配置Linux FTP服务器以支持被动模式(PASV)是确保FTP客户端能够通过防火墙和NAT设备连接到服务器的关键步骤。以下是使用vsftpd(Very Secure FTP Daemon)作为示例的详细步骤:
首先,确保你已经安装了vsftpd。如果没有安装,可以使用以下命令进行安装:
sudo apt-get update
sudo apt-get install vsftpd
编辑vsftpd的配置文件 /etc/vsftpd.conf
:
sudo nano /etc/vsftpd.conf
在配置文件中,找到并修改以下参数:
listen=YES
:启用独立模式。listen_ipv6=NO
:禁用IPv6(如果不需要)。pasv_enable=YES
:启用被动模式。pasv_min_port=1024
:设置被动模式的最小端口(建议设置为1024以上的端口)。pasv_max_port=1048
:设置被动模式的最大端口(建议设置为1048以上的端口)。例如:
listen=YES
listen_ipv6=NO
pasv_enable=YES
pasv_min_port=1024
pasv_max_port=1048
确保防火墙允许被动模式的端口范围。如果你使用的是ufw
(Uncomplicated Firewall),可以添加以下规则:
sudo ufw allow 1024:1048/tcp
如果你使用的是iptables
,可以添加以下规则:
sudo iptables -A INPUT -p tcp --dport 1024:1048 -j ACCEPT
保存并关闭配置文件后,重启vsftpd服务以应用更改:
sudo systemctl restart vsftpd
你可以使用FTP客户端(如FileZilla)连接到你的FTP服务器,并尝试上传和下载文件以验证被动模式是否正常工作。
通过以上步骤,你应该能够成功配置Linux FTP服务器以支持被动模式。
辰迅云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>
推荐阅读: linux lvm缩容有哪些注意事项