当前位置: 首页 > 图文教程 > 操作系统 > Unix/Linux > 为什么我用 ipchains 构建的子网里的机器不能用 ftp?

Unix/Linux
HP-UX常见问题解答(22)
HP-UX常见问题解答(21)
HP-UX常见问题解答(20)
LPI、LPI资格认证考试-设定档案
LPI、LPI资格认证-封包管理
LPI资格认证测验的申请
LPI资格认证考试的注意事项
LPI资格认证测验Level1的出题范围与重要度
惠普无线网络综合解决方案
HPWAP电信及企业解决方案
惠普IDERAID解决方案
惠普eTravel旅游业解决方案
惠普服务器单键灾难恢复解决方案
惠普集群解决方案
工作站的硬盘管理
HPBbluestoneMiddlewareSolution
惠普网络存储应用解决方案
RHCE适合的对象和获得认证后具备的能力
为什么要参加RHCE认证计划
HP工程师经验分享(39)

Unix/Linux 中的 为什么我用 ipchains 构建的子网里的机器不能用 ftp?


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-01   浏览: 93 ::
收藏到网摘: n/a

  用 ipchain 的时候 ftp 需要用被动模式(Passive Mode), 否则 

无法使用。 这也是为什么 ftp 这个命令不可以用, 而 ncftp 可以的原因。 

因为 ftp 命令不提供 passive mode 的选择。 


造成这种结果的原因是 ftp 服务开了两个端口, 一个是 client 主动连到 

server 的, 另外一个是 server 端主动连到 client 的。 这个端口是 client 

用 port 命令告诉 server 的。 而在 ipchain 的子网内部, 是不可以通过 

这种方法确定到底是哪台机要发出的 ftp 请求, 因此, 需要用(server)被 

动模式, 让两个连接都是先由 client 发起。