iptablesでのFTP接続制限使用時にpassiveモードがうまく動作しない場合
下記のモジュールをロードする。
#modprobe ip_conntrack_ftp
#modprobe ip_nat_ftp
lsmodで確認
# lsmod | grep ftp
ip_nat_ftp             36545  0
ip_conntrack_ftp       41489  1 ip_nat_ftp
ip_nat                 52845  2 ip_nat_ftp,iptable_nat
ip_conntrack           91109  5 ip_nat_ftp,ip_conntrack_ftp,iptable_nat,ip_nat,xt_state
reboot時の自動読み込みには /etc/sysconfig/iptables-config を編集
IPTABLES_MODULES に ip_conntrack_ftp ip_nat_ftp を追加
 
  






この記事へのコメントはありません。