当前位置: 首页 > 图文教程 > 操作系统 > Unix/Linux > 为什么我用 ipchains 构建的子网里的机器不能用 ftp?

Unix/Linux
在Linux操作系统上运行Windows应用程序
RedHat AS 3.0下高可用性集群配置
一个NAT+SQUID+DNAT+FORWARD+反弹式FIREWALL的例子
安装显卡好简单
硬盘安装 RedHat9 心得
linux忘记了密码怎么办(lilo/grub)
vmware 配置实例-linux host + windows guest + fire
Linux下Makefile的automake生成全攻略
Linux中流媒体Helix Server的安装和配置
利用shell编程实现DOS风格的Linux命令行
设置一个高容量的Linux POP3服务器
如何在Linux环境模拟DOS命令
Linux系统文件命令精通指南(下)
如何提高Linux操作系统速度
Linux系统文件命令精通指南(上)
GCC精彩之旅
分布式拒绝服务攻击(tfn2k)攻击及iptables过滤测试
Iptables来限制上QQ
Linux下IpTables的配置
无法进入图形界面的解决过程

Unix/Linux 中的 为什么我用 ipchains 构建的子网里的机器不能用 ftp?


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-01   浏览: 69 ::
收藏到网摘: n/a

  用 ipchain 的时候 ftp 需要用被动模式(Passive Mode), 否则 

无法使用。 这也是为什么 ftp 这个命令不可以用, 而 ncftp 可以的原因。 

因为 ftp 命令不提供 passive mode 的选择。 


造成这种结果的原因是 ftp 服务开了两个端口, 一个是 client 主动连到 

server 的, 另外一个是 server 端主动连到 client 的。 这个端口是 client 

用 port 命令告诉 server 的。 而在 ipchain 的子网内部, 是不可以通过 

这种方法确定到底是哪台机要发出的 ftp 请求, 因此, 需要用(server)被 

动模式, 让两个连接都是先由 client 发起。