You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用suppaftp客户端被动模式连接FTP时,生产环境防火墙需开放哪些端口?

suppaftp客户端被动模式连接FTP时,生产环境防火墙需开放哪些端口?

嘿,我来帮你搞定这个问题!你遇到的情况其实是FTP被动模式的典型特征——控制连接正常,但数据连接被防火墙挡住了。

先给你理清楚逻辑:

  • 你已经开放的21端口是FTP的控制端口,负责传输命令(比如创建目录、创建文件的指令),所以你现在能完成这些操作,但数据传输(比如文件内容的上传下载)走的是另一条通道,也就是被动数据端口,这部分被防火墙拦了,所以才会出现“能建文件但传不了数据”的情况。

接下来你需要做两件事:

  1. 确认保留21端口的开放,这个是控制连接的基础,不能关。
  2. 找到你的FTP服务器配置的被动数据端口范围,然后在防火墙上开放这个范围内的所有端口:
    • 大多数FTP服务器都会允许管理员配置一个固定的端口范围(比如常见的vsftpd里就有pasv_min_port和pasv_max_port这类配置项,不同服务器的参数名可能略有不同),你可以联系服务器管理员或者查看服务器的配置文件,拿到这个具体范围。
    • 如果服务器没配置固定范围,它会随机使用1024-65535之间的端口,这种情况下虽然开放整个范围能解决问题,但安全性不高,更推荐让管理员设置一个小的固定端口范围再开放。

等你把数据端口范围开放后,数据传输应该就能正常工作了!

备注:内容来源于stack exchange,提问作者Fred Hors

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.20 07:09:39