IE无法正常登录windows2000server的FTP服务器

2008-03-06

一.问题:IE无法正常登录Vsftpd服务器,得要修改IE->选项>高级>使用被动模式(要记得,如果你从I6升到I7重置过IE也应该重新看看它的设置对不对。)

二.责任:应该怎么解决这个问题,做为一个学校网络中心,

学多人连基本的电脑知识都不知道,应该让IE直接登录FTP服务器

三.思考(这一部分,俺没看懂。看得懂的朋友请给我回复):

主动模式下,客户连接 TCP/21,服务器通过 TCP/20 连接客户

被动模式下,客户连接 TCP/21,客户再通过其他端口连接服务器的随机端口卡住的原因,是因为服务器在被动模式下没有打开临时端口让 client 连过来,因此需要几个条件

1、client 没有防火墙时,用主动模式连接即可

2、server 没有防火墙时,用被动模式即可

3、双方都有防火墙时,vsftpd 设置被动模式高端口范围,server 打开那段范围,client 用被动模式连接即可

4、加载 ip_conntrack_ftp 模块,使 server 支持 connection tracking,支持临时打洞,client 用被动模式即可

5、server 使用 ip_conntrack_ftp、client 使用 ip_conntrack_ftp 和 ip_nat_ftp,支持临时打洞和临时 NAT 穿越打洞,双方使用主动或被动模式均可四.解决

1.在vsftpd主配置文件/etc/vsftpd/vsftpd.conf里添加

pasv_enable=yes

pasv_min_port=50000

pasv_max_port=60000

重启vs.2.开放防火墙中的端口号,需修改防火墙配置文件/etc/sysconfig/iptables,需打开以下端口。

-A RH-Firewall-1-INPUT -p tcp --dport 50000:60000 - j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT

重启iptables.OK!

相关推荐
荣--7 小时前
一键部署不是为了省时间 —— 它是把"买来的 PaaS"变成"自己的平台"的拐点
运维·zabbix·工程化·一键部署·平台化·边界设计
江华森8 小时前
动手实战学 Docker — 从零到集群编排完全指南
运维
Avan_菜菜1 天前
FRP 内网穿透完整实战:从 HTTP 映射到 HTTPS 自签代理
运维·nginx·https
SelectDB2 天前
Litefuse 开源并推出单进程轻量模式,25 秒就能跑起来的 Agent 可观测与评估平台
运维·后端·自动化运维
zzzzzz3103 天前
9K Star 炸裂开源!这个 C 语言写的代码知识图谱,把 Linux 内核索引压缩到了 3 分钟
linux·服务器·sql
XIAOHEZIcode3 天前
Linux系统鼠标偏移常见原因以及修复方案
linux·运维·游戏
用户0328472220704 天前
如何搭建本地yum源(上)
运维
大树887 天前
金刚石散热越强,管路越先见顶
大数据·运维·服务器·人工智能·ai
摇滚侠7 天前
Linux CentOS7 rpm 安装 MySQL 5.7
linux·运维·mysql
霸道流氓气质7 天前
领域驱动设计(DDD)在 Spring Boot 微服务中的实践指南
运维·spring boot·微服务