ftp服务的主动连接方式和被动连接方式区别

公司托管服务器和外部服务器有通过ftp方式做数据交互的接口。发生了一些问题,解决后对ftp端口不同连接方式的区别又有了进一步认识。

公司机器上以被动方式开了限制访问IP地址的ftp服务,对方机器上的程序连不过来。在公司里面用flashfxp通过被动方式连接正常。再尝试主动方式连接失败,于是猜测对方的应用程序是使用的主动方式连接,查看ftp日志,看到在对方请求数据后是服务器主动连接对方ip做数据发送,结果连接超时失败。

于是在防火墙上除了打开连接的被动端口外,在打开到对方服务器ip的访问权限,重启防火墙,问题消失。

总结:

针对不同的连接方式,服务端的防火墙配置方式有不同。

ftp服务的端口方式对应的传输机制:

1.被动方式:  在客户端请求文件后,服务器告诉客户端服务器的数据端口,让客户端主动来连接取数据。

2.主动方式: 在客户端请求文件后,服务器主动往客户端连接,将数据传到客户端。

 

Popularity: 6% [?]

Related

机器换IP导致ISA策略失效处理

因机器调整,一台装了微软ISA防火墙的机器更改了IP,结果本机可以访问外面的地址端口,但是外面机器却不能访问本机的任何端口服务,经过n多尝试后最后终于解决问题。

症状:
1. 本地可以访问外部的资源,但是外部访问不了本机资源。
2. 查看事件日志,发现ISA服务开启不了,禁用ISA服务问题依旧。
3. 在带网络的安全模式下,本机可以访问外部资源,外部也可以访问本机资源。

前后检查机器上运行的服务看安全模式下和正常模式下的运行的服务区别,打开关闭,前后重启机器n次机器,直到最后正常模式下和安全模式运行的服务一样的了,可是问题还是依旧,郁闷了半天。

最后想着,问题是在换了IP地址以后才出现的,是不是ISA防火墙在换了新的IP后发生混乱,不认设定的策略配置了,虽然禁用了ISA服务,说不定还是有ISA的一些网络驱动在捣乱,将ISA重新安装一下是不是会情况好一些?

于是立马动手做重装处理:
1.打开ISA的控制台,导出现有的策略,做策略备份
2.卸载掉现有的ISA
3.测试网络连接,发现本机和外网可以互通,高兴,确定是防火墙出问题
4.再重新安装上ISA,测试网络连接,发现不能访问,说明ISA的默认策略起作用了
5.打开ISA的控制台,导入刚刚导出备份的策略文件,应用
6.测试修正不能正常工作的策略

这么处理后最终问题解决。

感觉到微软的ISA防火墙怎么会这样,只是换了一个IP地址就这样,难道装了ISA的机器就不能换IP了吗?

注: 我装的是ISA2004版的,不知道是否有兄弟有碰到类似于我这样的遭遇。

Popularity: 6% [?]

Related