Bienvenue à ISAFirewalls.org Identification | Inscription | Aide
dans Rechercher

Accès à mon ftp dans ma dmz

Dernier message 10-03-2008, 09:41 par gmin21. 2 réponses.
Tri des messages : Précédent Suivant
  •  10-02-2008, 10:55 1349

    Accès à mon ftp dans ma dmz

    Bonjour à tous,


    Voila j'ai un petit problème concernant l'accès au ftp dans ma dmz:

    Isa est installé sous un Windows Serveur 2003 sp2

    Je dispose d'une architecture trois zones:

    Périmètre: 172.16.0.250
    Interne: 192.168.1.250
    Externe: 192.168.0.250

    Mon serveur ftp a pour adresse 172.16.0.x et n'est rattaché à aucun domaine.

    Cependant celui est accessible qu'à partir d'ISA (de la machine hôte) et de mon réseau Interne. (vià une règle d'accès autorisant le protocole FTP et en entrant directement l'adresse Ip du serveur)

    Au niveau de mes stratégies par feu j'ai bien créer la règle de publication, à savoir:
    - Ports d'écoutes: les trois cartes réseaux
    - Redirection vers le serveur (à partir d'Isa j'arrive à pingé l'adresse Ip du serveur ftp)
    - Désactiver la lecture seule au niveau de la règle de publication

    Il me semble également que mes règles de réseaux sont bonnes.

    De plus j'ai utilisé un utilitaire permettant de voir les ports qui sont ouverts et j'ai aucun port 20-21 en LISTENING sur aucune de mes cartes réseaux, j'en conclue que ma règle de publication ne fonctionne pas.

    Pourriez-vous me dire d'où peux venir ces différents problèmes? Il y a-t-il des tutoriaux qui pourraient m'aider a réaliser cette mise en oeuvre (tuto en français ou anglais) décrivant les étapes une a une?

    Si je n'ai pas été assez précis n'hésitez pas à me le dire.

    Merci par avance.
  •  10-03-2008, 00:22 1350 en réponse à 1349

    Re:Accès à mon ftp dans ma dmz

    Bonsoir,

    Que donne la commande

    " Telnet Serveur_ISA 21 " ?

    Vérifier la règle de publication FTP :
    Règle Publication Serveur> Autoriser > Protocole Serveur FTP > De Externe, Interne > A IP_Serveur_FTP

    Cordialement,


    @+
    Oussema
    Systems and Networks Engineer
  •  10-03-2008, 09:41 1351 en réponse à 1350

    Re:Accès à mon ftp dans ma dmz

     

    Bonjour,

     

    Quand je fait un telnet sur ISA il me dit qu'il ne peut pas ouvrir la connexion avec l'hôte sur le port 21 même réponse quand je le fait sur les trois cartes réseaux ou bien même sur le localhost.

     J'ai bien vérifier ma règle de publication et je pense qu'elle est bonne, je l'ai re-vérifiée avec l'aide de tutoriaux sur internet.

     Au niveau des règles de réseaux qu'elles doivent être les règles?

     Le hardware peut il est pris en compte dans ce problème?

     Cordialement. 

Voir comme un flux RSS en XML
Propulsé par Community Server (Personal Edition), par Telligent Systems
Hosted by UTICA
ISA Firewalls.org n’est on aucune manière affilié à Microsoft Corp.
Copyright © 2006 ISA Firewalls.org All rights reserved.