Для FTP ви хочете забезпечити відкриття обох портів TCP 20
та 21
. Крім того, якщо серверна служба, що працює на апараті, використовує пасивний режим , тоді вам також знадобиться відкрити діапазон портів TCP, який FTP-сервер налаштований для використання.
Швидка поломка портів
Здається, ви використовуєте незахищений FTP на портах TCP 20
та 21
( тобто активних та пасивних ), а може бути також і
FTPS з неявним SSL на TCP-порту 990
та 989
.
Протокол FTP використовує порт / канал для управління / команд та інший порт / канал для частини обміну даними клієнта та сервера.
Небезпечний FTP
- Командний канал: TCP-порт
21
- Канал даних (активний): порт TCP
20
- Канал даних (пасивний):
<FTP Server configured TCP port range>
FTPS з неявним SSL
- Командний канал: TCP-порт
990
- Канал даних (активний): порт TCP
989
Брандмауер командного рядка (цей розділ повинен вирішити проблему)
Виконайте нижче в командному рядку, піднятому як адміністратор, щоб створити правило брандмауера Windows, що дозволяє вхідному трафіку до вашої служби FTP-сервера спілкуватися на відповідних портах команд та даних для будь-якої IP-адреси та будь-якої області профілю класифікованих мереж ОС Windows.
Вам потрібно вказати program="<C:\FTPServer\FTPServer.exe>"
значення, відповідне вашому серверу, або ж використовувати service=<ftpsvc>
його замість цього, а не вказати на ім’я служби.
netsh advfirewall firewall add rule name="FTP Inbound" dir=in action=allow program="%windir%\system32\svchost.exe" remoteip=any localip=any protocol=TCP localport=20,21,990,989 remoteport=20,21,990,989 profile=any
Виконайте нижче, щоб вимкнути стаціонарну фільтрацію FTP, щоб брандмауер не блокував FTP-трафік, тому вам не потрібно відкривати весь діапазон пасивних портів, щоб дозволити цей трафік.
netsh advfirewall set global StatefulFTP disable
GUI брандмауера Windows
Переконайтеся , що у вас є рамки , певні в правилах , так що IP діапазон адрес локальної мережі , пропускаються або ж дозволити будь-який IP - адреса через. Нарешті, ви хочете переконатися, що мережеві адаптери на сервері налаштовані в профіль, який дозволяє брандмауер.
Порти
Примітка: Додайте діапазон пасивного порту, якщо це можливо.
Область застосування
Профілі
Подальші ресурси