# 打開 channel 21
iptables -A OUTPUT -o eth0 -p tcp -s <IP> --sport 1024:65535 -d any/0 --dport 21 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp ! --syn -s any/0 --sport 21 -d <IP> --dport 1024:65535 -j ACCEPT
复制代码
# 打開 channel 20
iptables -A INPUT -i eth0 -p tcp -s any/0 --sport 20 -d <IP> --dport 1024:65535 -j ACCEPT
iptables -A OUTPUT -o eth0 -p tcp ! --syn -s <IP> --sport 1024:65535 -d any/0 --dport 20 -j ACCEPT
复制代码
#打開 passive mode FTP
iptables -A OUTPUT -o eth0 -p tcp -s <IP> --sport 1024:65535 -d any/0 --dport 1024:65535 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp ! --syn -s any/0 --sport 1024:65535 -d <IP> --dport 1024:65535 -j ACCEPT
复制代码
先試著,大概是這個