iptables上配合 vsftpd的被动模式
设置防火墙规则

首 先先设置
/etc/vsftpd/vsftpd.conf

添 加
pasv_max_port=2222
pasv_min_port=2225

保 存退出

防火墙设置
FTP连接的建立

vi /etc/sysconfig/iptables
加入
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT
-A INPUT -p tcp --dport 2222:2225 -j ACCEPT

修改:OUTPUT ACCEPT
    :INPUT DROP

被动模式端口的映射

-A INPUT -p tcp --dport 2222:2225 -j ACCEPT