- 工信部備案號 滇ICP備05000110號-1
- 滇公安備案 滇53010302000111
- 增值電信業(yè)務(wù)經(jīng)營許可證 B1.B2-20181647、滇B1.B2-20190004
- 云南互聯(lián)網(wǎng)協(xié)會理事單位
- 安全聯(lián)盟認(rèn)證網(wǎng)站身份V標(biāo)記
- 域名注冊服務(wù)機(jī)構(gòu)許可:滇D3-20230001
- 代理域名注冊服務(wù)機(jī)構(gòu):新網(wǎng)數(shù)碼
設(shè)置iptables之后不能正常訪問ftp解決方法
設(shè)置了iptables的禁止所有的端口,只容許可能訪問了策略后大部分情況下會出現(xiàn)ftp不能正常訪問的問題,因為ftp有主動和被動連接兩種模式,少添加一些策略就會出問題。
在這里我就相信的說明下解決方法:
首先加載:
#modprobe ip_conntrack_ftp
#modprobe ip_nat_ftp
然后加載策略
#iptables -A OUTPUT -m state –state RELATED,ESTABLISHED -j ACCEPT
#iptables -A INPUT -m state –state RELATED,ESTABLISHED -j ACCEPT
#iptables -I INPUT -p tcp –dport 21 -j ACCEPT
#iptables -I OUTPUT -p tcp –dport 21 -j ACCEPT
如果不想每次都加載模塊的話請在 /etc/sysconfig/iptables-config
添加
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP