Red de conocimiento informático - Programación de la red - ¡Dígame cómo asignar el puerto de Linux! ¡Quiero permitir el acceso a la red externa! sistema linux de máquina virtual

¡Dígame cómo asignar el puerto de Linux! ¡Quiero permitir el acceso a la red externa! sistema linux de máquina virtual

Abra el host interno y ftp al host externo

Abra la red interna y ftp al host externo.

El método es el siguiente: (La política predeterminada es DROP)

###-------------------- --- ----------------------------------###

# abierto a puerto ftp del host externo 21

###----------------------------------- ---------- -----------###

# El siguiente es el comando para abrir el canal 21

iptables - UNA SALIDA -o eth0 -p tcp -s $FW_IP - -sport 1024:65535 -d any/0 --dport 21 -j ACEPTAR

iptables -A ENTRADA -i eth0 -p tcp ! syn -s any/0 --sport 21 -d $ FW_IP --dport 1024:65535 -j ACCEPT

# El siguiente es el canal de datos de apertura 20

iptables -A INPUT -i eth0 -p tcp -s any/0 --sport 20 -d $FW_IP --dport 1024:65535 -j ACEPTAR

iptables -A SALIDA -o eth0 -p tcp --syn -! s $FW_IP --sport 1024:65535 -d any/0 - -dport 20 -j ACCEPT

# Lo siguiente es para abrir el canal de datos FTP en modo pasivo

iptables -A SALIDA -o eth0 -p tcp -s $FW_IP --sport 1024:65535 - d cualquiera/0 --dport 1024:65535 -j ACEPTAR

iptables -A ENTRADA -i eth0 -p tcp ! -syn -s cualquiera/0 --sport 1024:65535 -d $FW_IP - -dport 1024:65535 -j ACEPTAR