Pureftpd問題集之防火墻篇
Pureftpd是一款快速,高質(zhì)量,功能齊全的ftp服務(wù)器,最重要的是可以支持設(shè)置客戶端默認(rèn)編碼,Pureftpd非常強(qiáng)大非常好用,但是防火墻有時(shí)阻止你的FTP服務(wù)器鏈接端口,來隨我看看解決的方法!
首先,打開連向FTP服務(wù)器的21端口.此外,應(yīng)該允許來自<=20端口到任何地方的連 接.這樣就足以應(yīng)付"主動(dòng)"模式.不過這還不足以處理所有類型的FTP客戶端.大部分 客戶端會(huì)使用另外一種傳輸數(shù)據(jù)的模式,叫做"被動(dòng)"模式.這種模式比"主動(dòng)"模式安 全一點(diǎn),不過要讓它工作,你得在防火墻上開更多的端口.
因此,打開一些連向FTP服務(wù)器的端口.這些端口應(yīng)該大于1023.推薦你打開的端口數(shù) 目為你期望的***客戶數(shù)目的兩倍以上.如果你打算接受200個(gè)并發(fā)會(huì)話,打開端口50000--50400就夠了.
然后,帶著"-p"選項(xiàng)運(yùn)行pure-ftp,后面加上在防火墻上設(shè)置的端口范圍.
例如:/usr/local/sbin/pure-ftpd -p 50000:50400 &
與通常的觀念不同,為被動(dòng)FTP開的端口越多,FTP服務(wù)器就越安全,因?yàn)檫@樣就更不容易遭到數(shù)據(jù)竊聽.
如果你的防火墻也做網(wǎng)絡(luò)傳輸(NAT),就得為了所有的被動(dòng)端口向前啟用端口(enable port forwarding for all passive ports.)
在客戶端一方,如果客戶端在防火墻后面,防火墻必須理解FTP協(xié)議.在Linux防火墻(iptables)上,只要加載ip_conntrack_ftp 和ip_nat_ftp 模塊.在OpenBSD, ISOS 以 及FreeBSD 5防火墻(PF)上,重定向所有傳輸?shù)蕉丝?1,到ftp代理.
通過閱讀上文,想必大家都能找出問題在哪,快去解決吧!希望本文對(duì)你們有用!
【編輯推薦】