SSブログ

vsftpdの設定でiptablesの設定にで梃子摺るその2 [作業予定]

CentOS5.6でvsftpdを使用する場合のiptablesの設定だがTCPの通信をすべて許可したら動いた。
制御ポートの設定だけではなくデータポートもあけなければいけない事がわかった。
ポート20、21をあけるとアクティブモードは動く、パッシブモードはポート番号が変化するのでその範囲を開ければ良いのがわかるが、GUIで設定したほうのiptablesの設定ファイルはそこのポートは開けていない。
ネットで調べていると/sbin/modprobe ip_conntrack_ftpでip_conntrack_ftpモジュールをインストールするとデータポートはiptablesに設定を書かなくても良い事がわかった。GUIで設定した方をsudo /sbin/lsmod | grep ftpで調べてみるとip_conntrack_ftpが入っていることがわかる。現在の問題点は再起動した時点でip_conntrack_ftpが消えており再度/sbin/modprobe ip_conntrack_ftpを行わなければいけない事だ。どこかに設定ファイルがあるとおもうのだが。

解決した
/etc/sysconfig/iptables-configの
IPTABLES_MODULES="ip_conntrack_netbios_ns"を
IPTABLES_MODULES="ip_conntrack_netbios_ns ip_conntrack_ftp"に変更してiptablesを再起動すればよい。
nice!(0)  コメント(1)  トラックバック(0) 
共通テーマ:パソコン・インターネット

nice! 0

コメント 1

StevOranna

European Generic Cialis http://buyciallisonline.com/# - п»їcialis Achat Viagra Femme <a href=http://buyciallisonline.com/#>Buy Cialis</a> Acquistare Kamagra Uk
by StevOranna (2020-02-06 09:50) 

コメントを書く

お名前:
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。

Facebook コメント

トラックバック 0

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。