如何开放被动模式的FTP服务?


1.装载FTP追踪时的专用的模块;

# modprobe nf_conntrack_ftp

# lsmod | grep ftp

2.放行请求报文

命令连接: NEW,ESTABLISHED

数据连接: RELATED,ESTABLISHED

#iptables -I INPUT -d 192.168.141.10 -p tcp  --dport 21 -m state --state NEW -j ACCEPT

#iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

3.放行响应报文

ESTABLISHED

# iptables -I OUTPUT -m state --state ESTABLISHED -j ACCEPT