郑州瑞琪 发表于 2009-3-28 11:39:20

ftp服务的iptables问题

我使用的RHEL5.0,使用vsftpd做的linux的ftp服务器端,使用iptables做严格的访问控制,只开放20和21两个端口,做测试的时候,使用windows做客户端可以正常访问,但是使用linux做客户端就不能正常访问,请教原因????

тролль 发表于 2009-3-28 18:20:19

也许是主动ftp和被动ftp的关系,你最好不要像现在设置成主动ftp,也就是只开放21和20端口,而应该照顾到客户端配置为被动ftp。具体设置看:

http://www.kalamazoolinux.org/presentations/20010417/conntrack.html
http://www.cyberciti.biz/tips/how-do-i-use-iptables-connection-tracking-feature.html

这样不会给你服务器增加多少危险的。
页: [1]
查看完整版本: ftp服务的iptables问题