iptables(4)開放被動模式FTP服務
開放被動模式FTP服務:
(1)裝載ftp追蹤時的專用的模塊:
#modprobe nf_conntrack_ftp
(2)放行請求報文:
命令連接:NEW,ESTABLISHED
數據連接:RELATED,ESTABLISHED
# iptables -A INPUT -d LocalIP -p tcp --dport 21 -m state --stateNEW,ESTABLISHED -j ACCEPT
# iptables -A INPUT -d LocalIP -p tcp -m state --stateRELATED,ESTABLISHED -j ACCEPT
(3) 放行響應報文:
ESTABLISEHD
# iptables -A OUTPUT -s LocalIP -p tcp -m state --state ESTABLISHED -jACCEPT
保存及重載規則:
保存規則至指定文件:
iptables-save > /PATH/TO/SOMEFILE
從指定文件重載規則:
iptables-restore < /PATH/FROM/SOMEFILE
CentOS6:
service iptables save
iptables-save > /etc/sysconfig/iptables
service iptables restart
iptables-restore < /etc/sysconfig/iptables
CentOS7:
引入了新的iptables前端管理服務工具:firewalld
firewalld-cmd
firewalld-config
關於firewalld:
http://www.ibm.com/developerworks/cn/linux/1507_caojh/index.html
本文出自 “勤能補拙” 博客,請務必保留此出處http://echoroot.blog.51cto.com/11804540/1964112
iptables(4)開放被動模式FTP服務