3.5.3.2. Regras para Conexões Passivas


As regras para conexões passivas determinam a marca firewall apropriada para conexões vindas da Internet ao IP flutuante do serviço de uma grande variedade de portais —10,000 a 20,000.

Atenção

Caso você esteja limitando o alcance do portal para uma conexão passiva, você deverá configurar o servidor VSFTP para usar um alcance do portal combinado. Isto pode ser perfeito adicionando as seguintes linhas ao /etc/vsftpd.conf:
pasv_min_port=10000
pasv_max_port=20000
Você deverá também controlar o endereço em que o servidor exibe ao cliente nas conexões FTP passivas. Num sistema LVS de roteamento NAT, adicione a seguinte linha /etc/vsftpd.conf para ativar o endereço IP do servidor real ao VIP, do qual é o que o cliente vê na conexão. Por exemplo:
pasv_address=n.n.n.n
Substitua o n.n.n.n com o endereço VIP do sistema LVS.
Para configuração de outros serviços FTP, consulte a documentação respectiva.
Este alcance deve ser grande o suficiente para a maioria das situações, no entanto você pode aumentar este número para incluir toda a disponibilidade de portais não segurados alterando 10000:20000 nos comandos abaixo para 1024:65535.
Os comandos seguintes iptables possuem o efeito net de designar qualquer tráfego endereçado ao IP flutuante nos portais apropriados da marca firewall de 21, da qual é em troca reconhecida pelo IPVS e enviada apropriadamente:
/sbin/iptables -t mangle -A PREROUTING -p tcp -d n.n.n.n/32 --dport 21 -j MARK --set-mark 21
/sbin/iptables -t mangle -A PREROUTING -p tcp -d n.n.n.n/32 --dport 10000:20000 -j MARK --set-mark 21
Nos comandos iptables, o n.n.n.n deve ser substituído pelo IP flutuante para o servidor virtual FTP na subseção do SERVIDOR VIRTUAL da Piranha Configuration Tool.

Atenção

The commands above take effect immediately, but do not persist through a reboot of the system. To ensure network packet filter settings are restored after a reboot, see Seção 3.6, “Salvando as Configurações do Filtro do Pacote da Rede”
Finally, you need to be sure that the appropriate service is set to activate on the proper runlevels. For more on this, refer to Seção 2.1, “Serviços de Configuração nos Roteadores LVS”.
Red Hat logoGithubredditYoutubeTwitter

Aprender

Experimente, compre e venda

Comunidades

Sobre a documentação da Red Hat

Ajudamos os usuários da Red Hat a inovar e atingir seus objetivos com nossos produtos e serviços com conteúdo em que podem confiar. Explore nossas atualizações recentes.

Tornando o open source mais inclusivo

A Red Hat está comprometida em substituir a linguagem problemática em nosso código, documentação e propriedades da web. Para mais detalhes veja o Blog da Red Hat.

Sobre a Red Hat

Fornecemos soluções robustas que facilitam o trabalho das empresas em plataformas e ambientes, desde o data center principal até a borda da rede.

Theme

© 2026 Red Hat
Voltar ao topo