青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

旅途

如果想飛得高,就該把地平線忘掉

iptables 下開放ftp

這兩天在給客戶安裝服務器時也順便給他們使用iptables,不用不知道,一用才發現iptables還有很多東西可以學的,比如開放ftp。
iptables 的filter表的INPUT鏈的默認策略設為了DROP,其余的鏈均為ACCEPT。 該服務器即要作ftp服務器,也要連上別的ftp服務器。即是說要把源端口和目的端口都開放21才行:
iptables -A INPUT -p tcp –sport 21 -j ACCEPT
iptables -A INPUT -p tcp –dport 21 -j ACCEPT
開了21端口就行了嗎?不是的。先說說ftp協議。ftp協議是一個簡單、保密性差(明碼)的tcp協議,它的工作原理是客戶端先連服務器端 的21端口,然后經過3步的握手以后建立了一條連接。要注意的是,這條連接只可以用來傳輸ftp的命令,只有這條連接的話是什么都傳不了的,就算是用 “ls”命令來查看文件也不行。
建立了命令的連接以后,服務器端就要建立一條數據的連接。數據的連接又分為主動模式(port)和被動模式(passive)。ftp默認是被動 模式,主動和被動之間使用”pass”命令切換。主動模式通過20端口與客戶端相連,而被動模式卻使用1024以后的端口與客戶端相連。由于1024以后 的端口是隨機分配的,所以在被動模式下我們是不知道服務端是使用什么端口與客戶端連接的。也就是說,我們是不知道iptables要開放什么端口。
開始我使用的是
iptables -A input -p tcp –sport 1024: –dport 1024: -j ACCEPT
來讓ftp建立被動連接的。但覺得如果這樣的話,那就等于把所以p2p的連接都開放了,不安全。
于是在CU上問人,終于找到了解決的方法:
1、加載模塊。

modprobe ip_nat_ftp
modprobe ip_conntrack
modprobe ip_conntrack_ftp

2,加上一條規則:
處于server
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT

處于client
iptables -A OUTPUT -m state –state ESTABLISHED,RELATED -j ACCEPT

允許連接保持的被動訪問。
其實這樣在重啟iptables的時候所需的模塊又不見了,通過不懈的努力終于找到了最終的解決方法,編輯/etc/sysconfig/iptables-config:
IPTABLES_MODULES="ip_conntrack_ftp"
IPTABLES_MODULES="ip_nat_ftp"
把需要加載的模塊加入,無論重啟系統還是iptables但ftp模塊始終還是加載的。
搞定就這樣哈哈哈,希望能在以后幫助大家來解決ftp上的問題。


