当前位置: 技术问答>linux和unix
关于ipchains 与ftp的问题.请指教.
来源: 互联网 发布时间:2015-03-16
本文导语: 我用的是linux 8.0我现在局网内不能用ftp功能,不知怎么解决, 我用的是ipchains 防火墙. 局网内的机器只能登录远程机器,但不能列出目录,也就是不能使用命令. 我记得可能有一个叫ip_masq_ftp的包,但我不能找到...
我用的是linux 8.0我现在局网内不能用ftp功能,不知怎么解决,
我用的是ipchains 防火墙.
局网内的机器只能登录远程机器,但不能列出目录,也就是不能使用命令.
我记得可能有一个叫ip_masq_ftp的包,但我不能找到.
请各位大侠指点一下.
我用的是ipchains 防火墙.
局网内的机器只能登录远程机器,但不能列出目录,也就是不能使用命令.
我记得可能有一个叫ip_masq_ftp的包,但我不能找到.
请各位大侠指点一下.
|
我在RH 7.2下也出现过这样的现象。我查了一下,好像与NAT有关。
资料上说是因为FTP数据包在通过NAT等三层网络协议转换后丢失了内部地址数据。
你可以去看看相关网络协议的文档。
资料上说是因为FTP数据包在通过NAT等三层网络协议转换后丢失了内部地址数据。
你可以去看看相关网络协议的文档。
|
我用iptables的,前几天也遇到你的这个问题 ,
查资料说什么ftp命令端口是21,数据諯口是20,当时我只放开了21没有放开20,所以可以登陆,而不能传数据。
解决的办法是把20号也放开。
不知道对你有没有帮助。。。。
查资料说什么ftp命令端口是21,数据諯口是20,当时我只放开了21没有放开20,所以可以登陆,而不能传数据。
解决的办法是把20号也放开。
不知道对你有没有帮助。。。。
|
要加个模块,命令如下:
#启动模块
cd /lib/modules/linux-2.4.20/kernel/net/ipv4/netfilter
modprobe ip_conntrack_ftp
cd /
cvsuser
#启动模块
cd /lib/modules/linux-2.4.20/kernel/net/ipv4/netfilter
modprobe ip_conntrack_ftp
cd /
cvsuser
|
对了,ipchains 在redhat 8.0 下的支持的模块没有被默认的变异进去
我刚才烈的是iptables的。
cvsuser
我刚才烈的是iptables的。
cvsuser
|
还是用IPTABLES吧