如何调整防火墙允许在端口21上与Proftpd不安全的ftp连接

我有Debian 8,Virtualmin,Proftpd我build立了一个ftp账号,我可以在同一台服务器上login和下载。

但是,从另一个IP,我不能连接在不安全的FTP端口21(我可以用sftp(安全)在端口22)

当做这个:nmap -p 21 ip.num.ber我以前得到这个结果PORT STATE SERVICE 21 / tcp filtered ftp

所以我在FirewallD中对Virtualmin进行了修改,增加了端口21的应用configuration,现在我得到PORT STATE SERVICE 21 / tcp open ftp

我没有在黑名单中检查用户,没有任何与PAM相关的东西有关。

但是我仍然无法使用Filezillalogin。 我认为这与防火墙有关,我知道在路由数据包的时候需要做些什么,我对networking很陌生。 感谢您的帮助

您可能还需要允许ftp-data端口(TCP端口20),或者加载nf_conntrack_ftp模块并允许“相关”的通信。