外网 SFTP 到内网 FTP 自动同步方案(lftp 实战)

一、架构说明

目标

  • 外网用户通过 SFTP 上传文件
  • 文件自动同步到 内网 FTP 服务器
  • 内网业务处理完后,结果自动回传给外网 SFTP
  • 全程使用 账号密码,不使用 SSH Key
  • 同步完成后 自动删除源文件,避免重复处理

拓扑结构

复制代码
[ 外网用户 ]
        ↓ SFTP (22222)
[ A 机:外网 SFTP ]
  /data/sftp/smdper/input
  /data/sftp/smdper/output
        ↑ ↓ lftp (SFTP)
[ B 机:内网 FTP ]
  /data/ftp/smdper/input   ← vsftpd 读取
  /data/ftp/smdper/output  ← 业务写入

同步方向

方向 说明
input A 机 SFTP → B 机 FTP
output B 机 FTP → A 机 SFTP

二、环境信息

主机 角色 IP 用户
A 机 外网 SFTP 127.0.0.1 smdper
B 机 内网 FTP 内网 IP smdper
服务 端口
---- ----
SFTP 22222
FTP 21

三、A 机(SFTP 服务器)配置

1. 创建用户与目录

复制代码
useradd -m 账号
echo "账号:密码" | chpasswd

mkdir -p /data/sftp/smdper/input
mkdir -p /data/sftp/smdper/output
chown -R smdper:smdper /data/sftp/smdper

2. 配置 SFTP Chroot(sshd_config)

复制代码
vim /etc/ssh/sshd_config

追加:

复制代码
Match User smdper
    ChrootDirectory /data/sftp/smdper
    ForceCommand internal-sftp
    AllowTcpForwarding no
    X11Forwarding no

重启 SSH:

复制代码
systemctl restart sshd

✅ 登录后根目录为 /data/sftp/smdper

✅ lftp 远程路径必须使用相对路径 ./input/


四、B 机(FTP 服务器)配置

1. 安装 vsftpd

复制代码
yum install -y vsftpd
systemctl enable vsftpd
systemctl start vsftpd

2. 创建 FTP 目录

复制代码
mkdir -p /data/ftp/smdper/input
mkdir -p /data/ftp/smdper/output
chown -R smdper:smdper /data/ftp/smdper

3. 配置 vsftpd(允许 smdper 登录)

复制代码
vim /etc/vsftpd/vsftpd.conf

关键配置:

复制代码
anonymous_enable=NO
local_enable=YES
write_enable=YES
chroot_local_user=YES
allow_writeable_chroot=YES
pasv_enable=YES
pasv_min_port=30000
pasv_max_port=31000

重启:

复制代码
systemctl restart vsftpd

五、安装 lftp(B 机)

复制代码
yum install -y lftp

六、同步脚本(核心)

B 机脚本:/data/sync/sync.sh

复制代码
#!/bin/bash

USER="账号"
PASS="密码"
HOST="127.0.0.1"
PORT="22222"

echo "=== $(date) ==="

# 确保本地 FTP 目录存在
for dir in /data/ftp/smdper/input /data/ftp/smdper/output; do
    mkdir -p "$dir"
    chown smdper:smdper "$dir"
done

echo "--- 拉 input: A机SFTP → 本机FTP ---"
lftp -u "${USER},${PASS}" "sftp://${HOST}:${PORT}" <<'EOF'
set sftp:auto-confirm yes
mirror --Remove-source-files ./input/ /data/ftp/smdper/input/
bye
EOF

echo "--- 推 output: 本机FTP → A机SFTP ---"
lftp -u "${USER},${PASS}" "sftp://${HOST}:${PORT}" <<'EOF'
set sftp:auto-confirm yes
mirror -R --Remove-source-files /data/ftp/smdper/output/ ./output/
bye
EOF

echo "=== done ==="

赋权

复制代码
chmod +x /data/sync/sync.sh

七、定时任务(cron)

复制代码
crontab -e

每 2 分钟同步一次:

复制代码
*/2 * * * * /data/sync/sync.sh >> /var/log/sync.log 2>&1

创建日志文件:

复制代码
touch /var/log/sync.log

八、测试流程

1. 外网上传测试

在 A 机执行:

复制代码
echo "hello blog" > /data/sftp/smdper/input/test.txt

2. 手动触发同步

在 B 机执行:

复制代码
sh /data/sync/sync.sh

3. 验证结果

✅ B 机:

复制代码
ls /data/ftp/smdper/input/

✅ A 机:

复制代码
ls /data/sftp/smdper/input/

✅ A 机 output:

复制代码
ls /data/sftp/smdper/output/

九、常见坑总结(博客必写)

1. lftp 删除源文件

  • ❌ --remove-source-files(rsync 参数)
  • ✅ --Remove-source-files(lftp 参数)

2. SFTP Chroot 必须用相对路径

复制代码
✅ ./input/
❌ /data/sftp/smdper/input/

3. lftp 不支持 rm *

  • 通配符在 lftp 里无效
  • 正确方式:mirror --Remove-source-files

4. FTP 与 SFTP 目录不是同一个

  • /data/sftp/smdper ≠ /data/ftp/smdper
  • 必须明确区分

十、适用场景

  • 内外网隔离
  • 文件单向流转
  • 不允许 SSH Key
  • 自动清理源文件
  • 业务系统只认 FTP

十一、博客总结一句话

使用 lftp + SFTP + FTP,实现外网文件安全进入内网,并在传输完成后自动清理源文件,是一种轻量、稳定、易维护的跨网同步方案。


相关推荐
大侠归来4 分钟前
C语言与C++在基础语法上的区别
java·c语言·c++
小宋102128 分钟前
SQL + RAG 混合问答实战:结构化指标与文档证据如何统一路由
java·jvm·人工智能·sql
bro_Java66634 分钟前
链表进阶2:双向链表的构建
java·数据结构·链表
DianSan_ERP1 小时前
多平台订单自动下载与回传的技术实现:从消息推送到状态闭环引言
java·linux·服务器·前端·网络·架构·自动化
Joe_Wang51 小时前
【从0到1学习JVM · 13】点进JDK源码只有一个分号?搞懂本地方法栈与JNI机制
java·jvm·学习·本地方法栈
AI 算法大模型备案~当当1 小时前
各地备案数量怎么看:一份属地公告的认读与台账方法
java·数据库·人工智能
智鸟科技GemeOpen开发者智能设备1 小时前
GemeOpen 智能音箱 GSSM0B - 播放控制(Java示例)
java·开发语言·智能音箱
今天的砖头有点烫手啊2 小时前
Java IO/NIO/AIO 演进:从 BIO 到 Netty 的底层逻辑
java·jvm·nio
谢亮_vipxieliang2 小时前
Java 21 新特性实战:Record、Sealed、模式匹配
java·开发语言
霸道流氓气质2 小时前
LLM 应用限流与熔断机制完全指南:从多层防护架构到Java生产级弹性实战
java·开发语言·架构