温馨提示×

在Debian上配置vsftp的防火墙规则

小樊
41
2025-08-16 01:01:12
栏目: 智能运维

在Debian上配置vsftpd的防火墙规则,通常需要使用iptablesufw(Uncomplicated Firewall)。以下是使用这两种方法的步骤:

使用 iptables

  1. 安装 iptables(如果尚未安装)

    sudo apt update sudo apt install iptables 
  2. 允许FTP流量

    • FTP控制连接(通常是TCP端口21):
      sudo iptables -A INPUT -p tcp --dport 21 -j ACCEPT 
    • FTP数据连接(通常是TCP端口20,以及被动模式下的动态端口范围):
      sudo iptables -A INPUT -p tcp --dport 20 -j ACCEPT sudo iptables -A INPUT -p tcp --dport 1024:65535 -j ACCEPT 
  3. 保存 iptables 规则

    sudo sh -c "iptables-save > /etc/iptables/rules.v4" 

使用 ufw

  1. 安装 ufw(如果尚未安装)

    sudo apt update sudo apt install ufw 
  2. 启用 ufw

    sudo ufw enable 
  3. 允许FTP流量

    • FTP控制连接(通常是TCP端口21):
      sudo ufw allow 21/tcp 
    • FTP数据连接(通常是TCP端口20,以及被动模式下的动态端口范围):
      sudo ufw allow 20/tcp sudo ufw allow 1024:65535/tcp 
  4. 重新加载 ufw 规则

    sudo ufw reload 

注意事项

  • 被动模式:FTP在被动模式下会打开一个随机的高端口范围用于数据传输。确保这些端口范围在防火墙规则中被允许。
  • 安全性:上述配置允许所有IP地址访问FTP服务。为了提高安全性,可以限制允许访问的IP地址范围。
  • SELinux/AppArmor:如果系统启用了SELinux或AppArmor,可能需要额外的配置来允许FTP流量。

通过以上步骤,你应该能够在Debian上成功配置vsftpd的防火墙规则。

0