天天看點

Linux iptables開啟ftp端口

開啟被動模式FTP支援:

在/etc/sysconfig/iptables-config裡面添加ip_nat_ftp、ip_conntrack_ftp子產品,如下:

vim /etc/sysconfig/iptables-config

IPTABLES_MODULES="ip_nat_ftp"

IPTABLES_MODULES="ip_conntrack_ftp"

然後重新開機iptables或者執行如下指令:

lsmod | grep ftp (檢視是否加載ftp子產品)

modprobe ip_nat_ftp(加載ftp子產品)

lsmod | grep ftp (檢視子產品是否被加載)

之後隻需要添加規則

iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A INPUT -m state --state NEW -p tcp --dport 21 -j ACCEPT

本文轉自 wgkgood 51CTO部落格,原文連結:http://blog.51cto.com/wgkgood/282737

繼續閱讀