本文來自ChinaUnix博客,如果查看原文請點:http://blog.chinaunix.net/u1/51714/showart_423414.html

posted on 2010-03-14 14:24 旅途 閱讀(805) 評論(0)  編輯 收藏 引用 所屬分類: LINUX基礎、管理

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            aa国产精品| 免费久久99精品国产自| 亚洲精美视频| 一区二区三区在线不卡| 国产精品美女久久久久久2018| 欧美极品欧美精品欧美视频| 久久动漫亚洲| 久久亚洲高清| 欧美精品一区二区三区在线看午夜 | 亚洲毛片av| 在线亚洲观看| 欧美在线视频a| 免费中文字幕日韩欧美| 欧美日韩在线高清| 国产日韩欧美日韩大片| 亚洲国产一区二区三区高清| 亚洲无线视频| 狼人天天伊人久久| 亚洲精品在线视频观看| 欧美主播一区二区三区| 香蕉久久夜色精品国产| 午夜欧美视频| 久久一二三四| 欧美—级高清免费播放| 国产精品福利在线| 国产一区二区三区黄| 亚洲免费电影在线| 另类激情亚洲| 西瓜成人精品人成网站| 欧美人体xx| 亚洲福利专区| 午夜精品久久久99热福利| 亚洲欧美日韩一区二区三区在线观看 | 免费成人av在线| 看片网站欧美日韩| 欧美国产第二页| 亚洲精品乱码久久久久久日本蜜臀| 性做久久久久久久免费看| 午夜免费在线观看精品视频| 亚洲国产视频a| 久久综合色婷婷| 国产精品爽爽爽| 一本色道久久综合亚洲精品婷婷| 美腿丝袜亚洲色图| 亚洲午夜av电影| 欧美综合国产| 欧美三日本三级少妇三2023| 日韩视频免费大全中文字幕| 欧美91福利在线观看| 亚洲欧美日韩精品久久久| 欧美www视频| 国产精品国产三级欧美二区| 卡通动漫国产精品| 亚洲午夜免费福利视频| 野花国产精品入口| 久久夜色精品国产| 国产精品美女久久| 亚洲精品综合精品自拍| 91久久久久久国产精品| 模特精品裸拍一区| 国产精品揄拍500视频| 亚洲欧洲精品成人久久奇米网| 小辣椒精品导航| 亚洲欧美日韩国产中文| 国产午夜精品美女视频明星a级| 亚洲天堂av高清| 女女同性女同一区二区三区91| 欧美一区二区在线| 一区在线免费观看| 免费观看日韩av| 亚洲专区一区二区三区| 欧美人妖在线观看| 亚洲精品久久久久久久久久久久久| 欧美在线日韩| 久久精品官网| 国产主播喷水一区二区| 久久精品亚洲精品| 亚洲欧美日本国产专区一区| 欧美性视频网站| 国产精品99久久久久久有的能看| 亚洲国产免费看| 欧美性大战久久久久| 欧美一区视频| 久久久久久网| 在线亚洲欧美| 性欧美超级视频| 狠狠色香婷婷久久亚洲精品| 欧美中文字幕久久| 亚洲一区二区在线视频| 国产精品theporn88| 久久亚洲电影| 欧美午夜www高清视频| 亚洲美女视频| 亚洲高清成人| 欧美国产激情二区三区| 亚洲黄色影片| 欧美成人有码| 欧美日韩日日骚| 国产精品99久久久久久白浆小说| 久久国产精品久久久久久电车| 中日韩美女免费视频网址在线观看| 亚洲综合日韩在线| 一区二区高清视频| 老司机免费视频一区二区| 欧美在线观看网址综合| 欧美在线1区| 狠狠色噜噜狠狠狠狠色吗综合| 亚洲青涩在线| 亚洲黄色免费| 亚洲欧美日韩综合| 国内自拍一区| 亚洲高清三级视频| 国产情人节一区| 一本色道久久综合狠狠躁篇怎么玩 | 亚洲另类视频| 欧美精品三级日韩久久| 久久精品卡一| 欧美成人黑人xx视频免费观看| 亚洲精品中文字幕女同| 亚洲视频大全| 在线观看日韩av先锋影音电影院| 亚洲国产高清aⅴ视频| 国产精品超碰97尤物18| 亚洲精品一区在线| 亚洲美女中出| 欧美激情一区二区三级高清视频| 男女视频一区二区| 在线精品国精品国产尤物884a| 性欧美video另类hd性玩具| 最新亚洲视频| 久久国产精彩视频| 久久精品一区二区三区四区| 国产毛片精品视频| 午夜久久99| 久久综合伊人77777| 欧美精选午夜久久久乱码6080| 久久久久久久久蜜桃| 欧美三级小说| 亚洲国产一区二区a毛片| 国产精品免费aⅴ片在线观看| 欧美gay视频| 国产精品视频一| 亚洲亚洲精品在线观看 | 免费人成精品欧美精品| 国产精品高潮呻吟久久| 亚洲高清123| 在线观看国产精品淫| 亚洲女人天堂av| 亚洲深夜福利在线| 国产日韩欧美另类| 久久综合国产精品台湾中文娱乐网| 久久综合国产精品| 亚洲国内在线| 欧美亚州在线观看| 欧美一区国产二区| 久久人人爽人人爽| 国产伦精品一区二区三区| 99综合在线| 一区二区三区视频在线播放| 国产欧美大片| 久久精品三级| 亚洲欧美成人网| 欧美日韩精品一区二区天天拍小说 | 麻豆成人小视频| 亚洲精品一区在线观看| 欧美日本不卡高清| 一区二区日韩| 另类专区欧美制服同性| 一区二区三区欧美在线| 欧美精品一区二区久久婷婷| 久久综合激情| 亚洲激情在线观看| 亚洲综合首页| 国产欧美va欧美va香蕉在| 性色一区二区三区| 噜噜噜躁狠狠躁狠狠精品视频| 99re8这里有精品热视频免费 | 欧美成年网站| 一区二区三区四区五区视频| 午夜影院日韩| 亚洲欧洲一区二区三区| 欧美日韩免费一区| 久久久久久久久蜜桃| 一区二区三区|亚洲午夜| 麻豆9191精品国产| 亚洲欧美日韩视频一区| 亚洲国产精品女人久久久| 国产精品卡一卡二| 免费成人性网站| 午夜一区二区三视频在线观看| 亚洲人精品午夜在线观看| 久久一区国产| 午夜宅男久久久| 99ri日韩精品视频| 亚洲第一中文字幕| 国产精品久久久久一区| 欧美国产免费| 欧美mv日韩mv国产网站| 久久久一区二区三区| 亚洲欧美www|