- 论坛徽章:
- 0
|
主动模式与被动模式!
数据端口没有打开:在主动模式时,数据端口用20,此时由FTP服务器打开客户的20端口,但客户的20端口可能为客户防火墙封掉了;在被动模式时,服务器数据端口由客户与服务器协商打开,它们的端口号一般是>=1024,但此时服务器上的防火墙可能不允许客户开启端口。以下是常用脚本片段:
#open passive mode FTP !
iptables -A INPUT -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED,RELATED -j ACCEPT
#open active mode FTP !
iptables -A INPUT -p tcp --sport 20 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -p tcp --dport 20 -m state --state ESTABLISHED -j ACCEPT
:em11: |
|