免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1028 | 回复: 8
打印 上一主题 下一主题

iptable FTP ? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-07-26 15:42 |只看该作者 |倒序浏览
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -P INPUT DROP


FTP只可以登录,不可以进行数据传输
[root@localhost root]# iptables -L
Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     tcp  --  anywhere             anywhere           tcp dpt:ftp
ACCEPT     tcp  --  anywhere             anywhere           tcp dpt:ftp-data
ACCEPT     all  --  anywhere             anywhere           state RELATED,ESTABLISHED

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

论坛徽章:
0
2 [报告]
发表于 2006-07-26 15:59 |只看该作者

论坛徽章:
0
3 [报告]
发表于 2006-07-26 16:07 |只看该作者
4.5.3是这样写的啊.
ip_contrack_ftp
ip_nat_ftp你不是讲自动加载的?

论坛徽章:
0
4 [报告]
发表于 2006-07-26 16:13 |只看该作者
你 lsmod 一下,看有 ip_conntrack_ftp 吗

论坛徽章:
0
5 [报告]
发表于 2006-07-26 16:19 |只看该作者
我用的RH9自带的

论坛徽章:
0
6 [报告]
发表于 2006-07-26 16:25 |只看该作者
不知所云。。。。。。。。。。

论坛徽章:
0
7 [报告]
发表于 2006-07-26 16:29 |只看该作者
我用的是REDHAT9,才装的
[root@localhost root]# lsmod
Module                  Size  Used by    Not tainted
sk98lin               141824   1
autofs                 13268   0  (autoclean) (unused)
sg                     36524   0  (autoclean)
sr_mod                 18136   0  (autoclean)
microcode               4668   0  (autoclean)
ide-scsi               12208   0
scsi_mod              107160   3  [sg sr_mod ide-scsi]
ide-cd                 35708   0
cdrom                  33728   0  [sr_mod ide-cd]
ohci1394               20168   0  (unused)
ieee1394               48780   0  [ohci1394]
loop                   12152   0  (autoclean)
lvm-mod                64000   0
keybdev                 2944   0  (unused)
mousedev                5492   1
hid                    22148   0  (unused)
input                   5856   0  [keybdev mousedev hid]
usb-uhci               26348   0  (unused)
ehci-hcd               19976   0  (unused)
usbcore                78784   1  [hid usb-uhci ehci-hcd]
ext3                   70784   2
jbd                    51892   2  [ext3]
[root@localhost root]# lsmod ip_conntrack_ftp
Module                  Size  Used by    Not tainted
sk98lin               141824   1
autofs                 13268   0  (autoclean) (unused)
sg                     36524   0  (autoclean)
sr_mod                 18136   0  (autoclean)
microcode               4668   0  (autoclean)
ide-scsi               12208   0
scsi_mod              107160   3  [sg sr_mod ide-scsi]
ide-cd                 35708   0
cdrom                  33728   0  [sr_mod ide-cd]
ohci1394               20168   0  (unused)
ieee1394               48780   0  [ohci1394]
loop                   12152   0  (autoclean)
lvm-mod                64000   0
keybdev                 2944   0  (unused)
mousedev                5492   1
hid                    22148   0  (unused)
input                   5856   0  [keybdev mousedev hid]
usb-uhci               26348   0  (unused)
ehci-hcd               19976   0  (unused)
usbcore                78784   1  [hid usb-uhci ehci-hcd]
ext3                   70784   2
jbd                    51892   2  [ext3]

论坛徽章:
0
8 [报告]
发表于 2006-07-26 16:35 |只看该作者
一句两句说不清
你没有加载针对 ftp 的连接追踪模块
你可能不理解 FTP 的工作原理
你不会使用 lsmod 命令
你应该再多看看其他文章

论坛徽章:
0
9 [报告]
发表于 2006-07-26 17:00 |只看该作者
搞定了要加载模块
,谢老大
[root@localhost root]#modprobe ip_conntrack_ftp
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP