nat方式下主动模式的ftp[技术]

五月 12th, 2010 发表在 ftp 本文作者:深夜的蚊子

这几天做的ftp有了新的需求,需要将ftp服务对外提供服务,都知道,ftp分为主动模式和被动模式两种,如果使用被动模式就需要开放多个端口,这样就有点太麻烦了,所以选择了主动模式,只需要开放tcp的20,21端口就行了

iptables的写法

iptables -A PREROUTING -p tcp --dst 10.100.0.1--dport 20 -j DNAT --to 192.168.224.52:20
iptables -A PREROUTING -p tcp --dst 10.100.0.1--dport 21 -j DNAT --to 192.168.224.52:21
iptables -A POSTROUTING -d 192.168.224.52 -j SNAT --to 192.168.0.1

蚊子这边的服务器是双网卡

重启iptables之后发现,连接21端口并不好使,而且在client端强制使用主动模式也连不上,于是发动了google,发现,只需要在启用一个模块就可以了

modprobe ip_nat_ftp

相关文章:

  1. Centos5.4 X64系统下安装PPTP做vpn[技术]
  2. linux iptables允许NFS Client访问NFS Server[技术]
  3. squid3.0单网卡透明代理服务器[原创]
  4. pureftpd使用ssl做安全ftp服务[技术]
  5. 使用pureftpd配置支持虚拟用户的ftp服务器[技术]

One Response to “nat方式下主动模式的ftp[技术]”

  1. iptables advance tips Says:

    learn!

    [回复]


Leave a Reply

  • 我的订阅



  • 我的豆瓣

  • 赞助商链接