標籤:在iptables防火牆下開啟vsftpd的連接埠
在開啟vsftpd連接埠後發現用用戶端工具能登陸,但無法瀏覽檔案和建立檔案.此時看了一下ftp的協議,發現ftp有主動模式和被動模式.在服務端開21連接埠是讓用戶端進來,並沒有出去的連接埠,還在服務端開啟出去的連接埠,最後還要添加ftp相應的模組,整個操作有點複雜,今天寫下來對自己以後加深印像.
1.安裝vsftpd軟體
yum install vsftpd -y
2.開啟匿名訪問和被動模式連接埠
vim /etc/vsftpd/vsftpd.conf
anonymous_enable=YES --開啟匿名使用者存取
anon_upload_enable=YES --匿名使用者名可以上傳檔案
anon_mkdir_write_enable=YES --匿名使用者可以建立檔案
anon_other_write_enable=YES --匿名使用者可以重新命名檔案
pasv_enable=YES --開啟被動模式
pasv_min_port=30000 --被動模式最小連接埠
pasv_max_port=31000 --被動模式最大連接埠
3.載入ftp模組
vim /etc/modprobe.d/vsftpd.conf
alias ip_conntrack ip_conntrack_ftp ip_nat_ftp --載入ftp模組
vim /etc/rc.local
/sbin/modprobe ip_conntract --開機載入模組
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_nat_ftp
4.連接埠過濾
vim /etc/sysconfig/iptables
-A INPUT -p tcp -m multiport --dport 20,21 -m state --state NEW -j ACCEPT --開啟20,21連接埠
-A INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT --開啟21主動連接埠
-A INPUT -p tcp --dport 30000:31000 -j ACCEPT --開啟被動連接埠
5.登陸測試
650) this.width=650;" title="10.jpg" src="http://s3.51cto.com/wyfs02/M00/4D/DA/wKioL1RbFzWR-OMQAAGcax5ZDxs654.jpg" alt="wKioL1RbFzWR-OMQAAGcax5ZDxs654.jpg" />
本文出自 “一起走過的日子” 部落格,請務必保留此出處http://tongcheng.blog.51cto.com/6214144/1573419
在iptables防火牆下開啟vsftpd的連接埠