安装并启用UFW防火墙
sudo apt update sudo apt install ufw sudo ufw enable
允许FTP默认端口
sudo ufw allow 20/tcp # 数据传输端口 sudo ufw allow 21/tcp # 控制连接端口
允许被动模式端口范围(可选)
若需使用被动模式,需开放额外端口范围(如30000-31000):
sudo ufw allow 30000:31000/tcp
验证防火墙规则
sudo ufw status
确保输出中包含上述允许的端口。
重启VSFTPD服务
sudo systemctl restart vsftpd
注意:
/etc/vsftpd.conf
)中设置pasv_min_port
和pasv_max_port
。sudo ufw allow from 192.168.1.0/24 to any port 21
。