|
|
iptables如下:
- local_ports="3333 21"
- iptables -F
- iptables -X
- iptables -t nat -F
- iptables -t nat -X
- iptables -A INPUT -p tcp --sport 20 -j ACCEPT
- for port in $local_ports
- do
- iptables -A INPUT -p tcp --dport $port -j ACCEPT
- done
- iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
- iptables -A INPUT -p tcp -j REJECT --reject-with tcp-reset
- iptables -A INPUT -p udp -j REJECT --reject-with icmp-port-unreachable
- iptables -A INPUT -p icmp --icmp-type echo-request -j REJECT --reject-with icmp-host-unreachable
复制代码
但是vsftp不能正常工作,能够连接,但是连接上就挂了.ftp均使用默认设置
把下面一行去掉倒是可以呢:
- iptables -A INPUT -p tcp -j REJECT --reject-with tcp-reset
复制代码 |
|