在 Debian 上放行 FTP 服务,通常取决于你使用的 防火墙工具(如 ufw、iptables 或 nftables)以及 FTP 模式(主动 / 被动)。下面分情况说明。
常见 FTP 服务:
vsftpdproftpdsystemctl status vsftpd
sudo ufw allow 20/tcp # FTP 数据端口(主动模式)
sudo ufw allow 21/tcp # FTP 控制端口
vsftpd 默认使用被动模式,需要放行一段被动端口,例如:
编辑 /etc/vsftpd.conf:
pasv_min_port=30000
pasv_max_port=31000
然后放行:
sudo ufw allow 30000:31000/tcp
sudo ufw enable
sudo ufw status
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -p tcp --dport 30000:31000 -j ACCEPT
保存规则(视系统而定):
apt install iptables-persistent
netfilter-persistent save
nft add rule inet filter input tcp dport {21, 20, 30000-31000} accept
sudo ufw allow 22/tcp
如果你能告诉我:
我可以给你更精确的配置。