Випуск FTP
Відкриті порти на лазерному NSG та брандмауері сервера: 21,20,4000-40009,990,14147
Проблема: Клієнт не може підключитися до ftp з командного рядка та Powershell
Ми можемо з'єднатися з testuser, але не можемо побачити каталог / Список
Встановлено Wireshark на сервері та на моєму ноутбуці для зйомки пакетів. Створений фільтр на проводці з "ftp" та "IP" Захоплення пакетів не вказує погоду, чи це пасивний чи активний режим, і IP-код джерела правильний. (ми налаштовуємо основний IP та вторинний IP на сервері)
Ми виявили, що з'єднання ftp не працює з командного рядка. намагаючись ініціювати з'єднання з ftp.abcd.com, яке було дозволено до 11.22.33.44, а не до фактичного FTP-сервера 44.33.22.11 IP-адреси 11.22.33.44 та 44.33.22.11, налаштовані на одній машині. Однак DNS переходив до вторинного IP FTP замість основного
Спочатку ми також виявили, що з'єднання FTP до 11.22.33.44 працювали нормально і ці з'єднання були активними з'єднаннями. Нам не вдалося побачити, що тут працює пасивний режим. Також під час ініціювання з'єднання з 11.22.33.44 з Commad promt сеанс заморожується після того, як ви даєте команду "dir", однак те ж саме працює з іншими ftp-клієнтами, такими як FileZilla та Winscp.
Я спробував тестування з WinSCP та FileZilla, і я побачив, як з'єднання в режимі пасивного режиму працюють нормально і не активно, що не очікується. Ми перевірили, чому команда 'dir' не працює з пристроїв після успішної аутентифікації, ми побачили, що брандмауер Windows блокує з'єднання. Ми відключили брандмауер і все почало працювати, як очікувалося. Я перевірив те саме на своєму кінці після створення правила брандмауера, проблеми були вирішені. Існувала одна система, яка навіть після відключення брандмауера застрягла в списку каталогів, це може бути проблемою в цій системі або з'єднання блокуються зовнішнім фактором. Оскільки після відключення більшість із нас здатні нормально працювати.
налаштування потрібно виконати на пристрої. Перейдіть до Панелі керування → Брандмауер Windows → Додаткові налаштування → Вхідні правила Двічі клацніть стовпець Ім'я, щоб сортувати за назвою Прокрутіть вниз, поки не з’являться два правила під назвою «Програма передачі файлів»; їх встановлено на Блокувати на моєму ПК (велике червоне коло з лінією через нього) Двічі клацніть на правилі На вкладці Загальні, в розділі Дія, встановіть Дозволити з'єднання. Натисніть ОК