国产福利在线播放|久久精品福利网站免费|国产呻吟视频在线观看|日韩一区二区三区免费高清|久996视频精品免费观看|欧美日本在线一区二区三区|在线最新无码经典无码免費資訊|国产午夜亚洲精品国产成人最大

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

內(nèi)網(wǎng)FTP服務器架設不完全解析

發(fā)布時間:  2012/8/14 11:03:17
 首先要提到的這里的內(nèi)網(wǎng)是指一般我們網(wǎng)吧內(nèi)部環(huán)境的內(nèi)網(wǎng),對局域網(wǎng)內(nèi)網(wǎng)我沒什么好說的,愿花錢的去DNS0755好了。一個基本條件:一個公網(wǎng)IP,對網(wǎng)關(guān)有操作權(quán)限。

FTP服務器端192.168.0.100,我選用Win2K+Serv-U 4.1.0.0,很普通常用的一個組合網(wǎng)關(guān)是最簡單的雙網(wǎng)卡PC,一接外網(wǎng)一接內(nèi)網(wǎng),這里假設外網(wǎng)IP為218.4.218.4,內(nèi)網(wǎng)IP為192.168.0.1。

提一些概念性的東東:

一次完整的FTP會話,包含有兩個連接,一個稱之為命令通道,一個稱之為數(shù)據(jù)通道。命令通道用來傳遞一些"命令"和反饋,包括用戶名密碼登陸,而且眾所周知是明文數(shù)據(jù)通道用來傳遞實際數(shù)據(jù)----列目錄、文件傳輸,一旦需要列目錄或文件傳輸,數(shù)據(jù)通道就會被建立起來,這里分兩種方式,一是PORT二是PASV。

你會在因特網(wǎng)上找到許多FTP服務器,有的要么只支持PORT,有的要么只支持PASV,有的是因為考慮安全因素,有的是因為條件限制等等。我想把我的FTP做成PORT和PASV方式都能支持的,這樣不會使客戶端在連接上受到困擾,特別是一些新手,對于PORT和PASV的定義,比較容易理解的解釋是針對FTP服務端而言的:

PORT是主動模式,在建立數(shù)據(jù)通道時,服務端去連接別人;

PASV是被動模式,在建立數(shù)據(jù)通道時,服務端被別人連接;

建立數(shù)據(jù)通道時,用PORT模式還是PASV模式,選擇權(quán)在于FTP客戶端。

現(xiàn)在要做的,就是端口映射了,最基本的是命令通道的映射,這里選用默認的21,我想把在網(wǎng)關(guān)外網(wǎng)接口收到的對218.4.218.4端口21的連接請求,轉(zhuǎn)發(fā)到192.168.0.100的21端口去。

Win2K網(wǎng)關(guān)

系統(tǒng)自帶簡單的端口轉(zhuǎn)發(fā)程序,就是能給我們提供連接共享的ICS/RRAS,這兩種方式原理是一樣的,而且都能提供這類業(yè)務的端口轉(zhuǎn)發(fā)設置過程比較簡單,我也不抓圖了,以前有過很多。

就是在"服務與端口"中,注冊一條類似"公用網(wǎng)絡與端口218.4.218.4:21 To 專用網(wǎng)絡與端口192.168.0.100:21"這樣格式的規(guī)則設置好后,別人就能訪問你的內(nèi)網(wǎng)FTP服務器了,但你很快會發(fā)現(xiàn)你的FTP服務器只支持PORT方式,如果客戶端也在內(nèi)網(wǎng)環(huán)境則PORT方式也用不了了這是為什么呢?我們來分析一下,因為在PASV方式,服務器接到客戶端的PASV命令后,會指定一個本地的隨機端口來作為PASV端口,并通知客戶端,然后等待客戶端的連接,在通知消息里包含有FTP服務器的IP地址和打開的PASV端口,我FTP服務器的IP地址是什么?

現(xiàn)在是192.168.0.100,那么對方收到的PASV通知將是這樣格式的227 Entering Passive Mode (192,168,0,100,m,n)mn是定義了PASV端口的值,計算方式是m*256+m,如果這里m是10而n是20,那么PASV端口就是2580客戶端收到這條通知后,當它想發(fā)起數(shù)據(jù)通道的連接,它會向192.168.0.100:2580這個目標地址發(fā)送SYN請求,毫無疑問將不會收到應答,因為這個IP在公共網(wǎng)絡事實上是不存在的解決的辦法是讓FTP服務器發(fā)送帶公網(wǎng)IP的PASV通知,我們的Serv-U支持這個功能。


本文出自:億恩科技【www.riomediacenter.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線