只允许FTP访问的FW规则编写

发布于 2022-10-03 17:44:29 字数 460 浏览 15 评论 0

我只想让客户访问我的FTP服务器
这个FTP服务器上开了防火墙
我是这样写的
iptables -F
iptables -X
iptables -Z
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -I INPUT -p tcp --dport 21 -j ACCEPT
iptables -I INPUT -p tcp --dport 20 -j ACCEPT
iptables -I OUTPUT -p tcp --sport 21 -j ACCEPT
iptables -I OUTPUT -p tcp --sport 20 -j ACCEPT
不过我一试客户访问不了FTP服务器了

请大家帮帮忙了
谢谢了

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(9

无人问我粥可暖 2022-10-10 17:44:29

顶一下

大家帮忙啊

谢谢

权谋诡计 2022-10-10 17:44:29

ftp除了21和20这个两个端口之外还需要其他端口,去ftp版精华找有关主动ftp与被动ftp的帖子

神经暖 2022-10-10 17:44:29

up

金橙橙 2022-10-10 17:44:29

ftp除了21和20这个两个端口之外还需要其他端口,去ftp版精华找有关主动ftp与被动ftp的帖子

按老哥提示我找了好多资料

但还是不行啊

请老哥帮忙

陈年往事 2022-10-10 17:44:29

如果采用主动模式,必须再input上允许外部访问服务器的高位端口,如果是被动模式,必须在output上允许服务器访问外部的高位端口

断舍离 2022-10-10 17:44:29

[quote]原帖由 "bingosek"]如果采用主动模式,必须再input上允许外部访问服务器的高位端口[/quote 发表:

错!
主动模式
client ---->; server (tcp/21)
client (tcp/xxx) <---- server (tcp/20)

很多人认为 tcp/20 是 server 端被动访问的,实际是 server 以 tcp/20 去主动连接的 client

温柔戏命师 2022-10-10 17:44:29

一般ftp server都可以指定被动端口范围,指定后在iptables允许这些端口的入请求就OK了

不必在意 2022-10-10 17:44:29

原帖由 "txkss" 发表:
我只想让客户访问我的FTP服务器
这个FTP服务器上开了防火墙
我是这样写的
iptables -F
iptables -X
iptables -Z
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -I IN..........

是iptables -I  INPUT  吗? 应该是iptables -A  INPUT  -p tcp .........
试试看。我觉得其他的没什么了。

电影里的梦 2022-10-10 17:44:29
  1. service iptables stop
  2. modprobe ip_conntrack_ftp
  3. iptables -P INPUT DROP
  4. iptables -A INPUT -i lo -j ACCEPT
  5. iptables -A INPUT -p tcp --dport 21 -j ACCEPT
  6. iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

复制代码

还是希望大家能学会搜索

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文