问题:内网ftp服务器映射到公网上,进行端口映射之后外网通过ftp软件可以登录服务器但是不显示目录
现场环境为 防火墙-ips-交换机-ftp服务器,ftp映射端口为30010,本地建立连接端口为2121,荷载固定端口53052-53097,ftp为被动模式
通过在防火墙上行下行口抓包看到ftp流量经过上行口转发是原有业务端口进行了变更下行端口抓包结果
上行端口
可以看到防火墙在返回给用户的荷载固定端口通过防火墙之后端口就变化了 ftp建立来连接 目录无法显示
通过分析,设备开启了ALG,
将ftp服务器真实端口填写,将2121端口删除ftp访问正常。 测试结果
ftp ALG传输原理 |