使用suppaftp客户端被动模式连接FTP时,生产环境防火墙需开放哪些端口?
suppaftp客户端被动模式连接FTP时,生产环境防火墙需开放哪些端口?
嘿,我来帮你搞定这个问题!你遇到的情况其实是FTP被动模式的典型特征——控制连接正常,但数据连接被防火墙挡住了。
先给你理清楚逻辑:
- 你已经开放的21端口是FTP的控制端口,负责传输命令(比如创建目录、创建文件的指令),所以你现在能完成这些操作,但数据传输(比如文件内容的上传下载)走的是另一条通道,也就是被动数据端口,这部分被防火墙拦了,所以才会出现“能建文件但传不了数据”的情况。
接下来你需要做两件事:
- 确认保留21端口的开放,这个是控制连接的基础,不能关。
- 找到你的FTP服务器配置的被动数据端口范围,然后在防火墙上开放这个范围内的所有端口:
- 大多数FTP服务器都会允许管理员配置一个固定的端口范围(比如常见的vsftpd里就有
pasv_min_port和pasv_max_port这类配置项,不同服务器的参数名可能略有不同),你可以联系服务器管理员或者查看服务器的配置文件,拿到这个具体范围。 - 如果服务器没配置固定范围,它会随机使用1024-65535之间的端口,这种情况下虽然开放整个范围能解决问题,但安全性不高,更推荐让管理员设置一个小的固定端口范围再开放。
- 大多数FTP服务器都会允许管理员配置一个固定的端口范围(比如常见的vsftpd里就有
等你把数据端口范围开放后,数据传输应该就能正常工作了!
备注:内容来源于stack exchange,提问作者Fred Hors
相关产品推荐
相关产品推荐

