debian

Debian与vsftpd的防火墙配置

小樊
41
2025-12-20 20:10:32
栏目: 智能运维

Debian 与 vsftpd 的防火墙配置

一、前置准备

二、UFW 规则配置

三、vsftpd 配置要点

四、常见场景与端口对照

场景 需放行端口 vsftpd 关键配置 说明
主动模式 FTP 20/tcp、21/tcp connect_from_port_20=YES 服务器主动连客户端高位端口,需放行服务器出/入站的 20 与 21。
被动模式 FTP 21/tcp + 被动区间 pasv_enable=YESpasv_min_portpasv_max_port 客户端连服务器被动端口区间,区间两端需在防火墙放行。
隐式 FTPS 990/tcp(及被动区间) ssl_enable=YES 隐式 FTPS 常用 990 作为控制端口,数据通道同样走被动区间。
自定义被动区间 例如 21100:21110/tcp pasv_min_port=21100pasv_max_port=21110 便于在云厂商安全组/防火墙中精确放行。

五、验证与排错

0
看了该问题的人还看了