開啟被動模式FTP支援:
在/etc/sysconfig/iptables-config裡面添加ip_nat_ftp、ip_conntrack_ftp子產品,如下:
vim /etc/sysconfig/iptables-config
IPTABLES_MODULES="ip_nat_ftp"
IPTABLES_MODULES="ip_conntrack_ftp"
然後重新開機iptables或者執行如下指令:
lsmod | grep ftp (檢視是否加載ftp子產品)
modprobe ip_nat_ftp(加載ftp子產品)
lsmod | grep ftp (檢視子產品是否被加載)
之後隻需要添加規則
iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW -p tcp --dport 21 -j ACCEPT
本文轉自 wgkgood 51CTO部落格,原文連結:http://blog.51cto.com/wgkgood/282737