【求助】FTP 經 firewall,Port會變動??

顯示結果從第 1 筆 到 3 筆,共計 3 筆
  1. #1
    會員
    註冊日期
    2002-03-26
    討論區文章
    60

    【求助】FTP 經 firewall,Port會變動??

    請教各方高手,
    在下使用一台UNIX Server為FTP clinet(Solaris 8)
    FTP至客戶端之FTP Server (Lease Line)
    中間經過一Firewall (CheckPoint VPN-1 4.1)
    並有開放FTP outbound權限
    以FTP Protocol 來說,
    若我不啟動PASSIVE MODE的話,
    基本上SERVER應以Data-Port回傳給Client的High port.
    問題就出現了
    FTP至Server端後,可以登入,可下特定command
    如hash, bin , asc等
    但是下dir或ls, get等命令
    卻沒辦法建立連線。
    我從Firewall LOG上看到的結果
    是對方過來的PORT不是Data-Port
    而是RANDOM的High Port.
    哪位高手知道可能的問題出在哪裡?
    非常希望有人能指點一下。
    THANKS for any advice.



  2. #2
    低等會員
    註冊日期
    2002-11-29
    討論區文章
    483
    這就是data channel啊

  3. #3
    會員
    註冊日期
    2002-03-26
    討論區文章
    60

    找到問題癥結點了

    原因很簡單
    原來是Server端的問題
    server端根本沒有bind Data-Port...
    所有Reply都跑High Port回來...
    換了一套server daemon 就沒有這問題了

    花了一天用sniffer抓封包...才發現這種問題...
    大部分的command走標準ftp port就從同一session收到回應
    ls跟get類的command就一定是走data-port送封包回來.....

    真是自己學藝不精的下場啊...

類似的主題

  1. 請問Seednet 固定IP是會變動的嗎?
    作者:c1724 所在討論版:-- FTTB / FTTC / FTTH 光纖寬頻討論版
    回覆: 23
    最後發表: 2009-05-19, 06:44 PM
  2. 請問adsiedit.msc設定ftp要firewall要開多少port?
    作者:freescape 所在討論版:-- 網 路 技 術 版
    回覆: 1
    最後發表: 2007-12-17, 01:47 PM
  3. 雙向512轉換中華固三IP之後,IP是否會變動?
    作者:BIOS 所在討論版:---- ADSL 軟 硬 體 技 術
    回覆: 1
    最後發表: 2004-06-03, 11:30 AM
  4. 請問我的cpu速度不知為什麼會變動?
    作者:BOTTLE 所在討論版:-- 電 腦 硬 體 討 論 版
    回覆: 1
    最後發表: 2003-03-25, 01:44 PM
  5. 咦?為什麼IE會變成這種【求助】
    作者:alion 所在討論版:-- 網 路 軟 體 討 論 一 版 (Browser,Email
    回覆: 1
    最後發表: 2002-06-03, 11:43 PM

 

leased line 是否經 firewall

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •