如何开放被动模式的FTP服务?
1.装载FTP追踪时的专用的模块;
# modprobe nf_conntrack_ftp
# lsmod | grep ftp
2.放行请求报文
命令连接: NEW,ESTABLISHED
数据连接: RELATED,ESTABLISHED
#iptables -I INPUT -d 192.168.141.10 -p tcp --dport 21 -m state --state NEW -j ACCEPT
#iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
3.放行响应报文
ESTABLISHED
# iptables -I OUTPUT -m state --state ESTABLISHED -j ACCEPT
本文转自limingyu0312 51CTO博客,原文链接:http://blog.51cto.com/limingyu/1958647,如需转载请自行联系原作者