处理在KVM中运行的FreeBSD/OpeBSD拒绝FTP流量
时间:2020-01-09 10:38:38 来源:igfitidea点击:
我已经在KVM下设置了FreeBSD和OpenBSD。
除ftp协议外,其他一切都很好。
我没有在FreeBSD和OpenBSD内安装防火墙。
如何配置Linux主机KVM防火墙以允许ftp流量?
您需要配置iptables,以允许所有流量从KMV guest虚拟机跨网桥转发。
这里有两个选项:
选项1:配置iptables
在KVM主机(RHEL/CentOS主机系统)上以root用户身份执行以下命令:
/sbin/iptables -I FORWARD -m physdev --physdev-is-bridged -j ACCEPT /sbin/service iptables save /sbin/service iptables restart
选项2:在网桥上禁用Iptables
编辑/etc/sysctl.conf,执行:
# vi /etc/sysctl.conf
追加以下配置指令:
# Disable iptables on bridges so that ftp will work net.bridge.bridge-nf-call-ip6tables = 0 net.bridge.bridge-nf-call-iptables = 0 net.bridge.bridge-nf-call-arptables = 0
保存并关闭文件。
重新加载更改:
# sysctl -p