Salut,
J'ai un Firewall devant un LAN. Ce firewall est connecté à Internet.
Par défaut, j'interdis tout, OK.
Après en fonction des personnes, je donne des accès.
Mon gros problème, c'est d'autoriser un accès à un serveur FTP.
En sortie, j'autorise l'accès à l'IP du serveur sur port 21. C'est pour l'envoi des commandes, et ça marche.
Mais en entrée, qu'est-ce qu'il faut faire? Parce que normalement le serveur renvoie les données (si il y a eu un GET) par son port 20 sur un port aléatoire. Ce port, je le connais pas; comment faire une règle alors? Est-ce qu'on peut filtrer sur le port source, en l'occurrence le 20?
Merci pour les réponses
a+
mat