在Ubuntu上设置FTP服务器的防火墙规则,通常涉及使用 ufw (Uncomplicated Firewall)或 iptables 。以下是使用这两种方法的步骤:
使用ufw配置防火墙
-
安装ufw:
sudo apt update sudo apt install ufw
-
启用ufw:
sudo ufw enable
-
允许FTP流量:
-
允许FTP控制连接(端口21):
sudo ufw allow 21/tcp
-
允许FTP数据传输(端口20):
sudo ufw allow 20/tcp
-
允许被动模式FTP(端口范围1024-1048):
sudo ufw allow 1024:1048/tcp
-
-
检查防火墙状态:
sudo ufw status
使用iptables配置防火墙
-
安装iptables(如果尚未安装):
sudo apt get install iptables
-
编辑iptables规则:
-
允许FTP控制连接(端口21)和数据传输(端口20):
sudo iptables -A INPUT -p tcp --dport 21 -j ACCEPT sudo iptables -A INPUT -p tcp --dport 20 -j ACCEPT
-
允许被动模式FTP(端口范围1024-1048):
sudo iptables -A INPUT -p tcp --dport 1024:1048 -j ACCEPT
-
-
保存iptables规则:
sudo netfilter-persistent save
-
加载iptables规则:
sudo iptables-restore < /etc/iptables.rules
-
查看iptables规则:
sudo iptables -L -n
请注意,以上命令和步骤是基于Ubuntu系统的通用指导,具体配置可能需要根据您的实际网络环境和FTP服务器设置进行调整。在应用防火墙规则后,请确保FTP服务器能够正常工作,并且客户端能够连接和传输文件。