PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   疑難雜症區 (https://www.pcdvd.com.tw/forumdisplay.php?f=34)
-   -   繼上一篇"FTPserver部分使用者無法登入",今天完全換了新的系統,問題依舊持續,請教大家>"< (https://www.pcdvd.com.tw/showthread.php?t=446854)

PatrickInPCDVD 2005-02-19 06:47 PM

引用:
作者spee1231
我想您可以去鳥哥那邊看一下文章即可瞭解..
http://linux.vbird.org/linux_server/0400wuftp.php
剛剛那句話也許有語病.. Client 端如果是真實IP, 連線以 Passive 應該也是可以的.. (應該是「或許」無法建立 Passive 連線)


嗯...小弟之前是看Study-area這邊的
http://www.study-area.org/linux/servers/linux_nat.htm
裡面有個"關於 FTP"的部分

想請問的是,如果Client A可以用Passive Mode成功建立連線到X Server,那Client B應該不會有不能用Passive Mode連線到X Server的狀況吧?小弟的想法是既然Client都可以正常送出SYN封包,到達Server指定的PASV Port,Server只要設定都正確,沒有理由不能建立連線吧??

那這樣一台設定正確、firewall可以自動監聽Port 21裡面的PASV命令相關的連接埠,並自動做DNAT到firewall內部的Server,只要用戶端使用PASV,應該可以解決所有的連線問題不是嗎??(除了有加密過的連線比較麻煩外)

小弟有點疑惑的說~ :rolleyes:

spee1231 2005-02-19 06:59 PM

引用:
作者PatrickInPCDVD
嗯...小弟之前是看Study-area這邊的
http://www.study-area.org/linux/servers/linux_nat.htm
裡面有個"關於 FTP"的部分

想請問的是,如果Client A可以用Passive Mode成功建立連線到X Server,那Client B應該不會有不能用Passive Mode連線到X Server的狀況吧?小弟的想法是既然Client都可以正常送出SYN封包,到達Server指定的PASV Port,Server只要設定都正確,沒有理由不能建立連線吧??

小弟有點疑惑的說~ :rolleyes:


我想應該跟 Client A & Client B 的環境有關係..
跟 Client 端是否在 NAT 下及防火牆也有關
有些比較好的 Router 可以設定 FTP port, 不是單純的NAT對應而是直接幫忙修改封包..
每個 Client & Server 所使用的硬體軟體都不盡相同,所以環境的影響還是蠻大的..


所有的時間均為GMT +8。 現在的時間是03:14 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。