九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

防火墻對ftp的影響以及解決方法--億恩小路

發布時間:  2012/9/7 17:37:19

防火墻對ftp的影響以及解決方法;
  從上述ftp工作的簡單描述中我們看到防火墻會影響到client <->; server
的數據傳輸,有下列幾種情況:

 。保.server <-wan->; client,沒有防火墻,沒有任何限制。

  2).server <-wan->;fw -- client,client在防火墻后面,使用私網地址,
通過NAT訪問公網:

      在一般的情況下,port指令將被防火墻阻擋,表現為client發port
指令(通常ls就會需要進行一次data傳輸)時總是得不到server的響應,直到超時
錯誤,此時,是因為server無法連接到client所開的隨機高端口(client在port指
令中會告知server自己所開的端口以及自己的地址);此時client可以使用pasv模
式進行工作;如果該client不能使用pasv指令(如一些簡單的ftp client程序,我
遇到的有ca kill的病毒代碼庫自動升級程序,使用ftp從服務器下載升級文件),
就要求防火墻具有outing ftp proxy功能(iptables稱ftp conntrack),或稱ftp
映射內核代理,即防火墻監控在特定端口(一般是21)的ftp連接,在檢測到client
向server發送的port指令時,把該指令中的client地址以及端口修改為防火墻地址以
及端口,再把修改后的數據發往server,同時在server返回數據時將該數據重定向到
client的監聽端口,完成一次完整的port過程;

在Ipfilter下可以使用類似下面的nat規則實現,其他的防火墻產品請查閱其文檔:
map ed0 192.168.100.0/24 ->; 211.97.116.21x/32 proxy port ftp ftp/tcp

  3).server --fw <-wan->; client,server在防火墻后面,使用私網地址,通過fw的
重定向接收外部訪問:

      此時,port指令沒問題,但是pasv會被防火墻阻擋,出錯的表現類似port指令,
此時,client可使用port指令工作;如果需要server支持pasv,需要在防火墻以及ftp server
上做相應的設置:

首先,設置pasv參數:

Proftpd:
#/usr/local/etc/proftpd.conf
MasqueradeAddress 211.97.116.21x
#該參數設置在client發pasv指令時,server返回給client的pasv地址串中應該包含的連接地址,
#該地址通常是防火墻的外部地址(作rdr的地址)

PassivePorts 30001 50000 # These ports should be safe...
#該參數說明pasv指令使用的端口范圍

對于pure-ftpd
# Port range for passive connections replies. - for firewalling.
PassivePortRange 30001 50000
#在防火墻上開放的passsive端口范圍
# Force an IP address in PASV/EPSV/SPSV replies. - for NAT.
ForcePassiveIP 211.97.116.21x
#這里211.97.116.21x就是防火墻進行rdr的公網地址了。

對于windows里的serv-u在其高級設置里也有類似的設置(passive ports,passive address),
圖形界面,很簡單了;

如果是其他的ftpd,應該也有類似的設置,如wu-ftpd,不熟悉,不胡說。

  然后設置防火墻:
pass in on ed0 proto tcp from any to 192.168.100.10 port 30000 >;< 50001 flags S keep state
#允許外部連接server的pasv端口范圍
rdr ed0 211.97.116.21x/32 port 30001-50000 ->; 192.168.100.10 port 30001 tcp
#將該范圍的端口重定向到ftp server
#注意:某些ftp server并沒有proftpd這樣的配置參數(比如ms iis里的ftp),
#將不能通過此方法解決問題,具體請查閱其說明書。

如果是使用iptables,就簡單些:
#iptables modules
#modprobe ip_tables
#nat
modprobe iptable_nat
#connect_track
modprobe ip_conntrack

#ftp NAT,PASV,PORT command.
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
有ftp的DNAT支持模塊,在規則里做21端口的DNAT重定向即可,conntrack會自動維護其中的PORT/PASSIVE關系。

  4).server --fw<->;fw -- client server和client都在防火墻后面:
      如果沒有特別的方法,server和client之間將不能工作;解決的辦法就是綜合上述2).3)的方法,
在server的防火墻以及client的防火墻分別做相應的設置.

BTW:不單是ftp server,其他的某些服務也有類似問題,比如netmeeting(h323),pptp server,解決的思路也相似。

我是億恩科技小路   qq  :1339268817   電話:0371-60135992
歡迎您的垂詢。!

