iptables开启后ftp无法列表的解决办法

3 条评论

通常我们使用iptables来限制某些访问,开启80端口的代码如下
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
那么ftp的21端口就是-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
但是这次发现个问题就是ftp能连接,但是无法列表,那么肯定是被动模式下动态端口还是别禁用了
只需要一个简单的命令即可解决问题
modprobe ip_conntrack_ftp