|
在内部网络运行了一个ftp服务器.现在要通过网关的wan口连上ftp服务器.
比如网关的wan口地址为172.21.6.66,lan口地址为192.168.1.1, 内部网络的ftp服务器地址为192.168.1.66
现在通过在网关上做iptables, 外部的客户端可以经过网关连上ftp, 这时的ftp的端口为21端口,passive模式. 但如果把ftp的21端口改成其他端口,如2121,则外部客户端无法连接到打开数据端口,命令端口可以成功打开.
(相应模块如ip_conntrack_ftp,ip_nat_ftp,ip_conntrack等都已经编译进内核, 内核版本2.6.12)
为什么换了端口就不能打开数据端口了呢?
请各位指教.
万分感谢! |
|