pallana 于 2011-04-25 12:34:17发表:
系统--管理--防火墙
age 于 2011-04-25 12:33:45发表:
主动模式的话 iptables -A INPUT -p tcp -d --dport==21 -j ACCEPT iptables -A INPUT -p tcp -d --dport==20 -j ACCEPT 被动模式的话, 需要先确定下服务器开放端口范围, 一般只是最上面的部分,比如65000~65535 iptables -A INPUT -p tcp -d --dport==21 -j ACCEPT iptables -A INPUT -p tcp -d --dport==65000:65535 -j ACCEPT
luoning504 于 2011-04-25 11:40:35发表:
Chain INPUT (policy ACCEPT) target prot opt source destination RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0 Chain FORWARD (policy ACCEPT) target prot opt source destination RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0 Chain OUTPUT (policy ACCEPT) target prot opt source destination Chain RH-Firewall-1-INPUT (2 references) target prot opt source destination ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmp type 255 ACCEPT esp -- 0.0.0.0/0 0.0.0.0/0 ACCEPT ah -- 0.0.0.0/0 0.0.0.0/0 ACCEPT udp -- 0.0.0.0/0 224.0.0.251 udp dpt:5353 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:631 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:631 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22 REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited 貌似没有开ftp端口 应该怎样开呢 谢谢
age 于 2011-04-25 11:05:01发表:
防火墙开放21, 20端口了吗? iptables -L -n查看下吧
pallana 于 2011-04-25 12:34:17发表:
系统--管理--防火墙
age 于 2011-04-25 12:33:45发表:
主动模式的话
iptables -A INPUT -p tcp -d --dport==21 -j ACCEPT
iptables -A INPUT -p tcp -d --dport==20 -j ACCEPT
被动模式的话, 需要先确定下服务器开放端口范围, 一般只是最上面的部分,比如65000~65535
iptables -A INPUT -p tcp -d --dport==21 -j ACCEPT
iptables -A INPUT -p tcp -d --dport==65000:65535 -j ACCEPT
luoning504 于 2011-04-25 11:40:35发表:
Chain INPUT (policy ACCEPT)
target prot opt source destination
RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0
Chain FORWARD (policy ACCEPT)
target prot opt source destination
RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Chain RH-Firewall-1-INPUT (2 references)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmp type 255
ACCEPT esp -- 0.0.0.0/0 0.0.0.0/0
ACCEPT ah -- 0.0.0.0/0 0.0.0.0/0
ACCEPT udp -- 0.0.0.0/0 224.0.0.251 udp dpt:5353
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:631
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:631
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22
REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
貌似没有开ftp端口
应该怎样开呢 谢谢
age 于 2011-04-25 11:05:01发表:
防火墙开放21, 20端口了吗?
iptables -L -n查看下吧