iptables 设置的疑问

iptables 设置的疑问

请问高手,我打算在防火墙里面设置一条策略用于放行

被动的VSFTP

端口范围为 40000 ~ 50000

应该怎么设置 ?
-A INPUT -i eth0 -p tcp -m tcp --dport 40000:50000 -m state --state NEW -j ACCEPT
就这么简单 ??
顶一个顶一个