PIXファイアウォールの構成によるFTPクライアントのサービス側へのアクセス


宣言
昨夜の星
ブログ:http://yestreenstars.blog.51cto.com/
本文は本人が創作して、もし転載する必要があるならば、出典を明記して、協力に感謝します!
トポロジー
wKioL1OfovnQeO8lAAEuTOOBv2U786.jpg  
vsftpdサービス側構成
#   /etc/vsftpd/vsftpd.conf  ,      (             )
pasv_min_port=60020
pasv_max_port=60020

#   vsftpd  
service vsftpd restart

PIXファイアウォール構成
#         ,        
access-list outside extended permit tcp any host 1.2.3.4 eq ftp
access-list outside extended permit tcp any host 1.2.3.4 eq 60020
static (inside,outside) tcp 1.2.3.4 ftp 192.168.1.1 ftp netmask 255.255.255.255 
static (inside,outside) tcp 1.2.3.4 60020 192.168.1.1 65531 netmask 255.255.255.255
fixup protocol ftp 21
write memory