当前位置:  技术问答>linux和unix

iptables 设置允许被动模式FTP

    来源: 互联网  发布时间:2015-11-15

    本文导语:  iptables -P INPUT DROP iptables -P OUTPUT ACCEPT # Allow inner Network access iptables -A INPUT -i ! eth0 -j ACCEPT iptables -A INPUT -i eth0 -p udp --dport ${Port} -j ACCEPT iptables -A INPUT -i eth0 -p tcp --dport ${Port} -j ACCEPT iptables -A...

iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
# Allow inner Network access
iptables -A INPUT -i ! eth0 -j ACCEPT

iptables -A INPUT -i eth0 -p udp --dport ${Port} -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport ${Port} -j ACCEPT
iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT

上边的命令都执行成功后,用FTP工具登录服务器
2006-3-20 14:57:01.140 331 Password required for oracle.
2006-3-20 14:57:01.140 PASS ********
2006-3-20 14:57:01.390 230 User oracle logged in.
2006-3-20 14:57:01.390 登录成功
2006-3-20 14:57:01.390 PWD
2006-3-20 14:57:01.421 257 "/" is current directory.
2006-3-20 14:57:01.421 CWD /
2006-3-20 14:57:01.453 250 CWD command successful.
2006-3-20 14:57:01.468 PWD
2006-3-20 14:57:01.500 257 "/" is current directory.
2006-3-20 14:57:01.500 PASV
2006-3-20 14:57:01.531 227 Entering Passive Mode (210,192,122,119,136,162).
2006-3-20 14:57:01.546 正在连接 210.192.122.119:34978
连接超里


我应该怎么设置iptables才能使ftp正常工作


|
试试:
#控制通道
iptables -A INPUT -p tcp --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --sport 21 -m state --state ESTABLISHED -j ACCEPT
#数据通道
iptables -A INPUT -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED -j ACCEPT

|
iptables -A INPUT -i eth0 -p tcp ! --syn -s any/0 --sport 21 -d $FW_IP --dport 1024:65535 -j ACCEPT

    
 
 

您可能感兴趣的文章:

  • 启用iptables防火墙,要求INPUT方向允许任意主机访问ICMP、TCP的21、22、80、139、445端口,INPUT其他默认禁止访问。
  • 设置LINUX IPTABLES FTP的问题
  • 设置iptable出错
  • iptables可以设置ip+ports的封堵方式吗?
  • 请教iptables设置的问题
  • 急问 Linux iptables设置相关
  • 请教关于iptables的设置问题!!!
  • 如何设置iptables使得所有HTTP请求都指向登陆页面
  • IPTABLES的设置的一些简单问题
  • IPtables如何对某个端口段设置,例如9000-9200之间的所有端口?
  • Linux下,怎么用iptables设置,来关闭一个端口?
  • /etc/sysconfig/iptables文件的设置问题。
  • iptables设置问题
  • 紧急求教: 用iptables设置简单防火墙 :(
  • 按网上的资料设置 iptables nat后为何不能上网?
  • iptables 如何设置能够将发送到本服务器80端口上的请求转发到另一IP上?
  • linux iptables设置
  • iptables打标记+iproute2 fwmark,在双线机房的服务器可以这么设置吗?
  • 各位老大帮忙看看我的iptables 设置的对不对
  • 关于iptables -P 如何将IP地址过滤功能的默认处理方式设置为DROP?
  • [CentOS]iptables设置,刚弄死一台服务器,请各位帮我看看怎么修改
  •  
    本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
    本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • redhat linux/CentOS 6/7 关闭防火墙(iptables)命令,作用:CentOS 防火墙不关行不行?
  • iptables 命令不能用bash: iptables: command not found
  • 怎样修改内核或者iptables,让普通用户可以用iptables?
  • 困扰数日的难题:iptables始终出问题,请问如何安装上iptables并使用
  • 怎么通过命令行关闭iptable?
  • 救命~~求助~~iptables高手请进
  • 求一个iptables规则,在线等
  • 用iptables设定禁止ping 后,重启电脑后又会生效,
  • iptable的问题。。初学者
  • iptables移植到开发板
  • Suse Linux 的iptables文件
  • iptables在修改后不能重启
  • iptables问题,搜索过后仍迷惑
  • 我的iptables启动不起来了
  • 博客 iis7站长之家
  • 用函数操作iptables规则?
  • iptables控制上网问题?(在线等)
  • iptables导致网络连接速度变慢?
  • 为什么我用 iptables 禁止不了一指定IP
  • 如何获得iptables的输出信息??????有挑战性阿!!!
  • 防火墙 iptables 的问题


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3