iptables ftp 配置

1、开放20、21端口:
-A INPUT -p tcp -m tcp –dport 20 -j ACCEPT
-A INPUT -p tcp -m tcp –dport 21 -j ACCEPT

2、再加上一条规则:
-A INPUT -p tcp –dport 1024: -m state –state ESTABLISHED,RELATED -j ACCEPT
允许连接保持的被动访问。

3、上面还不行的话,再加载FTP额外模块:
modprobe ip_nat_ftp
modprobe ip_conntrack
modprobe ip_conntrack_ftp

发表回复

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据