<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Le blog de Michauko &#187; net</title>
	<atom:link href="http://michauko.org/blog/tag/net/feed/" rel="self" type="application/rss+xml" />
	<link>http://michauko.org/blog</link>
	<description>Si tu ne comprends pas le titre de l&#039;article, passe ton chemin</description>
	<lastBuildDate>Mon, 16 Apr 2012 10:10:58 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Problème d&#8217;installation du KB951847 ou du Pack linguistique x86 de .NET 3.0 (KB923416)</title>
		<link>http://michauko.org/blog/2009/07/16/probleme-dinstallation-du-kb951847-ou-du-pack-linguistique-x86-de-net-30/</link>
		<comments>http://michauko.org/blog/2009/07/16/probleme-dinstallation-du-kb951847-ou-du-pack-linguistique-x86-de-net-30/#comments</comments>
		<pubDate>Thu, 16 Jul 2009 10:36:17 +0000</pubDate>
		<dc:creator>michauko</dc:creator>
				<category><![CDATA[bugs]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[.NET 3.5]]></category>
		<category><![CDATA[KB928416]]></category>
		<category><![CDATA[KB951847]]></category>
		<category><![CDATA[net]]></category>

		<guid isPermaLink="false">http://michauko.org/blog/?p=374</guid>
		<description><![CDATA[Je n&#8217;ai vu cela que sur des serveurs Windows 2003, mais sait-on jamais. Lorsque systématiquement se plante l&#8217;installation de la mise à jour KB951847 (&#171;&#160;Module linguistique x86 Microsoft .NET Framework 3.5 Service Pack 1 (KB951847)&#160;&#187;), il faut d&#8217;abord installer le .NET 3.5 SP1 &#8211; c&#8217;est ça qui manque. Merci la gestion des dépendances à la [...]]]></description>
			<content:encoded><![CDATA[<p>Je n&#8217;ai vu cela que sur des serveurs Windows 2003, mais sait-on jamais.<br />
Lorsque systématiquement se plante l&#8217;installation de la mise à jour KB951847 (&laquo;&nbsp;Module linguistique x86 Microsoft .NET Framework 3.5 Service Pack 1 (KB951847)&nbsp;&raquo;), il faut d&#8217;abord installer le .NET 3.5 SP1 &#8211; c&#8217;est ça qui manque. Merci la gestion des dépendances à la Microsoft.<span id="more-374"></span></p>
<p>Il faut donc d&#8217;abord télécharger le léger paquet de 250 Mo de .NET 3.5 SP1, <a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&#038;FamilyID=d0e5dea7-ac26-4ad7-b68c-fe5076bba986">disponible ici chez Big Billou</a>. Attention en plus à choisir la langue de votre OS ; à ce prix là, vous ne pensiez quand même pas qu&#8217;il y aurait toutes les langues&#8230;.</p>
<p>Après reboot, le patch KB951847 passera enfin.<br />
Et avec lui sûrement aussi le patch KB928416 nommé &laquo;&nbsp;Microsoft .NET Framework 3.0 : Module linguistique x86 (KB928416)&nbsp;&raquo;.</p>
<p>Ne me demandez pas pourquoi un patch du .NET 3.0 est bloqué par le fait que le .NET 3.5 ne soit pas installé&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://michauko.org/blog/2009/07/16/probleme-dinstallation-du-kb951847-ou-du-pack-linguistique-x86-de-net-30/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Falling back to PORT instead of PASV mode</title>
		<link>http://michauko.org/blog/2008/10/14/falling-back-to-port-instead-of-pasv-mode/</link>
		<comments>http://michauko.org/blog/2008/10/14/falling-back-to-port-instead-of-pasv-mode/#comments</comments>
		<pubDate>Tue, 14 Oct 2008 13:30:08 +0000</pubDate>
		<dc:creator>michauko</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[planet-libre.org]]></category>
		<category><![CDATA[reseau et sécu]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[ftp]]></category>
		<category><![CDATA[masquerading]]></category>
