通过配置PIX防火墙实现FTP客户端对服务端的访问

来源:互联网 发布:软件系统开发培训教材 编辑:程序博客网 时间:2024/05/14 05:00

原文地址:http://www.linuxidc.com/Linux/2016-05/131225.htm


通过配置PIX防火墙实现FTP客户端对服务端的访问

拓扑图

vsftpd服务端配置
# 修改/etc/vsftpd/vsftpd.conf文件,添加以下内容(指定被动连接采用的端口范围)
pasv_min_port=60020
pasv_max_port=60020

# 重启vsftpd服务
service vsftpd restart
PIX防火墙配置
# 进入全局配置模式,依次执行以下命令
access-list outside extended permit tcp any host 1.2.3.4 eq ftp
access-list outside extended permit tcp any host 1.2.3.4 eq 60020
static (inside,outside) tcp 1.2.3.4 ftp 192.168.1.1 ftp netmask 255.255.255.255 
static (inside,outside) tcp 1.2.3.4 60020 192.168.1.1 65531 netmask 255.255.255.255
fixup protocol ftp 21
write memory


原创粉丝点击