wiki/HowtoOpenBSD/ProxyFTP.md

17 lines
527 B
Markdown
Raw Normal View History

2017-01-04 00:38:57 +01:00
# FTP derrière un firewall OpenBSD
2016-12-29 11:25:39 +01:00
Depuis la version 4.9, qui a apporté de nombreuses modifications à PacketFilter, il semble nécessaire d'ouvrir le port 21 en provenance des clients du LAN
qui auront accès à des services FTP.
Le reste de la configuration, comprenant le daemon ftp-proxy, ne change pas.
Un exemple de configuration simple :
2017-01-04 00:37:04 +01:00
2016-12-29 11:25:39 +01:00
~~~
anchor "ftp-proxy/*"
2017-01-04 00:38:28 +01:00
pass in quick proto tcp to port ftp divert-to 127.0.0.1 port 8021
2016-12-29 11:25:39 +01:00
pass in on $lan_if proto tcp from $poste_autorisé to any port ftp keep state
~~~