debian

Debian FTP服务器的防火墙规则如何配置

小樊
48
2025-07-23 09:13:51
栏目: 云计算

在Debian系统上配置FTP服务器的防火墙规则,通常使用iptablesufw(Uncomplicated Firewall)。以下是使用这两种方法的详细步骤:

使用 iptables

  1. 安装 iptables(如果尚未安装)

    sudo apt update
    sudo apt install iptables
    
  2. 允许FTP流量: FTP使用多个端口,包括控制端口(默认21)和数据端口(通常是动态分配的)。你需要允许这些端口的流量。

    # 允许FTP控制端口(21)
    sudo iptables -A INPUT -p tcp --dport 21 -j ACCEPT
    
    # 允许FTP数据端口(通常是动态分配的)
    sudo iptables -A INPUT -p tcp --dport 20 -j ACCEPT
    
    # 允许被动模式FTP数据端口范围(例如50000-50050)
    sudo iptables -A INPUT -p tcp --dport 50000:50050 -j ACCEPT
    
  3. 保存 iptables 规则

    sudo iptables-save > /etc/iptables/rules.v4
    
  4. 启用 iptables 规则: 在系统启动时自动加载 iptables 规则:

    sudo apt install iptables-persistent
    sudo netfilter-persistent save
    sudo netfilter-persistent reload
    

使用 ufw

  1. 安装 ufw(如果尚未安装)

    sudo apt update
    sudo apt install ufw
    
  2. 启用 ufw

    sudo ufw enable
    
  3. 允许FTP流量

    • 控制端口(21):
      sudo ufw allow 21/tcp
      
    • 数据端口(20):
      sudo ufw allow 20/tcp
      
    • 被动模式FTP数据端口范围(例如50000-50050):
      sudo ufw allow 50000:50050/tcp
      
  4. 重新加载 ufw 规则

    sudo ufw reload
    

注意事项

通过以上步骤,你应该能够在Debian系统上成功配置FTP服务器的防火墙规则。

0
看了该问题的人还看了