全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 7966|回复: 32
打印 上一主题 下一主题

谁分享一下你的iptables规则

[复制链接]
跳转到指定楼层
1#
发表于 2009-7-19 11:42:09 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
好像很少人讨论iptables啊,难道大家都开防火墙,都裸奔?
33#
发表于 2009-9-19 10:48:24 | 只看该作者

回复 32# 的帖子

找到你的Iptables,然后vi往里面加就是了。
32#
发表于 2009-9-19 07:55:07 | 只看该作者
规则往哪里添加呢?具体怎么操作,我搞了半天怎么不起作用呢
31#
发表于 2009-7-20 10:00:46 | 只看该作者
原帖由 gdtv 于 2009-7-20 09:44 发表
我用了别一种修改方法:
iptables规则用你原来的,然后
在/etc/sysconfig/iptables-config 里的 IPTABLES_MODULES 加上 "ip_nat_ftp ip_conntrack_ftp"

也OK对吧。
30#
 楼主| 发表于 2009-7-20 09:44:39 | 只看该作者

回复 28# 的帖子

我用了别一种修改方法:
iptables规则用你原来的,然后
在/etc/sysconfig/iptables-config 里的 IPTABLES_MODULES 加上 "ip_nat_ftp ip_conntrack_ftp"
29#
发表于 2009-7-20 09:32:00 | 只看该作者
原帖由 freebsd 于 2009-7-20 09:29 发表



vsftpd配置文件里加上:


这里的端口范围和iptables开放的端口范围一致就可以了。


28#
发表于 2009-7-20 09:29:24 | 只看该作者
原帖由 gdtv 于 2009-7-19 23:00 发表
[右] 227 Entering Passive Mode (199,71,212,135,45,85)
[右] 正在打开数据连接 IP: 199.71.xxx.xxx 端口: 11605
[右] 数据 Socket 错误: 连接超时
[右] 列表错误
[右] PASV
[右] 227 Entering Passive Mode (199,7 ...



vsftpd配置文件里加上:
pasv_enable=YES
pasv_min_port=50000
pasv_max_port=50200


这里的端口范围和iptables开放的端口范围一致就可以了。
27#
发表于 2009-7-20 08:40:47 | 只看该作者
原帖由 gdtv 于 2009-7-19 23:11 发表
http://www.oklinux.cn/html/network/wlaq/20090701/71529.html
这里有个说明
但我不知具体怎么加到/etc/sysconfig/iptables里面

直接SSH里面做命令运行。
26#
 楼主| 发表于 2009-7-19 23:11:31 | 只看该作者
http://www.oklinux.cn/html/network/wlaq/20090701/71529.html
这里有个说明
但我不知具体怎么加到/etc/sysconfig/iptables里面
25#
 楼主| 发表于 2009-7-19 23:00:39 | 只看该作者

回复 24# 的帖子

[右] 227 Entering Passive Mode (199,71,212,135,45,85)
[右] 正在打开数据连接 IP: 199.71.xxx.xxx 端口: 11605
[右] 数据 Socket 错误: 连接超时
[右] 列表错误
[右] PASV
[右] 227 Entering Passive Mode (199,71,212,135,160,199)
[右] 正在打开数据连接 IP: 199.71.xxx.xxx 端口: 41159
[右] 数据 Socket 错误: 连接超时
[右] 列表错误
[右] PASV 模式失败, 尝试 PORT  模式。
[右] 监听端口: 2749, 等待连接。
[右] PORT 192,168,1,100,10,189
[右] 200 PORT command successful. Consider using PASV.
[右] LIST -al
[右] 150 Here comes the directory listing.
[右] 226 Directory send OK.
[右] 列表完成: 180 字节 于 0.91 秒 (0.2 KB/s)
[右] PORT  模式成功, 请更新你的站点配置文件。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-17 05:39 , Processed in 0.069893 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表