Bonjour encore une fois, la communauté Ozzu ! Im avoir un peu d'un problème de connexion à mon serveur vsftpd nouvellement installé pendant l'exécution d'iptables. Dès que
service iptables stop est exécuté et iptables s'arrête, mon client FTP se connecte tout de suite ! Cependant, avec iptables activé, j'obtiens sont des délais d'attente de connexion tout en essayant de se connecter.

Donc, Voici toutes les informations dont vous avez besoin (je l'espère) à diagnostiquer mon problème.

CentOS 6.3, utilise vsftpd (évidemment) dans le cadre de xinetd. Comme je l'ai dit plus haut, j'ai connecté au serveur FTP alors qu'iptables est désactivé, donc je sais que j'ai ces deux travailler ensemble très bien.
iptables :
Table: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination
1 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
2 ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0
3 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
4 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22
5 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
6 REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
7 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:21
8 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:20
Chain FORWARD (policy ACCEPT)
num target prot opt source destination
1 REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
Chain OUTPUT (policy ACCEPT)
num target prot opt source destination
- Table: filter
- Chain INPUT (policy ACCEPT)
- num target prot opt source destination
- 1 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
- 2 ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0
- 3 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
- 4 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22
- 5 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
- 6 REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
- 7 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:21
- 8 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:20
- Chain FORWARD (policy ACCEPT)
- num target prot opt source destination
- 1 REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
- Chain OUTPUT (policy ACCEPT)
- num target prot opt source destination
ip_conntrack_ftp est chargé.
Ive a essayé plusieurs différentes règles concernant les processus de vsftpd. Celui ci-dessus est le plus simple un (aucun état de -m--état neuf, etc.), sans aucune différence dans les résultats.
A bientôt pour un bon week-end !
-James