研究Linux下Firewall防火墙的配置

来源:asp之家 时间:2009-08-29 10:12:00 

最近在研究Linux下Firewall的配置,发现配置好防火墙以后ftp就有问题了,一直都不能够用Filezilla 和 CuteFTP登录,在列出目录的时候一直会失败。但是在命令行下面如果先执行passive off,一切正常。

答案在CU上找到的,主要是要使用 ip_conntrack_ftp

原文:

使用 -P INPUT DROP 引起的网路存取正常,但是 ftp 连入却失败?

依据前面介绍方式,只有开放 ftp port 21 服务,其他都禁止的话,一般会配置使用:

iptables -P INPUT DROP

iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT

iptables -A INPUT -p tcp --dport 21 -j ACCEPT

iptables -P INPUT DROP

iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT

iptables -A INPUT -p tcp --dport 21 -j ACCEPT

这样的配置,确认 ftp 用户端是可以连到 ftp 主机并且看到欢迎登入画面,不过后续要浏览档案目录清单与档案抓取时却会发生错误。..

ftp 协定本身于 data channnel 还可以区分使用 active mode 与 passive mode 这两种传输模式,而就以 passive mode 来说,最后是协议让 ftp client 连结到 ftp server 本身指定于大于 1024 port 的连接埠传输资料。

这样配置在 ftp 传输使用 active 可能正常,但是使用 passive mode 却发生错误,其中原因就是因为该主机firewall 规则配置不允许让 ftp client 连结到 ftp server 指定的连结埠才引发这个问题。

标签:Linux,Firewall,防火墙,配置
0
投稿

猜你喜欢

  • 新版本、新内核、新功能 DedeCMS V5.3抢先看

    2008-11-29 15:51:00
  • 读取带有安全设置NTFS卷中的文件

    2010-03-29 18:42:00
  • 老谢:研究SEO可以换个思维吗

    2009-05-24 16:40:00
  • 资料:19条让Google搜索更有效的技巧

    2008-11-28 17:24:00
  • 如何授权web服务器提供安全数据库访问

    2009-07-23 16:36:00
  • GoDaddy域名解析服务器地址 Godaddy

    2010-04-24 12:57:00
  • 对程序员,站长朋友的一些话

    2007-12-15 08:21:00
  • 从《赤壁》中想到目标用户的重要性

    2008-08-05 17:56:00
  • 网民对博客广告的信任度高于社区广告

    2009-02-20 14:50:00
  • 做一个有自己独立特色的独立网站

    2009-08-01 15:59:00
  • 无需插件 利用ajax刷新wordpress边栏随机文章

    2011-09-06 19:32:38
  • 传九城与韩方洽谈游戏代理事务 朱骏亲自出马

    2009-11-18 13:24:00
  • Google Adsense的一些心得和技巧

    2009-01-12 08:56:00
  • WIN2003服务器安全配置终极技巧(3)

    2007-11-14 13:57:00
  • 从技术到思路 网站内部链接进阶优化操作

    2008-12-01 11:37:00
  • 苹果2010年将新开50家专卖店 上海增两家

    2009-11-13 09:41:00
  • Linux上使用Sendmail群集高可用/可伸缩的Sendmail的方法

    2010-03-11 19:17:00
  • 借牌难成大器 谎言被揭后迅雷无言以对

    2009-10-14 11:04:00
  • WordPress博客转换到独立域名Blogger的方法

    2010-03-23 09:19:00
  • 不同类型虚拟主机服务器权限设置实例

    2009-10-18 07:44:00
  • asp之家 网站运营 m.aspxhome.com