您的位置:首页 > 编程语言 > PHP开发

通过配置iptables只开放21端口即可实现客户端的主动连接和被动连接

2014-07-15 00:31 369 查看
声明作者:昨夜星辰博客:http://yestreenstars.blog.51cto.com/本文由本人创作,如需转载,请注明出处,谢谢合作!目的通过配置iptables只开放21端口即可实现客户端的主动连接和被动连接。环境OS:CentOS 6.2配置
# 配置最基本的iptables规则
iptables -F
iptables -X
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -m state --state NEW -p tcp --dport 22 -j ACCEPT
iptables -P INPUT DROP
iptables -P FORWARD DROP

# 保存iptables规则
service iptables save

# 修改/etc/sysconfig/iptables-config文件
将IPTABLES_MODULES=""改成IPTABLES_MODULES="ip_nat_ftp"

# 重启iptables
service iptables restart
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  iptables ftp ip_nat_ftp
相关文章推荐