|
发表于 2006-1-2 20:31:09
|
显示全部楼层
Post by cisco2005
打到问题啦,因为我的FTP方式是PASV方式,所以需要根据FTP设置打开一些端口就OK了.像我这边的客户端总是连接FTP SERVER的30000-40000之间的端口,所以加一条: iptables -A INPUT -p tcp --dport 30000:40000 -j ACCEPT 规则就OK了. 当然,更好的方法是先在FTP中设置好允许客户端进行数据传输的PASV端口范围(MAX-MIN),再根据FTP规则设置iptables规则.
完全是个人意见,供大家交流.
请问朋友是FTP客户端还是服务器端,如果CLIENT应该是加iptables -A INPUT -p tcp --sport 30000:40000 -j ACCEPT吧,把dport改为sport。一点疑惑,请指正。 |
|