Pureftpd問題集之防火墻篇
Pureftpd是一款快速,高質量,功能齊全的ftp服務器,最重要的是可以支持設置客戶端默認編碼,Pureftpd非常強大非常好用,但是防火墻有時阻止你的FTP服務器鏈接端口,來隨我看看解決的方法!
首先,打開連向FTP服務器的21端口.此外,應該允許來自<=20端口到任何地方的連 接.這樣就足以應付"主動"模式.不過這還不足以處理所有類型的FTP客戶端.大部分 客戶端會使用另外一種傳輸數據的模式,叫做"被動"模式.這種模式比"主動"模式安 全一點,不過要讓它工作,你得在防火墻上開更多的端口.
因此,打開一些連向FTP服務器的端口.這些端口應該大于1023.推薦你打開的端口數 目為你期望的***客戶數目的兩倍以上.如果你打算接受200個并發會話,打開端口50000--50400就夠了.
然后,帶著"-p"選項運行pure-ftp,后面加上在防火墻上設置的端口范圍.
例如:/usr/local/sbin/pure-ftpd -p 50000:50400 &
與通常的觀念不同,為被動FTP開的端口越多,FTP服務器就越安全,因為這樣就更不容易遭到數據竊聽.
如果你的防火墻也做網絡傳輸(NAT),就得為了所有的被動端口向前啟用端口(enable port forwarding for all passive ports.)
在客戶端一方,如果客戶端在防火墻后面,防火墻必須理解FTP協議.在Linux防火墻(iptables)上,只要加載ip_conntrack_ftp 和ip_nat_ftp 模塊.在OpenBSD, ISOS 以 及FreeBSD 5防火墻(PF)上,重定向所有傳輸到端口21,到ftp代理.
通過閱讀上文,想必大家都能找出問題在哪,快去解決吧!希望本文對你們有用!
【編輯推薦】