问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

如何为被动模式FTP服务器配置Windows防火墙

发布网友 发布时间:2022-04-23 08:41

我来回答

1个回答

热心网友 时间:2023-10-08 21:59

应用到: Windows 7, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Vista由于FTP 工作方式所致,在防火墙后的服务器上使用文件传输协议 (FTP) 服务会产生一系列的挑战。通过打开到 TCP 端口号 21 的“命令通道”连接,标准模式 FTP 客户端会启动到服务器的会话。客户端通过将 PORT 命令发送到服务器请求文件传输。然后,服务器会尝试启动返回到 TCP 端口号 20 上客户端的“数据通道”连接。客户端上运行的典型防火墙将来自服务器的此数据通道连接请求视为未经请求,并会丢弃数据包,从而导致文件传输失败。Windows??Vista 和 Windows Server??2008 中的 高级安全 Windows 防火墙 支持有状态 FTP,该 FTP 允许将端口 20 上的入站连接请求与来自客户端的先前出站 PORT 命令相匹配。但是,如果您通过 SSL 使用 FTP 来加密和保护 FTP 通信,则防火墙不再能够检查来自服务器的入站连接请求,并且这些请求会被阻止。为了避免此问题,FTP 还支持“被动”操作模式,客户端在该模式下启动数据通道连接。客户端未使用 PORT 命令,而是在命令通道上发送 PASV 命令。服务器使用 TCP 端口号进行响应,客户端应连接到该端口号来建立数据通道。默认情况下,服务器使用极短范围(1025 到 5000)内的可用端口。为了更好保护服务器的安全,您可以* FTP 服务使用的端口范围,然后创建一个防火墙规则:仅在那些允许的端口号上进行 FTP 通信。本主题将讨论执行以下操作的方法: 配置FTP 服务以便仅将有限数量的端口用于被动模式 FTP配置入站防火墙规则以便仅在允许的端口上进行入站 FTP 连接以下过程显示在 Internet 信息服务 (IIS) 7.0 版上配置 FTP 服务的步骤。如果您使用其他 FTP 服务,请查阅产品文档以找到相应的步骤。配置对 SSL 的支持不在本主题的讨论范围之内。有关详细信息,请参阅 IIS 文档。配置FTP 服务以便仅将有限数量的端口用于被动模式 FTP在IIS 7.0 管理器中的“连接”窗格中,单击服务器的顶部节点。在细节窗格中,双击“FTP 防火墙支持”。输入您希望 FTP 服务使用的端口号的范围。例如,41000-41099 允许服务器同时支持 100 个被动模式数据连接。输入防火墙的外部 IPv4 地址,数据连接通过该地址到达。在“操作”窗格中,单击“应用”保存您的设置。还必须在 FTP 服务器上创建防火墙规则,以在前一过程中配置的端口上允许入站连接。尽管您可以创建按编号指定端口的规则,但是,创建打开 FTP 服务所侦听的任何端口的规则更为容易。通过按前一过程中的步骤操作,您可* FTP 侦听的端口。配置入站防火墙规则以便仅允许到 FTP 所侦听端口的入站 FTP 连接打开管理员命令提示符。依次单击「开始」、“所有程序”和“附件”,右键单击“命令提示符”,然后单击“以管理员身份运行”。运行下列命令: netsh advfirewall firewall add rule name=”FTP Service” action=allow service=ftpsvc protocol=TCP dir=in 最后,禁用有状态 FTP 筛选,以使防火墙不会阻止任何 FTP 通信。 netsh advfirewall set global StatefulFTP disable
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
临沂比较有名的男装品牌 呼伦贝尔市悦动网络科技有限公司怎么样? 呼伦贝尔中汇实业有限公司怎么样? 呼伦贝尔油玉不绝电子商务有限公司怎么样? 如何避免wps卡顿? 属鼠的男人找对象是属什么,属鼠的人和什么属相合 96年鼠的姻缘在哪年 属相相合年份运势提升 2024属鼠找对象属什么最佳 黑客攻击网站能报案吗 黑客攻击报案有用吗 北京公园年票怎么办理,外地人! ftp 防火墙设置 北京公园年票包括哪些公园? 装了ftp服务器,如何设置防火墙? ftp被防火墙阻止怎么解决 ftp端口21防火墙怎么样设置 如何为被动模式FTP服务器配置Windows防火墙 详细?? ftp端口防火墙怎么样设置 FTP服务器的防火墙通用设置规则 苹果x现在市场价多少钱 有关2008年奥运会的资料 2008北京奥运会火炬什么时候点燃啊`` 2008北京奥运会小知识 2008年北京奥运会圣火采集仪式,在希腊古奥林匹亚遗址赫拉神庙举行。女祭司将火炬放在凹面镜的焦点处,经 现在实体店里苹果X256G多少钱 2008奥运会资料 excel表格怎么横向改竖向 有关于2008北京奥运会的所有资料 iPhone X 256g 多少钱? 你知道2008年奥运会的那些信息 北京公园年票常年办理地点 北京2022公园年卡发售了吗? FTP服务应该开防火墙问题 公园年票都能去哪些公园? 在防火墙中detect ftp命令配置的哪个模式下 北京公园年票都可以去哪些公园? 请问,在防火墙中和路由器中如何设置才能访问FTP?? 2021年北京公园年票在哪里购买,2021年的公园年票什么时候卖?在哪里买... 要做FTP服务器防火墙上除了NAT server, 地址转换,detect ftp,nat alg ftp en 还要做什么啊 北京2022公园年卡如何购买 在linux 用vsftpd 架了个ftp 服务器,防火墙怎么设置呀? 北京公园年票如何办理? 防火墙跟ftp怎么并存? 北京公园年票怎么预约入园 如何为被动模式 FTP 服务器配置 Windows 防火墙 北京公园年票2021年过时还可以办理吗? 北京公园年卡续费地点是哪里? 北京市公园年票包括哪些景点 北京公园年票怎么办? 为什么买北京公园年票要200圆