Saya ingin mengizinkan lalu lintas FTP yang masuk.
CentOS 5.4:
Ini /etc/sysconfig/iptables
file saya .
# Generated by iptables-save v1.3.5 on Thu Oct 3 21:23:07 2013
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [133:14837]
-A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m state --state ESTABLISHED -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-port-unreachable
-A OUTPUT -p tcp -m tcp --sport 20 -j ACCEPT
COMMIT
# Completed on Thu Oct 3 21:23:07 2013
Juga, secara default, modul ip_conntrack_netbios_n semakin dimuat.
#service iptables restart
Flushing firewall rules: [ OK ]
Setting chains to policy ACCEPT: filter [ OK ]
Unloading iptables modules: [ OK ]
Applying iptables firewall rules: [ OK ]
Loading additional iptables modules: ip_conntrack_netbios_n[ OK ]
Tetapi masalahnya bukan pada modul itu, karena saya mencoba membongkar dan masih belum berhasil.
Jika saya menonaktifkan iptables, saya dapat mentransfer cadangan saya dari komputer lain ke FTP. Jika iptables memberlakukan, maka transfer gagal.
--sport 1024: and --dport 1024:
berarti bahwa kami menyertakan semua port dalam kisaran1024:32535
yang merupakan port yang tidak terjangkau, yang berarti bahwa pengguna tanpa akses privilege dapat menggunakan port ini untuk menguji aplikasi mereka.