Кои портове са отворени за пасивен FTP

и така
разбирам
че имате къса рутер между потребителите и интернет
и върху необходимостта да конфигурирате маршрутизатора faerol

Q7 - Каква е разликата между PASV Режим PORT?






Един FTP сървър използва 2 порта:
- Главната порта (обикновено 21) за команда (USER, PASS, ХЛ.)
- порт за данни (главното пристанище - 1) за TRANSFERT данни (директории, качвате изтегляне)

Разликата между пасивен режим (PASV) и нормален режим (порт) е връзката:

- при използване на PASV, клиент пита сървър, където той (клиента), ще трябва да се свърже с да установи връзка за пренос на данни.

Клиент> PASV
Сървър> 227 Въвеждане на пасивен режим (209,15,39,184,249,155)

FTP клиент трябва да се свърже 209.15.39.184 на порт 249 * 256 + 155 = 63.899

- когато се използва порт, клиент указва какъв IP и порт на FTP сървър, трябва да се свържете с да установи връзка за пренос на данни:

Клиент> PORT 192,168,0,10,5,114
Сървър> 200 PORT команда успешно.

Този път е FTP сървър, който се свързва към клиента FTP (IP = 192.168.0.10 на порт 5 * 256 + 114 = 1394)


т.е. имате нужда от пасивен режим
и
PASV. клиент се свързва към сървър за прехвърляне на данни
или да направя нещо ръждясал или нещо, което не разбирате нещо
но мисля, че отварянето на пристанище 20,21 припадне
т.е. тяхната нормална natinga трябва да работим
и всичко работи бързо, спомням старата ми конфигурация roetra

и вие delatete противоречие с активен режим

парадокс е написал (а): т.е. имате нужда от пасивен режим
и
PASV. клиент се свързва към сървър за прехвърляне на данни
или да направя нещо ръждясал или нещо, което не разбирате нещо






но мисля, че отварянето на пристанище 20,21 припадне
т.е. тяхната нормална natinga трябва да работим
и всичко работи бързо, спомням старата ми конфигурация roetra

и вие delatete противоречие с активен режим

Да, имате нужда от пасивен режим - без него, сега всичко работи - 20-ти порт дори не е необходимо за него.
И ако позволите на клиентите да "пълен достъп" до външната страна - няма проблем. Проблемът ми е, че искам да се посочи ясно кои портове могат да оставят клиенти. Въпреки това, пристанища и 10 000 фута изглежда няма да се използва.

Може би е описано конфигурации прилагат към FTP-сървър в локалната мрежа, а не към FTP-клиент?

Никога не съм се създаде местни сървъри
Аз съм всичко в паметта ми беше като DMZ
иначе казано, на една ръка клиентите са NAT от другата страна на интернет с realaypi
и отварянето на пристанищата 20,21 че би klinet сега може да се свързва с DST е съвсем достатъчно, за режим на отговорност
и в края на краищата е работил

използвате различна схема
estblish позволи всички страни
20 и 21 са изчезнали и настройка ustanavlivatsya Toko

PASV. клиент се свързва към сървър за прехвърляне на данни


колкото искате го shivort за обръщане

парадокс е написал (а): използвате различна схема
estblish позволи всички страни
20 и 21 са изчезнали и настройка ustanavlivatsya Toko

парадокс е написал (а): По принцип на

PASV. клиент се свързва към сървър за прехвърляне на данни


колкото искате го shivort за обръщане

Точно така - на клиентите да се свързват чрез NAT на външни сървъри, на втора връзка (който не е на 21-ти порт) е всяко пристанище, от неизвестен банда за мен.
(FTP - зло и защо го правя през цялото трупат - 2 сесии, 2 режима на работа - само бъгове и дупки се разпространяват Защо не е от типа на SSH - 1 сесия и всички данни се предават през него глоба).

защото това един порт команда
Цифрите в тройка

Кои портове са отворени за пасивен FTP

Не е ясно защо не използвате прокси сървър - например калмари?

Или kraynyak го Frox вратовръзка.

Без значение колко всели Калмар - винаги чрез FTP обикновено се да отида (като браузър и прог, като FileZilla).