溫馨提示×

Debian FTPServer防火墻如何配置

小樊
50
2025-03-04 02:19:30
欄目: 智能運維

在Debian系統上配置FTPServer防火墻,通常需要考慮FTP控制端口(21)和數據傳輸端口(通常是被動模式下的端口范圍,例如20000-40000)。以下是使用ufwiptables進行配置的步驟:

使用ufw配置防火墻

  1. 安裝ufw(如果尚未安裝):
sudo apt update
sudo apt install ufw
  1. 啟用ufw
sudo ufw enable
  1. 允許FTP控制端口
sudo ufw allow 21/tcp
  1. 允許FTP數據傳輸端口
sudo ufw allow 20/tcp
sudo ufw allow [被動模式端口范圍]/tcp

例如,允許端口20000到40000:

sudo ufw allow 20000:40000/tcp
  1. 查看防火墻狀態
sudo ufw status
  1. 重啟ufw(如果需要):
sudo ufw reload

使用iptables配置防火墻

  1. 安裝iptables(如果尚未安裝):
sudo apt update
sudo apt install iptables
  1. 配置iptables規則
# 允許SSH連接
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

# 允許FTP控制連接
sudo iptables -A INPUT -p tcp --dport 21 -j ACCEPT

# 允許FTP數據傳輸
sudo iptables -A INPUT -p tcp --dport 20 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport [被動模式端口范圍] -j ACCEPT

# 保存規則
sudo iptables-save /etc/iptables/rules.v4
  1. 啟用iptables
sudo systemctl enable iptables
sudo systemctl start iptables
  1. 重啟后加載規則
sudo /sbin/iptables-restore < /etc/iptables/rules.v4

請注意,上述命令中的[被動模式端口范圍]應替換為實際使用的被動模式端口范圍,通常在FTP服務器配置文件中設置。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女