码迷,mamicode.com
首页 > 其他好文 > 详细

iptables允许FTP

时间:2016-04-14 14:13:16      阅读:122      评论:0      收藏:0      [点我收藏+]

标签:

在iptables里设置允许访问ftp(建立连接,数据传输)

由于ftp服务在建立连接和传输数据时,使用的时不同的端口,建立连接的端口20、21,数据传输的端口可以自定义:

修改ftp配置文件,指定用于数据传输的端口范围为40001-41000,在配置文件最后添加如下两行:

pasv_min_port=40001
pasv_max_port=41000

然后将建立连接的端口和数据传输的端口添加到iptables里:

-A INPUT  -p tcp --dport 21 -j ACCEPT
-A OUTPUT -p tcp --dport 20 -j ACCEPT
-A OUTPUT -p tcp --dport 21 -j ACCEPT
-A INPUT -p tcp --dport 20 -j ACCEPT
-A INPUT -p tcp --dport 40001:41000 -j ACCEPT
-A OUTPUT -p tcp --dport 40001:41000 -j ACCEPT

重启iptables即可。

iptables允许FTP

标签:

原文地址:http://www.cnblogs.com/ahaii/p/5390616.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!