centos で ftp の passiveモードを使う場合
モジュールをロード
# modprobe ip_conntrack_ftp
# modprobe ip_nat_ftp
# lsmod | grep ftp
nf_nat_ftp 3507 0
nf_conntrack_ftp 12913 1 nf_nat_ftp
nf_nat 22759 2 nf_nat_ftp,iptable_nat
nf_conntrack 79645 7 nf_nat_ftp,nf_conntrack_ftp,iptable_nat,nf_nat,nf_conntrack_ipv6,nf_conntrack_ipv4,xt_state
最近はnf_conntrack_ftpとnf_nat_ftpになっているらしい。
起動のたびに、モジュールをロードするのは面倒なので、自動でモジュールをロードする設定。
# vim /etc/sysconfig/iptables-config
IPTABLES_MODULES=”ip_conntrack_ftp ip_nat_ftp”
コメント
コメント (0)
トラックバックは利用できません。
この記事へのコメントはありません。