在Linux系统中,配置防火墙规则以允许FTP流量通常涉及使用iptables或firewalld等工具。以下是使用这两种工具配置防火墙规则的基本步骤:
打开必要的端口:
sudo iptables -A INPUT -p tcp --dport 21 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 20 -j ACCEPT
配置被动模式端口范围:
sudo iptables -A INPUT -p tcp --dport 1024:1048 -j ACCEPT
保存iptables规则:
iptables-persistent
:sudo netfilter-persistent save
sudo netfilter-persistent reload
service iptables save
:sudo service iptables save
打开必要的端口:
sudo firewall-cmd --permanent --add-port=21/tcp
sudo firewall-cmd --permanent --add-port=20/tcp
sudo firewall-cmd --permanent --add-port=1024-1048/tcp
重新加载firewalld配置:
sudo firewall-cmd --reload
通过以上步骤,你应该能够在Linux系统上配置防火墙规则以允许FTP流量。