利用iptables构建ftp内网透明代理

一台虚拟主机需要开放ftp给外网用户,修改其自有目录。之前使用G6的反向代理直接处理,现在这个G6服务器很不稳定,就考虑在一个ubuntu server上构建反向代理,实现用户目录的自主管理。

在ubuntu server上:

sudo su

sysctl net.ipv4.ip_forward=1

modprobe ip_nat_ftp

iptables -t nat -A PREROUTING -p tcp -d 210.77.77.8 --dport 10021 -j DNAT --to-destination 192.168.50.239:21

iptables -t nat -A POSTROUTING -j MASQUERADE

这样就实现了ftp的透明代理。

 


已发布

分类

来自

标签:

评论

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注