1????安裝telnet, ftp, web,samba服務,并啟動:
圖1
2????由于是虛擬機车海,首先卸載libvirt-daemon(防止影響實驗),并重啟:
圖2
3????重新啟動telnet, ftp, web侍芝,samba服務:
圖3
4????配置iptables規(guī)則州叠,首先允許本機訪問:
圖4
5????拒絕其他地址訪問:
圖5
圖6
6????插入窄赋,允許客戶端訪問服務器的特定的端口:
圖7
圖8
7????在客戶端測試看能不能連接:
圖9
圖10
圖11
圖12
8? ? 由于ftp有主模式和被動模式浩峡,所以要想傳輸數(shù)據(jù),必須要同意被動模式的端口缕粹,而被動模式的端口是協(xié)商的纸淮,所以需要打開特定的跟蹤模塊:
圖13
9? ? 添加規(guī)則:
圖14
//其中3306端口是用來ftp-server訪問mariadb服務器的咽块,用來驗證用戶信息的侈沪。
10????測試連接:
圖15