关于防火墙FTP的问题

发布于 2022-10-03 11:31:20 字数 916 浏览 22 评论 0

#!/bin/bash
echo "Starting iptables rules....."
echo "1" >;/proc/sys/net/ipv4/ip_forward
TB=/sbin/iptables
FTP=192.168.11.200
WWW=10.10.10.10
MAIL=10.10.10.11
$TB -F
$TB -X
$TB -P INPUT DROP
$TB -P OUTPUT DROP
$TB -P FORWARD DROP

################################     INPUT    #####################################
$TB -A INPUT -p tcp -s 192.168.11.0/24 -d $FTP -i eth0 --dport 22 -j ACCEPT
$TB -A INPUT -p tcp -s 192.168.11.0/24 -d $FTP -i eth0 --dport 21 -j ACCEPT

#################################     OUTPUT    ####################################
$TB -A OUTPUT -s $FTP -d 0/0 -o eth0 -j ACCEPT

局域网内的用户都是192.168.11段的,设置上了上面的规则后,他们还是无法访问FTP,但是ssh访问是正常的!
请大家帮忙
不知道是为什么!

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

眉黛浅 2022-10-10 11:31:20

iptables -A INNPUT -p tcp --sport 20 -m state –-state ESTABLISHED,RELATED -j ACCEPT

iptables -A OUTPUT -p tcp –OUTPUT -p tcp –dport 20 -m state --state ESTABLISHED -j ACCEPT

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文