编辑 /etc/vsftpd/vsftp.conf 实现启用 PASV 连接
vi /etc/vsftpd/vsftp.conf
在配置文件中添加下面语句:
pasv_enable=YES
pasv_min_port=6000
pasv_max_port=7000
启动 PASV 连接模式,开放 6000-7000 端口号作为数据传送端口。如果是对外网开放,需要 iptables 中开放 21 端口。
-A INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
为了保险,可以将 6000-7000 端口也写入到 iptables 中白名单中。
-A INPUT -m state --state NEW -m tcp -p tcp --dport 6000:7000 -j ACCEPT