Support du FTP passif sur un serveur protégé par iptables/netfilter
SR septembre 4th, 2009
Dans le mode « actif » (ou plus rigoureusement « non-passif »), c’est le client qui fournit les ports TCP (via la commande PORT) sur lesquels doit se connecter le serveur pour transférer les données ou les listings (on parle de connexions DATA, par opposition à la connexion sur le port 21 qui est dite COMMAND).
En mode passif, c’est le serveur qui propose ces ports TCP au client (qui a activé le mode passif via la commande PASV) : le client se connecte sur des ports TCP dynamiques.
Dans les 2 cas, les firewalls vont bloquer les connexions sur ces ports dynamiques, à moins qu’ils ne soient équipés Continue Reading »