处理在KVM中运行的FreeBSD/OpeBSD拒绝FTP流量

时间:2020-01-09 10:38:38  来源:igfitidea点击:

我已经在KVM下设置了FreeBSD和OpenBSD。
除ftp协议外,其他一切都很好。
我没有在FreeBSD和OpenBSD内安装防火墙。
如何配置Linux主机KVM防火墙以允许ftp流量?
您需要配置iptables,以允许所有流量从KMV guest虚拟机跨网桥转发。
这里有两个选项:

选项1:配置iptables

在KVM主机(RHEL/CentOS主机系统)上以root用户身份执行以下命令:

/sbin/iptables -I FORWARD -m physdev --physdev-is-bridged -j ACCEPT
/sbin/service iptables save
/sbin/service iptables restart

选项2:在网桥上禁用Iptables

编辑/etc/sysctl.conf,执行:

# vi /etc/sysctl.conf

追加以下配置指令:

# Disable iptables on bridges so that ftp will work
net.bridge.bridge-nf-call-ip6tables = 0
net.bridge.bridge-nf-call-iptables = 0
net.bridge.bridge-nf-call-arptables = 0

保存并关闭文件。
重新加载更改:

# sysctl -p