|
|
发表于 2006-8-1 11:37:47
|
显示全部楼层
因为FTP使用两个端口,控制端口和数据端口,所以说,仅仅映射一个端口是不行的。
如果是采用主动式FTP,还需要将20端口映射出去。
但是现在一般的FTP客户端使用的都是被动FTP方式,所以需要做state的映射。
modprobe ip_nat_ftp
iptables -t nat -A PREROUTING -d 10.10.10.10 -p tcp --dport 2121 -j DNAT --to 192.168.0.11:21
iptables -A FORWARD -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT |
|