1. 程式人生 > >iptables(4)開放被動模式FTP服務

iptables(4)開放被動模式FTP服務

iptables ftp

開放被動模式FTP服務:

(1)裝載ftp追蹤時的專用的模塊:

#modprobe nf_conntrack_ftp

(2)放行請求報文:

命令連接:NEW,ESTABLISHED

數據連接:RELATED,ESTABLISHED

# iptables -A INPUT -d LocalIP -p tcp --dport 21 -m state --stateNEW,ESTABLISHED -j ACCEPT

# iptables -A INPUT -d LocalIP -p tcp -m state --stateRELATED,ESTABLISHED -j ACCEPT

(3) 放行響應報文:

ESTABLISEHD

# iptables -A OUTPUT -s LocalIP -p tcp -m state --state ESTABLISHED -jACCEPT

保存及重載規則:

保存規則至指定文件:

iptables-save > /PATH/TO/SOMEFILE

從指定文件重載規則:

iptables-restore < /PATH/FROM/SOMEFILE

CentOS6:

service iptables save

iptables-save > /etc/sysconfig/iptables

service iptables restart

iptables-restore < /etc/sysconfig/iptables

CentOS7:

引入了新的iptables前端管理服務工具:firewalld

firewalld-cmd

firewalld-config

關於firewalld:

http://www.ibm.com/developerworks/cn/linux/1507_caojh/index.html

本文出自 “勤能補拙” 博客,請務必保留此出處http://echoroot.blog.51cto.com/11804540/1964112

iptables(4)開放被動模式FTP服務