通过配置iptables只开放21端口即可实现客户端的主动连接和被动连接

声明

作者:昨夜星辰

博客:http://yestreenstars.blog.51cto.com/

本文由本人创作,如需转载,请注明出处,谢谢合作!

目的

通过配置iptables只开放21端口即可实现客户端的主动连接和被动连接。

环境

OS:CentOS 6.2

配置

# 配置最基本的iptables规则
iptables -F
iptables -X
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -m state --state NEW -p tcp --dport 22 -j ACCEPT
iptables -P INPUT DROP
iptables -P FORWARD DROP

# 保存iptables规则
service iptables save

# 修改/etc/sysconfig/iptables-config文件
将IPTABLES_MODULES=""改成IPTABLES_MODULES="ip_nat_ftp"

# 重启iptables
service iptables restart


你可能感兴趣的:(ftp,iptables,ip_nat_ftp)