天际说

内核升级后iptables无法转发被动模式FTP的解决方案

发布时间:2018年11月14日 / 分类:运维经验 / 1,205 次围观 / 抢沙发!

https://serverfault.com/questions/849159/ftp-nat-stopped-working-after-kernel-upgrade


echo 1 > /proc/sys/net/netfilter/nf_conntrack_helper

you have to add specific rules to the raw table to attach those helpers. So for your example I think you need to add something like this:

iptables -t raw -A PREROUTING -d $public_ip -p tcp --dport 21 -j CT --helper ftp

That should also take care of making sure the helper modules are loaded without the explicit modprobe commands.


原因:

Recent kernels no longer automatically attach connection tracking helpers based on compiled in port numbers.

特别是装了带bbr之类的4.x内核之后

标签:none

分类
最新文章
最近回复
  • 莫来说: 可以用我的mod_rpaf链接:http://downloads.molaishuo.com/...
  • 莫回首: 顶!收藏好久了~~现在需要啦
  • tcdw: 关注你的博客有一段时间了。 真心不错!
  • 莫回首: 不错不错 你博客新的底图也是很好看呢
  • Aooer: 我最讨厌“千千静听”了。
  • 昌浩: 默默的支持你√
  • 莫回首: 多写点博客啦 访问你博客人很多呢 很多关键字百度都有很好的排名 例如我看你博客都不发回复的哈哈...
  • 莫回首: 好久没来看了,最近怎么样。
  • 81主机|81ji.com: 从群里边看到就点进来了,为了省钱所以一直在自学很多东西,我也是90后一枚,支持楼主!
  • 傲慢的泪: 的确有防盗链滴