Aqui está uma configuração básica:
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Também precisa dizer ao iptables para carregar o módulo do kernel que rastreia conexões FTP em / etc / sysconfig / iptables-config:
IPTABLES_MODULES="ip_conntrack_ftp"