Chinaunix首页 | 论坛 | 博客
  • 博客访问: 86413
  • 博文数量: 52
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: -20
  • 用 户 组: 普通用户
  • 注册时间: 2018-06-04 17:51
文章分类

全部博文(52)

文章存档

2013年(6)

2012年(3)

2011年(4)

2010年(18)

2009年(21)

我的朋友

分类: LINUX

2009-09-03 15:12:37

modprobe ip_nat_ftp
modprobe ip_conntrack
modprobe ip_conntrack_ftp


2,加上一条规则:


iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

-A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 1024:65535 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -p tcp -m tcp --dport 21 -j ACCEPT
-A FORWARD -d 10.101.158.1 -o eth1 -p tcp -m tcp --dport 21 -j ACCEPT
-A FORWARD -s 10.101.158.1 -i eth1 -p tcp -m tcp --sport 21 -m state --state ESTABLISHED -j ACCEPT
-A PREROUTING -d 10.8.0.10 -p tcp -m tcp --dport 21 -j DNAT --to-destination 10.101.158.1:21 
阅读(714) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~