Chinaunix首页 | 论坛 | 博客
  • 博客访问: 27359
  • 博文数量: 3
  • 博客积分: 235
  • 博客等级: 二等列兵
  • 技术积分: 40
  • 用 户 组: 普通用户
  • 注册时间: 2010-05-14 09:13
文章分类

全部博文(3)

文章存档

2014年(1)

2012年(2)

我的朋友

分类: LINUX

2012-11-15 18:46:04

iptables里面仅仅开放了80、21等常用端口,这样就导致了vsFTPd在被动模式时无法使用随机端口,从而造成了客户端连接FTP时无法列出目录这样的问题。解决方式很简单,给vsFTPd增加随机端口的范围,然后把这个端口范围添加到iptables。


具体做法如下:

1、修改/etc/vsftpd/vsftpd.conf的配置文件,在文件末端添加:
pasv_max_port=6666
pasv_min_port=5555

/etc/init.d/vsftpd restart


2、添加一条防火墙规则
/etc/init.d/iptables stop
iptables -I INPUT -p tcp --dport 5555:6666 -j ACCEPT
/etc/init.d/iptables save
/etc/init.d/iptables start


最后再次进行ftp连接,成功。

资料是google到的,出处无法考究。

阅读(1921) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~