找回密码
 立即注册
搜索
查看: 1334|回复: 11

ftp端口号问题

[复制链接]
发表于 2008-12-2 18:01:01 | 显示全部楼层 |阅读模式
今天做了条策略,单客户机访问ftp服务器。
开始是两头都开20 -22,结果不行。
端口全开发现可以。
后来netstat -a看了下,发现客户机的连接ftp端口是3800多的号。
这个怎么回事

评分

参与人数 1金钱 +10 收起 理由
erjing + 10 积极发言。

查看全部评分

241

主题

2533

回帖

3699

积分

论坛元老

积分
3699
发表于 2008-12-2 20:31:02 | 显示全部楼层
ftp server 使用20、21口,21口好像是命令端口,20是数据端口。
主动模式下客户端连接服务器的21口,服务器使用20口连接客户端的一个随机端口。
被动模式下客户端连接服务器的21口,然后服务器传给客户端一个随机端口,客户端连接这个随机端口传送数据。被动模式一般用在客户端使用nat的情况下,服务器无法使用20口直接连接客户端。
为ftp服务器设置防火墙策略,使用主动方式方便些,只要开放从客户端任意端口到服务器端20、21口的tcp连接就可以了。被动方式的防火墙设置可能会稍微复杂些,看防火墙是否支持ftp协议的状态跟踪了。

评分

参与人数 1金钱 +20 收起 理由
erjing + 20 积极回答。

查看全部评分

回复

使用道具 举报

4

主题

662

回帖

891

积分

金牌会员

积分
891
发表于 2008-12-2 20:31:20 | 显示全部楼层
ftp连接原理就是这样的,可以试试策略里有没有专门对ftp做的。

评分

参与人数 1金钱 +10 收起 理由
erjing + 10 版面需要

查看全部评分

回复

使用道具 举报

 楼主| 发表于 2008-12-2 20:41:21 | 显示全部楼层
cisco asa的防火墙。防火墙两端一个服务器一个pc机。
就是说客户端的端口肯定是随机的是吧?不能固定?
回复

使用道具 举报

42

主题

835

回帖

1167

积分

金牌会员

积分
1167
发表于 2008-12-2 21:17:40 | 显示全部楼层
客户端用主动模式连接

评分

参与人数 1金钱 +20 收起 理由
erjing + 20 同意。

查看全部评分

回复

使用道具 举报

 楼主| 发表于 2008-12-2 22:38:44 | 显示全部楼层
用ie直接打开是被动模式?
回复

使用道具 举报

426

主题

4754

回帖

5265

积分

管理员

积分
5265
发表于 2008-12-2 22:39:29 | 显示全部楼层
看你的ftp服务端软件了,如果是用主动方式连接,那就是开20和21就成了,
如果是被动方式,那就要开被动方式所需要的端口,比如被动的端口你设定的是2000-3000,那2000-3000就要打开才成。
回复

使用道具 举报

42

主题

835

回帖

1167

积分

金牌会员

积分
1167
发表于 2008-12-2 22:44:24 | 显示全部楼层
原帖由 清风居士 于 2008-12-2 22:38 发表
用ie直接打开是被动模式?


ie从5开始好像默认94被动了
在internet 选项-》高级里面有选的

版主加分大家happy啊。。。
加分理由很好玩的说。。。
回复

使用道具 举报

426

主题

4754

回帖

5265

积分

管理员

积分
5265
发表于 2008-12-2 23:42:07 | 显示全部楼层
俺前天从休闲区下载了一些电影之后才发现浩币居然如此重要....
回复

使用道具 举报

30

主题

1561

回帖

2079

积分

论坛元老

有体力要垦,有hb要赌

积分
2079
发表于 2008-12-2 23:49:20 | 显示全部楼层
哈哈,热心答题是要加分的。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-15 02:27 , Processed in 0.085682 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表