LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 882|回复: 2

vsftpd如何配置防火墙?

[复制链接]
发表于 2008-4-2 14:53:25 | 显示全部楼层 |阅读模式
我的iptables的配置如下:专门把OUTPUT通路开路,发现是INPUT链路的问题,但是配了20端口也不能取得ftp的列表,但是能登陆,就是20端口的问题,vsftpd的数据传输不是用20端口的么,好像开了也不能传输的样子。还望各位大侠指教指教。
————————————————————
Chain INPUT (policy DROP)
num  target     prot opt source               destination
1    ACCEPT     tcp  --  0.0.0.0/0            222.200.250.175     tcp dpt:22
2    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:80
3    ACCEPT     tcp  --  222.200.250.153      0.0.0.0/0           tcp dpt:10000
4    ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0           udp dpt:53
5    ACCEPT     all  --  127.0.0.1            127.0.0.1
6    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:22 state ESTABLISHED
7    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:21
8    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:20
9    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:20

Chain FORWARD (policy DROP)
num  target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
num  target     prot opt source               destination
1    ACCEPT     tcp  --  222.200.250.175      0.0.0.0/0           tcp spt:22
2    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:80
3    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:10000
4    ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0           udp spt:53
5    ACCEPT     all  --  127.0.0.1            127.0.0.1
6    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:22 state ESTABLISHED
发表于 2008-4-2 16:55:18 | 显示全部楼层
1. vsftpd用被动模式工作
2. 注意SELINUX
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-4-2 19:04:03 | 显示全部楼层
楼上的,好模糊,能指教指教么?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表