ftp服务器防火墙怎么设置好呢?

发布于 2022-09-23 13:06:05 字数 333 浏览 13 评论 0

如题,是不是开启21和20端口就好了呢?
iptables -P INPUT DROP
iptables -P OUTPUT DROP

iptables -A INPUT --dport 20 -j ACDEPT
iptables -A INPUT --dport 21 -j ACDEPT

iptbales -A OUTPUT --sport 20 -j ACDEPT
iptbales -A OUTPUT --sport 21 -j ACDEPT

经过这样设置,ftp服务器登陆不上去了,不知道是为什么。。。请大家指点一下

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(7

江南月 2022-09-30 13:06:05

ftp可以用模块地。

modprobe ip_conntrack_ftp
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT

胡大本事 2022-09-30 13:06:05

cu 有兩小時玩轉iptables 你找一下

旧人九事 2022-09-30 13:06:05

原帖由 ming86506353 于 2008-12-13 21:26 发表
如题,是不是开启21和20端口就好了呢?
iptables -P INPUT DROP
iptables -P OUTPUT DROP

iptables -A INPUT --dport 20 -j ACDEPT
iptables -A INPUT --dport 21 -j ACDEPT

iptbales -A OUTPUT --spo ...

你没有为你的被动模式添加允许端口范围的规则呗。网上这种帖子很多,去看看吧。

禾厶谷欠 2022-09-30 13:06:05

检查一下ip_conntrack_ftp 追踪模块

转身以后 2022-09-30 13:06:05

设置ftp的被动端口范围,然后添加到 iptables 里

拥抱没勇气 2022-09-30 13:06:05

恩,谢谢大家,已经调试好了。
#iptables -P INPUT DROP
#iptables -P OUTPUT DROP
#modprobe ip_conntrack_ftp
#iptables -A INPUT -p tcp --dprot 21 -j ACCEPT
#iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#iptables -A OUTPUT -p tcp --sport 21 -j ACCEPT
#iptables -A OUTPUT -p tcp --sport 20 -j ACCEPT
#service iptables save
感觉这样应该差不多了吧

剩一世无双 2022-09-30 13:06:05

good 基本上差不多了

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文