配置Debian FTP服务器的防火墙规则需要使用iptables或ufw(Uncomplicated Firewall)。以下是使用这两种方法的详细步骤:
iptables更新系统:
sudo apt update && sudo apt upgrade -y
安装 iptables(如果尚未安装):
sudo apt install iptables -y
允许FTP流量: FTP使用两个端口:20(数据传输)和21(控制连接)。你需要允许这两个端口的流量。
sudo iptables -A INPUT -p tcp --dport 21 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 20 -j ACCEPT
允许被动模式FTP: 被动模式FTP使用动态端口范围(通常是1024到65535)。你需要允许这些端口的流量。
sudo iptables -A INPUT -p tcp --dport 1024:65535 -j ACCEPT
保存规则:
sudo sh -c "iptables-save > /etc/iptables/rules.v4"
启用IP转发(如果需要):
编辑 /etc/sysctl.conf 文件,确保以下行未被注释:
net.ipv4.ip_forward=1
然后应用更改:
sudo sysctl -p
ufw更新系统:
sudo apt update && sudo apt upgrade -y
安装 ufw(如果尚未安装):
sudo apt install ufw -y
启用 ufw:
sudo ufw enable
允许FTP流量:
sudo ufw allow 21/tcp
sudo ufw allow 20/tcp
sudo ufw allow 1024:65535/tcp
重新加载 ufw 规则:
sudo ufw reload
无论使用哪种方法,你都可以通过以下命令查看当前的防火墙规则:
sudo iptables -L -v -n
或
sudo ufw status verbose
通过以上步骤,你应该能够成功配置Debian FTP服务器的防火墙规则。