問題:
FTP不能使用,提示PASV模式失敗,嘗試PORT模式
原因:
iptables防火墻擋住了PASV的端口
解決:
一、vsftpd.conf設置
vi /etc/vsftpd/vsftpd.conf
pasv_enable=YES //允許數據傳輸時使用PASV模式
pasv_min_port=40000
pasv_max_port=40080 //設定在PASV模式下,建立數據傳輸所可以使用port范圍的下界和上界
pasv_promiscuous=YES //關閉PASV模式的安全檢查
二、防火墻開啟對應端口
vi /etc/sysconfig/iptables
-A INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 40000:40080 -j ACCEPT
參考:https://zhidao.baidu.com/question/918155835871058579.html