У меня есть две машины, machine1 настроен с сетью 192.168.1.0/24 и machine2 с сетью 10.10.0.0/24.
Я отбросил связь между двумя сетями с помощью iptables -P FORWARD DROP
. Но я хочу разрешить FTP-соединения с и с machine2 в активном режиме.
Я делаю правило, как показано ниже, чтобы достичь этого, но когда я проверяю его не работает.
iptables –A FORWARD –s 192.168.1.0/24 –d 10.10.0.1 –p tcp –-dport 20:21 –m state -–state NEW,ESTABLISHED –j ACCEPT
iptables –A FORWARD –d 10.10.0.1 –s 192.168.1.0/24 –p tcp –-dport 20:21 –m state –-state NEW,ESTABLISHED –j ACCEPT
Можете ли вы дать некоторую помощь, чтобы понять, почему она не работает?