在Debian系統上配置FTP服務器的防火墻規則,通常使用iptables
或ufw
(Uncomplicated Firewall)。以下是使用這兩種方法的詳細步驟:
iptables
安裝 iptables
(如果尚未安裝):
sudo apt update
sudo apt install iptables
允許FTP流量: FTP使用兩個端口:21(控制連接)和20(數據連接)。你還需要考慮被動模式下的端口范圍(通常是1024到65535)。
# 允許FTP控制連接
sudo iptables -A INPUT -p tcp --dport 21 -j ACCEPT
# 允許FTP數據連接
sudo iptables -A INPUT -p tcp --dport 20 -j ACCEPT
# 允許被動模式下的數據連接(假設被動模式端口范圍是1024到65535)
sudo iptables -A INPUT -p tcp --dport 1024:65535 -j ACCEPT
保存 iptables
規則:
Debian系統通常使用iptables-persistent
來保存規則。
sudo apt install iptables-persistent
sudo netfilter-persistent save
sudo netfilter-persistent reload
ufw
安裝 ufw
(如果尚未安裝):
sudo apt update
sudo apt install ufw
啟用 ufw
:
sudo ufw enable
允許FTP流量: FTP使用兩個端口:21(控制連接)和20(數據連接)。你還需要考慮被動模式下的端口范圍(通常是1024到65535)。
# 允許FTP控制連接
sudo ufw allow 21/tcp
# 允許FTP數據連接
sudo ufw allow 20/tcp
# 允許被動模式下的數據連接(假設被動模式端口范圍是1024到65535)
sudo ufw allow 1024:65535/tcp
重新加載 ufw
規則:
sudo ufw reload
通過以上步驟,你應該能夠在Debian系統上成功配置FTP服務器的防火墻規則。