Micro-HowTo (вроде бы такого нет)
Задача: изменить порт ftp-сервера на произвольный и разрешить доступ к нему из wan.
В случае, если мы используем встроенный ftp-сервер, то все быстро и непринужденно настраивается из веб-интерфейса.
Если же мы устанавливали ftp-сервер отдельно, то все немного интереснее...
Рассматриваем на примере vsftpd, который заставим работать на порту 33321.
(1) В конфиге сервера (vsftpd.conf) прописываем порт, который он будет слушать:
В post-firewall пишем:
Code:
#1
rmmod ip_conntrack_ftp
rmmod ip_nat_ftp
#2
insmod ip_conntrack_ftp ports=21,33321
insmod ip_nat_ftp ports=21,33321
#3
iptables -A INPUT -p tcp --dport 33321 -j ACCEPT
где: 1 - выгружаем указанные модули; 2 - загружаем их с необходимыми параметрами; 3 - открываем доступ
Не забываем сохраниться...
flashfs save && flashfs commit && flashfs enable && reboot