億恩科技云計算數據中心,機柜10M獨享托管 代理年付只需 55000元


本文出自:億恩科技【www.23lll.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    欧美视频网址| 亚洲国产日韩美| 欧美成人一区在线| 久久精品国产精品| 欧美在线一区二区| 午夜视频一区在线观看| 中日韩美女免费视频网站在线观看 | 亚洲二区精品| 亚洲第一福利在线观看| 揄拍成人国产精品视频| 精品动漫一区二区| 在线观看91精品国产麻豆| 一区二区三区在线观看欧美 | 极品少妇一区二区三区精品视频| 国产日韩欧美在线看| 国产精品尤物| 国产一区二区主播在线| 国产综合色产| 在线免费不卡视频| 91久久久久久久久| 夜夜嗨av一区二区三区| 亚洲图片欧美午夜| 午夜视频一区在线观看| 久久国产精品久久久| 亚洲国产老妈| 日韩一级精品| 亚洲一区二区高清| 欧美一区二区精品在线| 久久免费少妇高潮久久精品99| 久久先锋影音av| 欧美成人一品| 欧美三级欧美一级| 国产精品综合视频| 伊人久久av导航| 亚洲免费观看在线观看| 亚洲小视频在线观看| 欧美亚洲一区二区在线| 亚洲国产二区| 宅男噜噜噜66一区二区| 欧美一区二区三区精品电影| 久久久久久久久久久一区| 欧美88av| 国产精品看片你懂得| 狠狠综合久久av一区二区老牛| 亚洲欧洲精品一区二区三区不卡 | 欧美**字幕| 欧美午夜在线视频| 国产在线精品二区| 亚洲精品影视在线观看| 亚洲综合大片69999| 久久精品99国产精品日本| 亚洲精品在线免费观看视频| 亚洲特黄一级片| 久久久av毛片精品| 欧美日韩国产成人在线观看| 国产噜噜噜噜噜久久久久久久久 | 亚洲精品一二三| 欧美亚洲综合在线| 亚洲久久一区| 欧美专区第一页| 欧美精品一区二区三区久久久竹菊 | 国产精品国码视频| 精品1区2区3区4区| 99精品欧美一区二区蜜桃免费| 亚洲欧美亚洲| 99一区二区| 久久久综合免费视频| 欧美日韩视频在线观看一区二区三区| 国产欧美视频在线观看| 亚洲人成在线播放| 久久9热精品视频| 亚洲一区久久久| 免费看精品久久片| 国产精品嫩草久久久久| 亚洲黄色小视频| 欧美专区中文字幕| 亚洲免费在线观看视频| 欧美大片网址| 国内成+人亚洲+欧美+综合在线| 99re热这里只有精品免费视频| 久久精品伊人 | 亚洲国产日本| 欧美亚洲视频在线观看| 欧美另类专区| 在线免费高清一区二区三区| 午夜视频一区二区| 亚洲欧美怡红院| 欧美另类一区二区三区| 在线播放日韩专区| 欧美一区国产在线| 亚洲欧美一区二区激情| 欧美日韩在线一区| 亚洲人成网站色ww在线| 亚洲福利久久| 久久人91精品久久久久久不卡| 国产精品久久久久久久午夜| 亚洲精品美女在线| 亚洲精品国产无天堂网2021| 久久久精品五月天| 国产免费观看久久| 亚洲午夜激情网页| 亚洲图片自拍偷拍| 欧美日韩亚洲另类| 亚洲精品日产精品乱码不卡| 亚洲激情啪啪| 免费欧美网站| 伊人成人网在线看| 亚洲高清自拍| 麻豆成人av| 亚洲成人在线网站| 91久久极品少妇xxxxⅹ软件| 久久免费黄色| 精品999网站| 久久精品国产精品亚洲综合| 久久精品国产欧美激情| 国产亚洲欧洲| 久久精品99| 麻豆精品视频在线观看| 在线观看日韩av| 亚洲黄色成人网| 欧美大片一区二区| 最新亚洲视频| 亚洲手机视频| 国产精品mm| 亚洲在线不卡| 欧美在线综合| 国内精品嫩模av私拍在线观看| 久久国产精品99国产精| 久久免费高清| 亚洲国产精品女人久久久| 日韩一级黄色av| 欧美日韩精品在线视频| 中日韩高清电影网| 欧美一区激情| 狠狠操狠狠色综合网| 亚洲激情另类| 欧美日韩亚洲高清| 亚洲永久在线观看| 久久久久久久综合| 一区二区三区在线视频观看| 亚洲精品久久久久久久久| 欧美母乳在线| 亚洲午夜高清视频| 欧美一区三区三区高中清蜜桃| 国内精品久久久久久影视8 | 欧美一区1区三区3区公司| 久久久久国内| 亚洲国产精品小视频| 一区二区欧美在线| 国产精品视频yy9299一区| 久久gogo国模啪啪人体图| 六月丁香综合| 9色porny自拍视频一区二区| 亚洲欧美综合国产精品一区| 国产亚洲精品bv在线观看| 亚洲日本成人| 欧美色视频日本高清在线观看| 亚洲欧美日韩精品久久亚洲区 | 在线一区欧美| 久久久久久久久一区二区| 亚洲区在线播放| 亚洲欧美中文日韩在线| 一区二区三区在线视频免费观看| 一区二区三区视频在线| 国产日韩精品一区二区| 最新国产精品拍自在线播放| 国产精品wwwwww| 亚洲第一主播视频| 国产精品qvod| 亚洲欧洲一区| 国产噜噜噜噜噜久久久久久久久| 亚洲精品男同| 国产农村妇女毛片精品久久莱园子| 91久久久国产精品| 国产精品久久久久影院色老大 | 国产伦精品一区二区三区视频黑人| 亚洲国产精品久久| 欧美性大战久久久久| 亚洲高清不卡| 国产精品免费网站| 99re6这里只有精品| 国产一区二区激情| 亚洲视频欧洲视频| 伊人婷婷欧美激情| 欧美一区二区观看视频| 亚洲狼人精品一区二区三区| 久久久成人网| 夜夜夜精品看看| 奶水喷射视频一区| 亚洲欧美日韩精品久久亚洲区 | 亚洲黑丝一区二区| 国产精品综合av一区二区国产馆| 亚洲免费成人av电影| 国内精品国产成人| 亚洲欧美日韩国产精品| 亚洲激情社区| 老司机久久99久久精品播放免费 | 曰韩精品一区二区| 欧美在线亚洲一区| 在线亚洲电影|