iptables對區域網內FTP伺服器的設定

2021-08-23 11:57:58 字數 693 閱讀 3044

以前遇到過一次,因為怕麻煩沒去解決,今天有機會試了一下,這樣客戶端在區域網內也沒有關係了。

閘道器設定

modprobe ip_nat_ftp

modprobe ip_conntrack

modprobe ip_conntrack_ftp

iptables -t nat -a prerouting -i eth0 -p tcp -d 外網ip --dport 9021 -j dnat --to-destination 192.168.1.252

iptables -t nat -a prerouting -i eth0 -p tcp -d 外網ip --dport 40000:50000 -j dnat --to-destination 192.168.1.252

ftp伺服器設定/etc/sysconfig/iptables

-a rh-firewall-1-input -m state --state new -m tcp -p tcp --dport 9021 -j accept

-a rh-firewall-1-input -m state --state new -m tcp -p tcp --dport 40000:50000 -j accept

pure-ftpd.conf配置

passiveportrange 40000 50000

forcepassiveip 外網ip

偵聽區域網內密碼

只需在前面的網路嗅探程式基礎上,新增對搜尋出的埠號進行的增加功能即可 如下 在decodeippacket中新增 switch ntohs ptcphdr destinationport break case80 case 8080 break void getftp char pdata.dwor...

偵聽區域網內密碼

只需在前面的網路嗅探程式基礎上,新增對搜尋出的埠號進行的增加功能即可 如下 在decodeippacket中新增 switch ntohs ptcphdr destinationport break case80 case 8080 break void getftp char pdata.dwor...

Windows 區域網內共享

在區域網內,其它成員無需密碼就可以訪問某台計算機共享的某個磁碟或某個資料夾。本文記錄幾個關鍵點,共享端 需要共享的計算機 使用者端 從共享計算機讀取檔案的計算機 1 選中我的電腦圖示 右鍵 計算機管理,開啟計算機管理介面 2 選擇本地使用者和組 使用者雙擊guest,去掉帳戶已禁用 1 開啟控制面板...