当前位置: 首页 > 图文教程 > 操作系统 > Unix/Linux > 为什么我用 ipchains 构建的子网里的机器不能用 ftp?

Unix/Linux
用Linux系统防火墙伪装抵住黑客攻击
循序渐进学习Linux之教您软件如何配置
用SRP建立安全的Linux FTP服务器
急速狂飚 提高Linux操作系统网速的方法
Linux下添加硬盘,分区,格式化详解
在Linux上安装postgresql的全过程
起步走 二十五步跟我搞定Linux系统
在Linux中通过三方软件添加和删除程序
Linux下配置和安装Domino 服务器
最新Linux内核:更好的Wi-Fi和文件系统
在Linux和Windows中共享资源
防止分化 解读Linux最新标准LSB 3.0
抓住机遇 构筑稳健的中文Linux系统
用Linux防火墙伪装抵挡黑客恶意攻击
在Linux下配置TCP/IP
Linux网络环境下如何玩转GMail信箱
Linux中文件查找技术大全
RPM命令手册
Linux下的常用软件列表
双机(多机)自动互备份方案

Unix/Linux 中的 为什么我用 ipchains 构建的子网里的机器不能用 ftp?


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-01   浏览: 83 ::
收藏到网摘: n/a

  用 ipchain 的时候 ftp 需要用被动模式(Passive Mode), 否则 

无法使用。 这也是为什么 ftp 这个命令不可以用, 而 ncftp 可以的原因。 

因为 ftp 命令不提供 passive mode 的选择。 


造成这种结果的原因是 ftp 服务开了两个端口, 一个是 client 主动连到 

server 的, 另外一个是 server 端主动连到 client 的。 这个端口是 client 

用 port 命令告诉 server 的。 而在 ipchain 的子网内部, 是不可以通过 

这种方法确定到底是哪台机要发出的 ftp 请求, 因此, 需要用(server)被 

动模式, 让两个连接都是先由 client 发起。