PassivePorts 60000 61000
nf_nat_ftp
nf_conntrack_ftp
为什么只有当我显式地打开被动端口时Passive mode才能工作?
Passive mode
-A INPUT -p tcp -m tcp --dport 60000:61000 -j ACCEPT
?这不是应该由nf_conntrack_ftp助手模块自动管理吗?
发布于 2017-01-24 18:48:49
我遇到了这样的问题:在安装了lxc和新版本的linux内核后,连接跟踪器帮助程序停止工作。然而,这不是lxc的问题,而是内核的问题,我可以通过添加
net.netfilter.nf_conntrack_helper=1
敬sysctl.conf。显然,在4.7之后更新的内核有更好的方式来配置帮助程序(可能使用它们会更好地回答这个问题),因此net.netfilter.nf_conntrack_helper=0现在是默认的,参见这里。
https://serverfault.com/questions/823409
相似问题