ftp服务的Iptables配置问题

本文介绍了FTP数据传输过程中的主动模式与被动模式,并详细解释了如何针对这些模式下的动态端口需求配置iptables。此外,还提供了使用ip_conntrack_ftp模块的方法来优化配置。

防火墙配置对固定的端口列表进行配置,而ftp传输数据据时,分为控制协议及数据传输协议。
其中,数据传输连接双方的端口是通过协商确定的动态端口。
ftp传输数据分为:

  • 主动模式
    客户端访问服务器,通知服务器,客户端已经监听某端口,服务器去连接指定的端口。

  • 被动模式
    传输数据时,服务器打开数据端口,并通知客户端,由客户端去连接服务器上的端口。

对于ftp数据传输使用动态端口的问题,iptables需要特殊配置。

  • 可以指定ftp server中用于数据传输的端口范围,在iptables中允许对应端口的数据传输。

  • 使用ip_conntrack_ftp模块

modprobe ip_conntrack_ftp ports=21
#默认端口为21,如果为其他端口需要指定。


转载于:https://my.oschina.net/flys/blog/200518

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值