青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

旅途

如果想飛得高,就該把地平線忘掉

iptables 下開放ftp

這兩天在給客戶安裝服務器時也順便給他們使用iptables,不用不知道,一用才發現iptables還有很多東西可以學的,比如開放ftp。
iptables 的filter表的INPUT鏈的默認策略設為了DROP,其余的鏈均為ACCEPT。 該服務器即要作ftp服務器,也要連上別的ftp服務器。即是說要把源端口和目的端口都開放21才行:
iptables -A INPUT -p tcp –sport 21 -j ACCEPT
iptables -A INPUT -p tcp –dport 21 -j ACCEPT
開了21端口就行了嗎?不是的。先說說ftp協議。ftp協議是一個簡單、保密性差(明碼)的tcp協議,它的工作原理是客戶端先連服務器端 的21端口,然后經過3步的握手以后建立了一條連接。要注意的是,這條連接只可以用來傳輸ftp的命令,只有這條連接的話是什么都傳不了的,就算是用 “ls”命令來查看文件也不行。
建立了命令的連接以后,服務器端就要建立一條數據的連接。數據的連接又分為主動模式(port)和被動模式(passive)。ftp默認是被動 模式,主動和被動之間使用”pass”命令切換。主動模式通過20端口與客戶端相連,而被動模式卻使用1024以后的端口與客戶端相連。由于1024以后 的端口是隨機分配的,所以在被動模式下我們是不知道服務端是使用什么端口與客戶端連接的。也就是說,我們是不知道iptables要開放什么端口。
開始我使用的是
iptables -A input -p tcp –sport 1024: –dport 1024: -j ACCEPT
來讓ftp建立被動連接的。但覺得如果這樣的話,那就等于把所以p2p的連接都開放了,不安全。
于是在CU上問人,終于找到了解決的方法:
1、加載模塊。

modprobe ip_nat_ftp
modprobe ip_conntrack
modprobe ip_conntrack_ftp

2,加上一條規則:
處于server
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT

處于client
iptables -A OUTPUT -m state –state ESTABLISHED,RELATED -j ACCEPT

允許連接保持的被動訪問。
其實這樣在重啟iptables的時候所需的模塊又不見了,通過不懈的努力終于找到了最終的解決方法,編輯/etc/sysconfig/iptables-config:
IPTABLES_MODULES="ip_conntrack_ftp"
IPTABLES_MODULES="ip_nat_ftp"
把需要加載的模塊加入,無論重啟系統還是iptables但ftp模塊始終還是加載的。
搞定就這樣哈哈哈,希望能在以后幫助大家來解決ftp上的問題。


