深信服社区»版块 安全类 下一代防火墙NGAF FTP服务器不通

FTP服务器不通

查看数: 2636 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-11-26 11:26

正文摘要:

防火墙网桥部署,应用控制策略放通FTP服务器的21口,连接时就会提示图片中的错误,开启直通或者服务为any时,就会都正常

回复

feeling 发表于 2018-11-26 19:30
ftp协议放通
社区智能服务小组_慧慧 发表于 2018-11-26 12:05
您好,请问您服务器是否是被动模式做的 ftp,如果是被动模式做的ftp的话。不仅仅需要放通21,20端口。还需要放通1024-65535的高位端口。
在被动模式下,FTP库客户端会随机开启一个大于1024的端口N向服务器的21号端口发起连接,同时会开启N+1号端口。然后向服务器发送PASV命令,通知服务器自己处于被动模式。服务器收到命令后,会开放一个大于1024的端口P进行监听,然后用PORTP命令通知客户端,自己的数据端口是P。客户端收到命令后,会通过N+1号端口连接服务器的端口P,然后在两个端口之间进行数据传输。
烈酒醉年华 发表于 2018-11-26 11:29
另外开直通的提示是什么?
425是不是都要放通?
第二张图一直有在提示。
zhb 发表于 2018-11-26 11:27
把20端口也放开,再试试