免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3035 | 回复: 4
打印 上一主题 下一主题

【在线求助】ftp服务器使用iptables设置防火墙之后客户端连入速度变慢 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-05-10 19:19 |只看该作者 |倒序浏览
{:3_200:} 本人Linux菜鸟一只,刚接触Linux一个月,第一次发帖求助,希望CU的各位大大帮忙呀!

情况是这样的:
我的主机系统为Windows XP,使用VirtualBox安装的虚拟机两台,一台作为FTP服务器(当然也有些其他的服务,但是就是FTP服务有影响),一台为客户端,现在服务器虚拟机上使用iptables配置了防火墙,脚本如下:
#!/bin/bash
PATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin:~/bin
export PATH

IP=/sbin/iptables
LO=192.168.21.0/24

$IP -F
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp
$IP -P INPUT DROP
$IP -A INPUT -i lo -j ACCEPT
$IP -A INPUT -s $LO -i eth0 -p tcp --dport ssh -j ACCEPT
$IP -A INPUT -s $LO -m state --state RELATED,ESTABLISHED -j ACCEPT
$IP -A INPUT -s $LO -i eth0 -p tcp --dport 80 -j ACCEPT
$IP -A INPUT -s $LO -i eth0 -p tcp --dport 8080 -j ACCEPT
$IP -A INPUT -s $LO -i eth0 -p tcp --dport 21 -j ACCEPT

exit 0

配置完毕后,我从客户端使用FTP命令连入服务器,输入口令后,要等待将近10秒才提示成功进入(没开防火墙是秒进),在网上也没找到解决方法,都要抓狂了,求助啊 !!!
{:3_201:}


还有还有 ~~ 我用PuTTY连接服务器那台虚拟机输入命令后也要登上将近10秒才能进去~~是不是因为什么认证机制呢?费解啊 ~~求大大帮忙~~在线等~~

论坛徽章:
0
2 [报告]
发表于 2011-05-10 19:50 |只看该作者
检查DNS设置,   删除无效的DNS服务器,或者添加一个有效的。

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
3 [报告]
发表于 2011-05-10 21:03 |只看该作者
应该是dns反解的时间比较长,ssh可以通过禁用dns反解来解决,ftp不知道有没有类似方法.
建议楼主在防火墙策略里添加一条允许sport53的udp的规则

论坛徽章:
0
4 [报告]
发表于 2011-05-10 23:48 |只看该作者
应该是dns反解的时间比较长,ssh可以通过禁用dns反解来解决,ftp不知道有没有类似方法.
建议楼主在防火墙策略 ...
chenyx 发表于 2011-05-10 21:03



    请问DNS反解是什么意思?能详细告知下么~~{:3_200:}

论坛徽章:
0
5 [报告]
发表于 2011-05-10 23:48 |只看该作者
检查DNS设置,   删除无效的DNS服务器,或者添加一个有效的。
yanu 发表于 2011-05-10 19:50



    好的~ 我明天会试试的~~ 3Q啦~~{:3_193:}
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP