全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
楼主: gdtv
打印 上一主题 下一主题

谁分享一下你的iptables规则

[复制链接]
21#
 楼主| 发表于 2009-7-19 14:45:41 | 只看该作者

回复 20# 的帖子

我在虚拟机里装来测试的
以前装的时候不懂桌面版还是server版,随便装了一个
22#
发表于 2009-7-19 15:02:23 | 只看该作者
原帖由 gdtv 于 2009-7-19 14:45 发表
我在虚拟机里装来测试的
以前装的时候不懂桌面版还是server版,随便装了一个


都适用,他这给的就是为个人PC不需要提供各种web服务的规则。
23#
 楼主| 发表于 2009-7-19 22:45:57 | 只看该作者
原帖由 freebsd 于 2009-7-19 13:29 发表


我有些经常碰到的问题手熟而已,大多还是不懂的。我VPS上的,因为也没什么特别的应用,就这点已经足够了。另外配合个检查链接的脚本,封掉过多的单IP链接,可以抗小规模的CC攻击。

...

我按这里的设置,发现FTP可以连上,但只能用port模式,并且列目录失败,怎么办呢?
24#
发表于 2009-7-19 22:57:40 | 只看该作者
原帖由 gdtv 于 2009-7-19 22:45 发表

我按这里的设置,发现FTP可以连上,但只能用port模式,并且列目录失败,怎么办呢?


ftp连接里面的具体错误提示信息?
25#
 楼主| 发表于 2009-7-19 23:00:39 | 只看该作者

回复 24# 的帖子

[右] 227 Entering Passive Mode (199,71,212,135,45,85)
[右] 正在打开数据连接 IP: 199.71.xxx.xxx 端口: 11605
[右] 数据 Socket 错误: 连接超时
[右] 列表错误
[右] PASV
[右] 227 Entering Passive Mode (199,71,212,135,160,199)
[右] 正在打开数据连接 IP: 199.71.xxx.xxx 端口: 41159
[右] 数据 Socket 错误: 连接超时
[右] 列表错误
[右] PASV 模式失败, 尝试 PORT  模式。
[右] 监听端口: 2749, 等待连接。
[右] PORT 192,168,1,100,10,189
[右] 200 PORT command successful. Consider using PASV.
[右] LIST -al
[右] 150 Here comes the directory listing.
[右] 226 Directory send OK.
[右] 列表完成: 180 字节 于 0.91 秒 (0.2 KB/s)
[右] PORT  模式成功, 请更新你的站点配置文件。
26#
 楼主| 发表于 2009-7-19 23:11:31 | 只看该作者
http://www.oklinux.cn/html/network/wlaq/20090701/71529.html
这里有个说明
但我不知具体怎么加到/etc/sysconfig/iptables里面
27#
发表于 2009-7-20 08:40:47 | 只看该作者
原帖由 gdtv 于 2009-7-19 23:11 发表
http://www.oklinux.cn/html/network/wlaq/20090701/71529.html
这里有个说明
但我不知具体怎么加到/etc/sysconfig/iptables里面

直接SSH里面做命令运行。
28#
发表于 2009-7-20 09:29:24 | 只看该作者
原帖由 gdtv 于 2009-7-19 23:00 发表
[右] 227 Entering Passive Mode (199,71,212,135,45,85)
[右] 正在打开数据连接 IP: 199.71.xxx.xxx 端口: 11605
[右] 数据 Socket 错误: 连接超时
[右] 列表错误
[右] PASV
[右] 227 Entering Passive Mode (199,7 ...



vsftpd配置文件里加上:
pasv_enable=YES
pasv_min_port=50000
pasv_max_port=50200


这里的端口范围和iptables开放的端口范围一致就可以了。
29#
发表于 2009-7-20 09:32:00 | 只看该作者
原帖由 freebsd 于 2009-7-20 09:29 发表



vsftpd配置文件里加上:


这里的端口范围和iptables开放的端口范围一致就可以了。


30#
 楼主| 发表于 2009-7-20 09:44:39 | 只看该作者

回复 28# 的帖子

我用了别一种修改方法:
iptables规则用你原来的,然后
在/etc/sysconfig/iptables-config 里的 IPTABLES_MODULES 加上 "ip_nat_ftp ip_conntrack_ftp"
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-16 12:46 , Processed in 0.067395 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表