У мене є дві машини, machine1 налаштований з мережею 192.168.1.0/24 і machine2 з мережею 10.10.0.0/24.
Я скинув зв'язок між двома мережами iptables -P FORWARD DROP
. Але я хочу, щоб FTP підключення до та з machine2 в активному режимі.
Я роблю правило, як показано нижче, щоб досягти цього, але коли я перевіряю його не працює.
iptables –A FORWARD –s 192.168.1.0/24 –d 10.10.0.1 –p tcp –-dport 20:21 –m state -–state NEW,ESTABLISHED –j ACCEPT
iptables –A FORWARD –d 10.10.0.1 –s 192.168.1.0/24 –p tcp –-dport 20:21 –m state –-state NEW,ESTABLISHED –j ACCEPT
Чи можете ви допомогти зрозуміти, чому він не працює?