iptablesでのFTP接続制限使用時にpassiveモードがうまく動作しない場合
下記のモジュールをロードする。
#modprobe ip_conntrack_ftp
#modprobe ip_nat_ftp
lsmodで確認
# lsmod | grep ftp
ip_nat_ftp 36545 0
ip_conntrack_ftp 41489 1 ip_nat_ftp
ip_nat 52845 2 ip_nat_ftp,iptable_nat
ip_conntrack 91109 5 ip_nat_ftp,ip_conntrack_ftp,iptable_nat,ip_nat,xt_state
reboot時の自動読み込みには /etc/sysconfig/iptables-config を編集
IPTABLES_MODULES に ip_conntrack_ftp ip_nat_ftp を追加
コメント
コメント (0)
トラックバックは利用できません。
この記事へのコメントはありません。