FTP问题???

发布于 2022-10-03 02:05:47 字数 6440 浏览 25 评论 0

请问我设置好FIRWALL之后,

  具体内容是

  iptables -P INPUT DROP
   iptables -P FORWARD DROP
   iptables -P OUTPUT DROP

   iptables -A FORWARD -p tcp -dport 21 -j ACCEPT
   

   还有就是一些我允许的计算机啦。

可是我运行FTP与INTERNET上的FTP连接的时候就出现如下的内容:

STATUS:>;        连接: Tuesday 17:55:06 04-19-2005
STATUS:>;        正在连接 xxx.xxx.xxx.xxx
STATUS:>;        正在连接 xxx.xxx.xxx.xxx(IP = xxx.xxx.xxx.xxx)
STATUS:>;        Socket 已连接,正在等待欢迎消息...
        220 server1 Microsoft FTP Service (Version 5.0).
STATUS:>;        已连接,正在验证...
COMMAND:>;        USER anonymous
        331 Anonymous access allowed, send identity (e-mail name) as password.
COMMAND:>;        PASS ********
        230 Anonymous user logged in.
STATUS:>;        登录成功
COMMAND:>;        TYPE I
        200 Type set to I.
COMMAND:>;        REST 100
        350 Restarting at 100.
STATUS:>;        这个站点可以续传断掉的下载
COMMAND:>;        REST 0
        350 Restarting at 0.
COMMAND:>;        pwd
        257 "/" is current directory.
COMMAND:>;        TYPE A
        200 Type set to A.
STATUS:>;        正在接收目录列表...
COMMAND:>;        PASV
        227 Entering Passive Mode (192,168,8,33,6,95).
COMMAND:>;        LIST
STATUS:>;        正在连接数据 Socket...
        425 Can't open data connection.
ERROR:>;        建立数据 Socket 失败
ERROR:>;        文件错误
STATUS:>;        断开连接: Tuesday 17:56:03 04-19-2005
STATUS:>;        连接: Tuesday 17:56:03 04-19-2005
STATUS:>;        正在连接 xxx.xxx.xxx.xxx
STATUS:>;        正在连接 xxx.xxx.xxx.xxx(IP = xxx.xxx.xxx.xxx)
STATUS:>;        Socket 已连接,正在等待欢迎消息...
        220 server1 Microsoft FTP Service (Version 5.0).
STATUS:>;        已连接,正在验证...
COMMAND:>;        USER anonymous
        331 Anonymous access allowed, send identity (e-mail name) as password.
COMMAND:>;        PASS ********
        230 Anonymous user logged in.
STATUS:>;        登录成功
COMMAND:>;        TYPE I
        200 Type set to I.
COMMAND:>;        REST 100
        350 Restarting at 100.
STATUS:>;        这个站点可以续传断掉的下载
COMMAND:>;        REST 0
        350 Restarting at 0.
COMMAND:>;        pwd
        257 "/" is current directory.
COMMAND:>;        TYPE A
        200 Type set to A.
STATUS:>;        正在接收目录列表...
COMMAND:>;        PASV
        227 Entering Passive Mode (192,168,8,33,6,171).
COMMAND:>;        LIST
STATUS:>;        正在连接数据 Socket...
        425 Can't open data connection.
ERROR:>;        建立数据 Socket 失败
ERROR:>;        文件错误
COMMAND:>;        pwd
        257 "/" is current directory.
COMMAND:>;        TYPE A
        200 Type set to A.
COMMAND:>;        REST 0
        350 Restarting at 0.
COMMAND:>;        TYPE I
        200 Type set to I.
COMMAND:>;        pwd
        257 "/" is current directory.
COMMAND:>;        TYPE I
        200 Type set to I.
COMMAND:>;        REST 0
        350 Restarting at 0.
COMMAND:>;        TYPE I
        200 Type set to I.
COMMAND:>;        REST 0
        350 Restarting at 0.
COMMAND:>;        pwd
        257 "/" is current directory.
COMMAND:>;        pwd
        257 "/" is current directory.
COMMAND:>;        TYPE I
        200 Type set to I.
COMMAND:>;        CDUP
        250 CWD command successful.
COMMAND:>;        pwd
        257 "/" is current directory.
COMMAND:>;        TYPE A
        200 Type set to A.
STATUS:>;        正在接收目录列表...
COMMAND:>;        PASV
        227 Entering Passive Mode (192,168,8,33,10,84).
COMMAND:>;        LIST
STATUS:>;        正在连接数据 Socket...
        425 Can't open data connection.
ERROR:>;        建立数据 Socket 失败
ERROR:>;        文件错误

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(7

罪歌 2022-10-10 02:05:47

iptables -P FORWARD DROP
iptables -A FORWARD -p tcp -dport 21 -j ACCEPT

肯定不行的
1、没有加载ip_nat_ftp模块
2、没有允许ESTABLISHED,RELATED状态包

我不吻晚风 2022-10-10 02:05:47

这样写对吗?

(1) modprobe ip_nat_ftp
(2) iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

一场春暖 2022-10-10 02:05:47

还是“打开数据 Socket 出错 ”

假情假意假温柔 2022-10-10 02:05:47

请问这句有没有用呀?

iptables -A FORWARD -p tcp --dport ftp-data -j ACCEPT

拔了角的鹿 2022-10-10 02:05:47

弹出如下对话框

水染的天色ゝ 2022-10-10 02:05:47

怎么啦!有什么人可以帮到我啊!

情深如许 2022-10-10 02:05:47

原帖由 "JavaJing" 发表:
这样写对吗?

(1) modprobe ip_nat_ftp
(2) iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

这样写没错,但不知道你总体iptables规则是怎么设计的
另外,再加一个ip_conntrack_ftp

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文