两权分立的FTP工作模式( 二 )


4端口在1024-5000之间,不要大于5000,为什么呀,我也不知道,因为我设置5000以上就不能建立TCP连接,实际是这样理论我也不知道 。
我没有用其它软件做FTP服务器,不能确定是否有协商过程,如果FTP这么弱智,那要协商到什么时候,不如直接告诉客户不就行了 。缺点是端口有限,如果多个用户同时连接,这几个端口是不够的 。
四、解决PASV问题的办法:
不能传数据的问题出在:服务器向客户端传送了IP 。当FTP客户端登录进入服务器的时候,PASV模式服务器会向客户端传送本机的IP地址和数据端口,当服务器放在内网中的时候,服务器会向客户端返回内网的IP,这当然是不能完成连接的,需要让服务器返回外网的地址 。幸好,还是有一个好消息,就是serv-u本身具有返回外网地址这样的功能,方法是先选中新建FTP 服务器的属性,在domain标签里选择“enabledynamicdns,此时会出现第二个标签,叫 “dynamicdns,然后到tz0.com申请动态域名,申请后会得到一个key,在此标签中填入此key即可 。最后一步,是到新建服务器的settings属性中,选择advanced标签,选中“allowpassive modedatatransfer,旁边的IP地址框留空 。这个框对于拨号用户不用填,只有出口使用固定地址才需要填 。这样,serv-u向客户端返回IP和端口前,会先向tz0.com查询到ISA外网的地址,再发送给客户端 。

关于防火墙
对外网用户而言,你的防火墙如果不接受主动连接,麻烦大了:标准模式FTP客户端无法在此环境中运行,因为FTP服务器必须向FTP客户端发出新的连接请求 。对服务器而言,防火墙管理员可能不希望使用PASVFTP服务器,因为FTP服务器可以打开任何短暂端口号,如果防火墙配置允许未经请求的连接完全访问所有的短暂端口,则可能会是不安全的 。
小技巧,IE默认使用主动方式发起连接,要想使用被动方式,需要设置 IE-工具-Internet选项-高级在浏览下面,单击“为FTP站点启用文件夹视图复选框,将其清除 。单击“使用被动FTP(为防火墙和DSL调制解调器兼容性)复选框,将其选中 。单击确定 。如果选中了“为FTP站点启用文件夹视图复选框,InternetExplorer的表现就会像“标准 模式FTP客户端一样,即使您还选中了“使用被动FTP复选框也是如此 。如果您清除了“为 FTP站点启用文件夹视图复选框,然后选中“使用被动FTP复选框,InternetExplorer的表现就会像“被动模式FTP客户端一样啦 。

推荐阅读