		<category><![CDATA[net]]></category>
		<category><![CDATA[netfilter]]></category>

		<guid isPermaLink="false">http://michauko.org/blog/?p=162</guid>
		<description><![CDATA[Raaah, je me trainais ce truc là depuis longtemps ; pourtant je sais parfaitement que le FTP est un de ces protocoles un peu pourris vis-à-vis des firewalls (et proxies), mais j&#8217;avais jamais rien fait pour m&#8217;arranger la situation. Bref, l&#8217;occasion de faire un rappel &#8211; je passe la théorie car je donnerais dans l&#8217;à [...]]]></description>
			<content:encoded><![CDATA[<p>Raaah, je me trainais ce truc là depuis longtemps ; pourtant je sais parfaitement que le FTP est un de ces protocoles un peu pourris vis-à-vis des firewalls (et proxies), mais j&#8217;avais jamais rien fait pour m&#8217;arranger la situation.<br />
Bref, l&#8217;occasion de faire un rappel &#8211; je passe la théorie car je donnerais dans l&#8217;à peu près, mais j&#8217;explique l&#8217;aspect pratique pour régler le problème titre de cet article.</p>
<p>Lorsque vous avez des problèmes de mode passif, actif etc en FTP, pensez à ceci.<br />
<em>Si quelqu&#8217;un veut poster en commentaire la théorie expliquant le problème, n&#8217;hésitez pas. Il me semble me rappeler des histoires de trames FTP contenant les IP émettrices et donc nécessité d&#8217;avoir des modules de masquerading particulier pour bien gérer le FTP&#8230; un vague résidu de cours de réseau <img src='http://michauko.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </em></p>
<h1>La configuration</h1>
<p>J&#8217;ai un serveur avec :</p>
<li>un FTP &#8211; restreints à certaines IP, rappelez-vous que FTP n&#8217;est pas du tout sûr (mot de passe en clair) et qu&#8217;il vaut mieux privilégier SFTP (du FTP par dessus SSH), </li>
<li>un shorewall ouvrant les ports 20 et 21</li>
<p>Bref que du bonheur en apparence.</p>
<h1>Le problème</h1>
<p>Malgré ça, je galère toujours d&#8217;un client FTP à l&#8217;autre. Le dernier en date : ncftp pour des échanges depuis un LAN vers ce serveur public. Ca se traduit par un cafouilli général dans les modes passifs etc.<br />
Et un message d&#8217;erreur que pour une fois, j&#8217;ai relu lentement et me suis rappelé le coup du NAT spécifique FTP :</p>
<pre>Falling back to PORT instead of PASV mode</pre>
<p>En soit, je me foutais de savoir comment le client FTP établissait sa connexion, car dans tous les cas ça marchait, ça restait sécurisé dans la limite de ce que je demandais, mais c&#8217;était surtout que la complétion de nom, style <code>cd rep TAB-TAB-TAB</code> mettait 20 secondes à répondre le temps de passer en mode &laquo;&nbsp;PORT&nbsp;&raquo; justement. Soit environ 19,8 secondes de trop.</p>
<h1>Comment on le règle ?</h1>
<p>On pense à activer le NAT spécifique au protocole FTP, dans netfilter. Pour ce faire, par exemple via l&#8217;outil <code>modconf</code> (ou <code>sudo modconf</code> chez Ubuntu) afin d&#8217;activer ces 2 modules :<br />
./kernel/net/netfilter/nf_conntrack_ftp.ko<br />
./kernel/net/ipv4/netfilter/nf_nat_ftp.ko</p>
<p>Point besoin de rebooter, rien.<br />
Voilà, un protocole FTP mieux géré par firewall netfilter sur votre serveur.</p>
<p><em>Excusez-moi pour l&nbsp;&raquo;à peu près technique concernant cet article. FTP ça me gave, c&#8217;est un sac d&#8217;ennuis ce truc. Mais c&#8217;est pratique.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://michauko.org/blog/2008/10/14/falling-back-to-port-instead-of-pasv-mode/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

