Если при коннекте на фтп получаем такое
1 2 | 227 Entering Passive Mode (192,241,213,28,36,33). ftp: connect: Connection timed out |
1. Нужно указать порты для передачи данных по пассиву...
Открываем файл конфигурации /etc/vsftpd/vsftpd.conf и добавляем две строки
1 2 | pasv_min_port=49152 pasv_max_port=65534 |
2. Нужно добавить модуль ip_conntrack_ftp в конфиг iptables
Открываем файл конфигурации /etc/sysconfig/iptables-config file и делаем так:
1 2 3 4 | # Space separated list of nat helpers (e.g. ‘ip_nat_ftp ip_nat_irc’), which # are loaded after the firewall rules are applied. Options for the helpers are # stored in /etc/modprobe.conf. IPTABLES_MODULES=”ip_conntrack_ftp” |
3. Рестартим vsftpd и iptables
Добавочка.
Еще нужно в iptables разрешить эти порты. Примерно так:
iptables -I INPUT 2 -p tcp -m state --state NEW -m tcp --dport 49152:65534 -j ACCEPT