pure-ftpd目录错误 无法列目录 无法上传解决方法

本地IP引起的pure-ftpd目录错误 无法列目录 无法上传

本地IP只能局域网连接,需要修改pure-ftpd配置文件,强制解析外网IP

vi /usr/local/pureftpd/etc/pure-ftpd.conf

PassivePortRange  20000 30000 #被动连接响应的端口范围
ForcePassiveIP   8.8.8.8 #服务器公网IP

iptables引起的pure-ftpd目录错误 无法列目录 无法上传


1.修改iptables-config添加相关模块


vi /etc/sysconfig/iptables-config
#添加下面模块并保存
IPTABLES_MODULES="ip_conntrack_netbios_ns ip_conntrack_ftp ip_nat_ftp"

2.iptables开启相关端口


iptables -A FORWARD -m conntrack --ctstate NEW,RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -m conntrack --ctstate NEW,RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -m conntrack --ctstate NEW,RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 21 -m conntrack --ctstate NEW -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 20000:30000 -m conntrack --ctstate NEW -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 20 -m conntrack --ctstate NEW -j ACCEPT
service iptables save
service iptables restart

3.firewall开启相关端口


firewall-cmd --add-port=20/tcp --permanent
firewall-cmd --add-port=21/tcp --permanent
firewall-cmd --add-port=20000-30000/tcp --permanent
systemctl restart firewalld

多网卡配置错误引起的pure-ftpd目录错误 无法列目录 无法上传


这种情况非常罕见,网上基本没有中文资料,折腾了我几天.
这个问题基本上只在openvz的VPS上能遇到.
openvz的VPS缺失ip_conntrack等模块,也就是NAT模式优先,外网IP数据不能转发到内网IP.
pure-ftpd配置文件指定IP在这种情况下无效.
遇到这种情况,一定要发工单,让商家解决.
openvz是无法修改内核的,这也是大家抛弃ovz的原因之一.
如果始终无法解决,赶紧放弃FTP和openvz,使用SFTP才是正途.

发表评论