如何开放被动模式的FTP服务?
1.装载FTP追踪时的专用的模块;
# modprobe nf_conntrack_ftp
# lsmod | grep ftp
2.放行请求报文
命令连接: NEW,ESTABLISHED
数据连接: RELATED,ESTABLISHED
#iptables -I INPUT -d 192.168.141.10 -p tcp --dport 21 -m state --state NEW -j ACCEPT
#iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
3.放行响应报文
ESTABLISHED
# iptables -I OUTPUT -m state --state ESTABLISHED -j ACCEPT