设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
服务器架设、应用、维护
›
iptables DNAT 关于ftp数据传输端口问题
返回列表
查看:
1215
|
回复:
5
iptables DNAT 关于ftp数据传输端口问题
[复制链接]
liufayong
liufayong
当前离线
积分
113
IP卡
狗仔卡
发表于 2006-1-7 15:08:01
|
显示全部楼层
|
阅读模式
最近我将公司的win2000 web服务器和ftp,通过了linux iptables做了DNAT 转发了,
其实吧web好弄直接80端口,可是ftp除了21的验证端口,还牵扯到一个数据传输端口,如果是linux本身做ftp服务器,也好办这样(iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT)就行了吧,
可是如果牵扯到转发可怎么配置呢?现在我不知道转发如何让防火墙自动开起数据端口。请高手赐教,
我用的iptables -t nat -A PREROUTING -d 218.58.58.aa(防火墙的外部ip) -p tcp --dport 21 -j ACCEPT DNAT -to-destination 192.168.0.35:21(这是2000ftp 服务器内网ip)
iptables -t nat -A POSTROUTING -s 218.58.58.aa -p tcp -j ACCEPT SNAT -to-source 192.168.0.1(这是防火墙内网ip)
至于数据端口请高手指点
[color="Red"]注:2000 ftp 服务器 上也有个外网ip,我的是双线,为了避免windows里双网关,所以一个ip是内网的,通过iptalbes映射过来的
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
orphen
orphen
当前离线
积分
2189
IP卡
狗仔卡
发表于 2006-1-8 16:38:56
|
显示全部楼层
iptables -t nat -A PREROUTING -d 218.58.58.aa -p tcp --dport 21 -m state --state NEW,ESTABLISHED,RELATED -j DNAT -to 192.168.0.35
回复
支持
反对
使用道具
举报
显身卡
dancingpig
dancingpig
当前离线
积分
1525
IP卡
狗仔卡
发表于 2006-1-8 20:27:01
|
显示全部楼层
被动还是主动
回复
支持
反对
使用道具
举报
显身卡
liufayong
liufayong
当前离线
积分
113
IP卡
狗仔卡
楼主
|
发表于 2006-1-9 08:07:48
|
显示全部楼层
iis的ftp是主动还是被动不是客户端决定吗?我试着在PREROUTING 里添加了20和1024端口的转发,但还是不行。主动的数据端口不是20吗,被动一般1024-5000
回复
支持
反对
使用道具
举报
显身卡
dancingpig
dancingpig
当前离线
积分
1525
IP卡
狗仔卡
发表于 2006-1-9 09:37:57
|
显示全部楼层
你44 #insmod ip_conntrack_ftp
别改ftp的端口
回复
支持
反对
使用道具
举报
显身卡
liufayong
liufayong
当前离线
积分
113
IP卡
狗仔卡
楼主
|
发表于 2006-1-9 22:59:44
|
显示全部楼层
谢谢了主要问题就是没有吧ip_nat_ftp和ip_conntrack_ftp
现在搞定了基本上,我另外问一句,如果我把filter表FORWARD 变成drop,是不是还得添加什么规则才能,正常转发我ftp 和web
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表