Linux上配置防火墙以配合FileZilla
前置说明
常见场景与放行端口
按防火墙工具配置
sudo firewall-cmd --list-allsudo firewall-cmd --permanent --add-service=ssh && sudo firewall-cmd --reloadsudo firewall-cmd --permanent --add-port=21/tcp && sudo firewall-cmd --permanent --add-port=20/tcp && sudo firewall-cmd --reloadsudo firewall-cmd --permanent --add-port=21/tcp && sudo firewall-cmd --permanent --add-port=50100-52100/tcp && sudo firewall-cmd --reloadsudo firewall-cmd --permanent --add-port=990/tcp && sudo firewall-cmd --permanent --add-port=50100-52100/tcp && sudo firewall-cmd --reloadsudo ufw enablesudo ufw allow 22/tcpsudo ufw allow 21/tcp && sudo ufw allow 20/tcpsudo ufw allow 21/tcp && sudo ufw allow 50100:52100/tcpsudo ufw statussudo iptables -A INPUT -p tcp --dport 21 -j ACCEPT && sudo iptables -A INPUT -p tcp --dport 20 -j ACCEPTsudo iptables -A INPUT -p tcp --dport 21 -j ACCEPT && sudo iptables -A INPUT -p tcp --dport 50100:52100 -j ACCEPTsudo iptables-save > /etc/iptables/rules.v4(Debian 系常见)或 sudo service iptables save(CentOS 6/7 常见)。FTP 被动模式与服务器侧设置
快速连通性测试
nc -vz <服务器IP或域名> 21、nc -vz <服务器IP或域名> 22、nc -vz <服务器IP或域名> 990、nc -vz <服务器IP或域名> 50100。