在
iptables上配合
vsftpd的被动模式
设置防火墙规则
首 先先设置
添 加
保 存退出
防火墙设置
FTP连接的建立
加入
修改:OUTPUT ACCEPT
:INPUT DROP
被动模式端口的映射
-A INPUT -p tcp --dport 2222:2225 -j ACCEPT
设置防火墙规则
首 先先设置
/etc/vsftpd/vsftpd.conf |
添 加
pasv_max_port=2222 pasv_min_port=2225 |
保 存退出
防火墙设置
FTP连接的建立
vi /etc/sysconfig/iptables |
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT -A INPUT -p tcp --dport 2222:2225 -j ACCEPT |
修改:OUTPUT ACCEPT
:INPUT DROP
被动模式端口的映射
-A INPUT -p tcp --dport 2222:2225 -j ACCEPT
转载于:https://blog.51cto.com/wangwx/214219