier rc.firewall et tu ajoutes cette ligne à la fin "/etc/firewall-perso.sh"
Et voila :)
Par contre je me répète : je ne sais pas quel est l'effet du script rc.firewall, à savoir s'il fait juste vider les chaines du pare feu, ou bien s'il ajoute des règles complètes... je me pencherai sur ce script ce week end...
Réponse a Mysthair:
Le fait de mettre ton serveur en GREEN est une solution certes... mais créer une DMZ (orange pour ipcop) est une meilleure solution et plus sécurisée , car on ne peut pas rebondir sur une de tes machines du LAN si l'on est en DMZ...(en théorie :) , une DMZ engendre beaucoup d'autres sécurités qui ne sont pas basées seulement sur du filtrage...)
"je ne comprend pas pourquoi ouvrir le port 20 et encore moins d'autre port!"
Pourtant c'est le principe du FTP ... utiliser deux canaux de transmission, voir ici :
http://www.commentcamarche.net/internet/ftp.php3
Si cela marche , c'est que des règles par défaut au niveau d'Ipcop permettent la connexion sur le canal de données (passif ou actif) , notamment des règles avec RELATED sur l'état des paquets...
Si tu n'utilisais pas Ipcop pour faire du firewalling, tu te rendrais compte de ça, il faudrait créer toutes les règles de filtrage, celles concernant le FTP ne sont pas les plus simples !!
Bon week end à vous ,
I come back soon...
Luc L.
[Gentoo] enfin :Þ