IE无法正常登录windows2000server的FTP服务器

2008-03-06

一.问题:IE无法正常登录Vsftpd服务器,得要修改IE->选项>高级>使用被动模式(要记得,如果你从I6升到I7重置过IE也应该重新看看它的设置对不对。)

二.责任:应该怎么解决这个问题,做为一个学校网络中心,

学多人连基本的电脑知识都不知道,应该让IE直接登录FTP服务器

三.思考(这一部分,俺没看懂。看得懂的朋友请给我回复):

主动模式下,客户连接 TCP/21,服务器通过 TCP/20 连接客户

被动模式下,客户连接 TCP/21,客户再通过其他端口连接服务器的随机端口卡住的原因,是因为服务器在被动模式下没有打开临时端口让 client 连过来,因此需要几个条件

1、client 没有防火墙时,用主动模式连接即可

2、server 没有防火墙时,用被动模式即可

3、双方都有防火墙时,vsftpd 设置被动模式高端口范围,server 打开那段范围,client 用被动模式连接即可

4、加载 ip_conntrack_ftp 模块,使 server 支持 connection tracking,支持临时打洞,client 用被动模式即可

5、server 使用 ip_conntrack_ftp、client 使用 ip_conntrack_ftp 和 ip_nat_ftp,支持临时打洞和临时 NAT 穿越打洞,双方使用主动或被动模式均可四.解决

1.在vsftpd主配置文件/etc/vsftpd/vsftpd.conf里添加

pasv_enable=yes

pasv_min_port=50000

pasv_max_port=60000

重启vs.2.开放防火墙中的端口号,需修改防火墙配置文件/etc/sysconfig/iptables,需打开以下端口。

-A RH-Firewall-1-INPUT -p tcp --dport 50000:60000 - j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT

重启iptables.OK!

相关推荐
运维有小邓@4 小时前
什么是重放攻击?如何避免成为受害者?
运维·网络·安全
光路科技5 小时前
工业数字化三大核心概念拆解:IIoT、工业互联网与工业4.0
网络
我是伪码农5 小时前
外卖餐具智能推荐
linux·服务器·前端
汤愈韬5 小时前
下一代防火墙通用原理
运维·服务器·网络·security
IMPYLH6 小时前
Linux 的 od 命令
linux·运维·服务器·bash
Kk.08026 小时前
Linux(十一)fork实例练习、文件操作示例及相关面试题目分享
linux·运维·算法
有代理ip7 小时前
网络隐私防护指南:代理服务与换 IP 工具的科学结合
网络·tcp/ip·web安全
数据雕塑家7 小时前
Linux下大文件切割与合并实战:解决FAT32文件系统传输限制
linux·运维·服务器
IMPYLH7 小时前
Linux 的 nice 命令
linux·运维·服务器·bash