首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >LXC内部的ip_conntrack_ftp

LXC内部的ip_conntrack_ftp
EN

Server Fault用户
提问于 2016-12-30 14:30:07
回答 1查看 1.1K关注 0票数 1
  • NAT后面的LXC容器上的ProFTPd实例
  • LXC容器正在使用桥接网络。
  • PassivePorts 60000 61000已在proftpd.conf中定义
  • 运行容器的主机上加载的nf_nat_ftpnf_conntrack_ftp
  • 容器内的iptables包含-A输入-m conntrack -ctstate已建立,相关的-j接受-A输入tcp -dport 21 -m连接-ctstate新-j接受。

为什么只有当我显式地打开被动端口时Passive mode才能工作?

代码语言:javascript
复制
-A INPUT -p tcp -m tcp --dport 60000:61000 -j ACCEPT

?这不是应该由nf_conntrack_ftp助手模块自动管理吗?

EN

回答 1

Server Fault用户

发布于 2017-01-24 18:48:49

我遇到了这样的问题:在安装了lxc和新版本的linux内核后,连接跟踪器帮助程序停止工作。然而,这不是lxc的问题,而是内核的问题,我可以通过添加

代码语言:javascript
复制
net.netfilter.nf_conntrack_helper=1

敬sysctl.conf。显然,在4.7之后更新的内核有更好的方式来配置帮助程序(可能使用它们会更好地回答这个问题),因此net.netfilter.nf_conntrack_helper=0现在是默认的,参见这里

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/823409

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档