论坛风格切换切换到宽版
  • 472阅读
  • 2回复

[问题求助]关于iptables [复制链接]

上一主题 下一主题
离线dyy0214.
 
发帖
2060
C币
-60444
威望
372
贡献值
1
银元
0
铜钱
4565
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
请问```现在情况 现在Filter全.部DORP             汽车

怎么样的规则.能叫FTP正常通信 谢谢了``(        游戏          )

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线samoolee.
发帖
2075
C币
-235466
威望
382
贡献值
1
银元
-2
铜钱
4745
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
我用了`
iptables -A INPUT -i eth0 -p tcp -m multiport --dports 21 -j ACCEPT
iptables -A OUTPUT -o eth0 -p tcp -m multiport --sport 21,20 -j ACCEPT
但还是不能正常访问FTP 高手指点下我吧``

离线海龟的.
发帖
2199
C币
-235349
威望
396
贡献值
6
银元
4
铜钱
4851
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
建议你设置ftp服务的PASV端口范围

然后:
iptables -A INPUT -p tcp -m multiport --dports 低端口:高端口 -j ACCEPT

OUTPUT链不用DROP

这样客户不管是主动方式还是被动方式都可以访问了。
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个