【求助】DI704UP後方架設FTP站出現socket連線錯誤



贊助商連結


topking
2004-10-26, 04:15 PM
各位高手
請幫忙小弟一下
我用Fedora Core2內的VSFTPD架了一個FTP站,在DMZ指定IP位置
我在近端區網內用cuteftp連線ㄧ切正常,可是我到辦公室一樣用Cuteftp連線
卻出現以下訊息
指令:> LIST
狀態:> 正在連線資料 socket...
錯誤:> 無法建立資料 socket
425 Failed to establish connection.
錯誤:> 檔案錯誤
請問各位高手,我是有哪個地方沒設定到嗎?
感謝解答
白痴新手##

贊助商連結


topking
2004-10-27, 02:38 AM
小弟已杷到文了
感謝各位大大指點
在此跟各位新手分享
相信也有很多人遇到跟我一樣的問題
因為IP分享器內的虛擬主機程式寫的太簡單了,無法使用PASV
只要在用戶端的FTP程式選項編輯不使用PASV就可以正常使用了

cpthk
2004-11-05, 01:54 PM
日後ip分享器有UPNP功能,以後就沒有被檔的疑慮了~

cheerx
2004-11-05, 10:10 PM
很難說,日後的IP分享器說不定會拿掉UPNP,畢竟UPNP的協定微軟一直改,又出現過不指伊次的安全漏洞.它帶來的危險性不小於方便性.如果使用者中木馬,木馬用UPNP開個PORT,後果就很麻煩了.

有時候會有這些狀況是因為IP分享器使用的NAT方式不同,會導致FTP一類的協定異常,通常抓一下前人的經驗,應該都不難解決.需要注意的是FTP本身也不是很安全的協定,最好常常注意架站軟體的更新.

cpthk
2004-11-08, 03:26 PM
但是現在市面上已經有啦~
不信你去看dlink di-624(沒有+)
我記得還有vigor最近出來的一款.
有安全的漏洞正確的想法不是不用此種技術了,而是應該去修正安全性的漏洞.
就像你說開車危險,難道不要開車了嗎???
這種技術已經發表了,就一定會運用的(BitComet,BitTorrent也都支援了),廠商可能先將預設值設為關閉,有需要而且了解他的危險性的人在自己去管理頁面啟動,這樣就可以解決你所說的問題啦^.^
其實無法連結datasocket,最主要原因就是PASV,被動式網路,並不是什麼NAT異常,簡單來說就是router(IP分享器)不支援,dlink網站上也很明的說他們的ip分享器不支援PASV 請看這! (http://www.dlinktw.com.tw/suppFaqView.asp?sno=CENILH&DLink=Yes)
之支援一般active mode