本文來自ChinaUnix博客,如果查看原文請點:http://blog.chinaunix.net/u1/51714/showart_423414.html

posted on 2010-03-14 14:24 旅途 閱讀(805) 評論(0)  編輯 收藏 引用 所屬分類: LINUX基礎、管理

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久综合九色欧美综合狠狠| 亚洲免费激情| 国产一区二区0| 欧美国产日韩二区| 亚洲国产另类久久精品| 久久久99国产精品免费| 欧美韩日一区二区| 亚洲男女自偷自拍| 国产精品一卡二| 国产一区二区三区自拍| 欧美在线一二三四区| 国产伦精品一区二区三区在线观看| 久久精品一区四区| 亚洲一区免费视频| 亚洲视频一区二区| 国产精品美女诱惑| 国产精品久久久久av免费| 欧美午夜宅男影院在线观看| 欧美黄色aa电影| 欧美日韩国产精品专区| 欧美日韩精品免费| 国产精品你懂得| 亚洲国产合集| 先锋资源久久| 老司机精品福利视频| 欧美成人免费全部| 国产精品扒开腿做爽爽爽视频| 国产精品久久久久久久久果冻传媒| 国产精品国产自产拍高清av| 国产精品丝袜白浆摸在线| 国产欧亚日韩视频| 亚洲毛片播放| 久久av一区二区三区| 欧美电影免费观看网站| 亚洲一区二区免费在线| 欧美aⅴ99久久黑人专区| 欧美色欧美亚洲另类二区| 黑人中文字幕一区二区三区 | 一区二区三区视频在线看| 国产欧美一区二区三区在线老狼 | 亚洲激情二区| 午夜一级在线看亚洲| 亚洲午夜久久久久久久久电影院| 国产精品国产馆在线真实露脸| 久久成人人人人精品欧| 久久精品中文字幕免费mv| 亚洲免费观看在线视频| 99精品国产高清一区二区| 亚洲欧洲另类国产综合| 欧美一区二区三区成人| 欧美视频四区| 亚洲三级免费| 亚洲精品影院在线观看| 国产精品九色蝌蚪自拍| 欧美在线一级视频| 欧美一区二区在线播放| 激情综合视频| 午夜一区二区三区不卡视频| 亚洲人被黑人高潮完整版| 亚洲欧美日韩一区二区三区在线观看 | 宅男噜噜噜66一区二区| 亚洲欧美日韩第一区| 激情文学一区| 一区二区91| 亚洲肉体裸体xxxx137| 亚洲一级黄色片| 亚洲精品免费网站| 性色av香蕉一区二区| 亚洲综合成人在线| 欧美肥婆在线| 亚洲国产欧美不卡在线观看| 亚洲区一区二| 国产精品美女黄网| 久久在线视频| 男人插女人欧美| 国产日韩欧美日韩大片| 午夜在线精品偷拍| 日韩午夜免费| 看欧美日韩国产| 欧美高清在线| 午夜精品影院在线观看| 亚洲精品一区二区三区99| 欧美国产一区视频在线观看| 在线不卡a资源高清| 国产精品99久久99久久久二8 | 精品91免费| 亚洲精品影院| 亚洲愉拍自拍另类高清精品| 欧美精品入口| 一区二区免费看| 亚洲系列中文字幕| 国产精品美腿一区在线看| 亚洲另类自拍| 久久国产欧美日韩精品| 欧美大香线蕉线伊人久久国产精品| 久久久久久国产精品mv| 一区二区在线视频| 欧美国产日韩a欧美在线观看| 欧美激情精品久久久久| 亚洲日本激情| 国产性色一区二区| 欧美大片在线看| 亚洲午夜在线观看视频在线| 欧美一区二区在线免费播放| 国产一区二区成人久久免费影院| 精品88久久久久88久久久| 欧美日韩一区二区三区高清| 在线午夜精品| 亚洲第一伊人| 亚洲欧美中文日韩在线| 一区二区在线观看av| 欧美性猛交xxxx乱大交退制版 | 亚洲欧美日韩国产中文在线| 国产情人节一区| 欧美日韩你懂的| 欧美国产一区二区在线观看| 亚洲欧美一区二区三区久久 | 激情欧美丁香| 国产三区二区一区久久| 国产精品久久久久影院色老大| 久久久99免费视频| 欧美一进一出视频| 欧美一区二区三区另类| 亚洲特色特黄| 亚洲欧美日韩国产综合精品二区| 亚洲人成在线观看| 亚洲美女啪啪| 日韩亚洲一区二区| 亚洲午夜免费视频| 亚洲男人av电影| 亚洲一区日韩| 久热精品在线视频| 国产精品qvod| 在线国产日韩| 香蕉久久精品日日躁夜夜躁| 羞羞色国产精品| 亚洲成在人线av| 亚洲国产美女久久久久| 亚洲精品资源美女情侣酒店| 在线亚洲欧美| 欧美在线一二三| 欧美 亚欧 日韩视频在线| 欧美激情亚洲另类| 午夜视频一区| 欧美激情精品久久久久久免费印度| 欧美日韩在线精品| 在线播放中文字幕一区| 9久re热视频在线精品| 农村妇女精品| 性色av一区二区三区| 欧美日本亚洲视频| 亚洲国产欧美在线| 久久女同精品一区二区| 亚洲一区二区精品在线观看| 欧美电影美腿模特1979在线看 | 日韩小视频在线观看| 午夜伦理片一区| 国产日韩欧美在线视频观看| 日韩一级裸体免费视频| 欧美成人免费大片| 久久久噜久噜久久综合| 伊人天天综合| 欧美成人精品一区二区三区| 久久精品人人做人人综合| 国产欧美日韩视频一区二区三区| 亚洲高清不卡在线| 亚洲大片一区二区三区| 欧美激情一区二区久久久| 一区二区三区久久网| 一区二区电影免费在线观看| 欧美视频免费| 久久成人免费电影| 久久全国免费视频| 亚洲激情网站免费观看| 亚洲日韩欧美视频| 国产久一道中文一区| 免费一级欧美在线大片| 欧美电影在线播放| 久久av老司机精品网站导航| 免费成人激情视频| 亚洲制服av| 免费观看日韩| 久久aⅴ国产紧身牛仔裤| 欧美韩国日本一区| 国产精品福利在线观看网址| 久热国产精品视频| 欧美日韩卡一卡二| 久久久精品2019中文字幕神马| 欧美日韩一区二区视频在线观看| 久久视频在线免费观看| 欧美日韩在线高清| 亚洲国产第一页| 精品二区视频| 欧美一区二区三区视频在线| 一区二区三区久久网| 欧美国产日韩一二三区| 欧美成人一品| 在线观看视频一区二区| 欧美制服丝袜| 久久久精品国产一区二区三区|