You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

被动模式下能否预定义客户端FTPS端口?及企业防火墙环境下FTP数据连接超时问题咨询

被动模式下能否预定义客户端FTPS端口?及企业防火墙环境下FTP数据连接超时问题咨询

我现在遇到个头疼的问题:我需要用给定的凭据连接公网上的一台FTP服务器,但身处企业防火墙之后,这里的防火墙策略修改流程特别漫长,所以我得先搞清楚到底需要申请什么权限再提需求——毕竟默认策略限制得很严。我确认在防火墙外部是能正常访问这台服务器内容的,但我这边现在一到数据通道阶段就超时,麻烦帮我看看我的诊断对不对?

先贴一下我这边的连接日志:

Response: 227 Entering Passive Mode (172,16,10,10,78,46)
Status: Server sent passive reply with unroutable address. Using server address instead.
Command: MLSD
Response: 150 Opening BINARY mode data connection for MLSD.
Error: Connection timed out after 20 seconds of inactivity

我自己大概理解被动FTP的原理:服务器会告诉客户端“来连我这个地址:server_ip:随机端口”,这点没问题,但我之前看到说客户端这边用的是随机端口。我完全有理由觉得,企业防火墙就是因为客户端随机选端口,导致数据通道的连接被拦截,所以才出现超时问题。

那我的核心疑问是:在被动模式下,能不能让客户端的FTPS数据连接使用预定义的固定端口范围,而不是随机端口? 如果可以的话,我就能只申请开放这个固定范围的出站权限,不用去申请开放所有随机端口(那肯定批不下来)。另外也想确认一下,我之前对超时原因的诊断是不是正确的?

备注:内容来源于stack exchange,提问作者Michal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.16 10:49:33