在Ubuntu上配置FTP防火墙规则常用ufw或iptables工具,以下是具体步骤:
安装并启用ufw
sudo apt update
sudo apt install ufw
sudo ufw enable
允许FTP端口
sudo ufw allow 21/tcp
sudo ufw allow 20/tcp
sudo ufw allow 50000:50050/tcp
检查规则
sudo ufw status
安装iptables
sudo apt install iptables
添加FTP规则
sudo iptables -A INPUT -p tcp --dport 21 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 20 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 30000:31000 -j ACCEPT
保存规则
sudo apt install iptables-persistent
sudo netfilter-persistent save
/etc/vsftpd.conf)中pasv_min_port和pasv_max_port与防火墙规则一致。ufw,操作更简洁。参考来源: