- NAT 后面的 LXC 容器上的 ProFTPd 实例
- LXC 容器使用桥接网络
PassivePorts 60000 61000
已在 proftpd.conf 中定义nf_nat_ftp
并nf_conntrack_ftp
加载到主持人运行容器容器内的 iptables 包含
-A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT -A INPUT -p tcp --dport 21 -m conntrack --ctstate NEW -j ACCEPT
为什么Passive mode
只有当我明确打开被动端口时才有效
-A INPUT -p tcp -m tcp --dport 60000:61000 -j ACCEPT
? 这难道不应该由辅助模块自动管理吗nf_conntrack_ftp
?