如何用端口映射建立内网FTP
如何用端口映射建立内网FTP
如何用端口映射建立内网FTP
一、端口映射的问题
端口映射是指将一个IP上的某个端口映射到另外一个IP的某个端口上去。如下例
Host3欲登陆到FTP Server但是由于FTP Server在Lan中没有公网上的IP地址因此Host3无法定位到FTP Server此时可在Lan中的网关或路由器即Host1上做端口映射将Host1的21端口映射到FTP Server上 Host1负责将发送到21端口的数据转送到FTP Server的21端口上如此一来Host3可直接连接Host1的21端口而所有发送的数据则由Host1转
送到FTP Server上了。
“这么说只要将Host1的21端口映射到FTP Server就可以在内网中做FTP服务器了 ”非也如果你仅仅映射21端口那么要连接到FTP的客户端必须关闭PASV模式而且有的客户端可以登陆而有的根本无法登陆。为什么会这样 PASV又是什么这就先要从FTP服务器的工作模式说起了。
二、 FTP的工作模式
FTP服务器在启动后会打开一个命令模式端口 默认是
21 客户端连接上FTP时会首先连接到命令模式端口这时候就建立起一个命令通道所有发送的命令与服务器的反馈就通过这个通道传送。但这条通道仅仅能传送命令要传送文件数据信息如文件内容、 目录列表等等就得经过另外一个通道数据通道 而这个数据通道是用Port命令或Pasv命令建立的。
1、 PORT模式。使用PORT命令后客户端会打开一个没有被占用的端口然后由服务器的20端口发起一个连接连接到这个端口从而建立起一条数据通道。
2、 PASV模式。使用PASV命令后客户端会请求服务器再打开一个没有被占用端口然后客户端连接到服务器的这个端口上建立起一条数据通道。
因此看得出来如果FTP服务器是内网的且仅映射了21端口则其它内网用户用Port模式能连接上服务器但无法
列出文件列表更遑论下载文件了。更要命的是Pasv模式根本无法使用 因为PASV模式需要用到的端口没有被映射。因此我们需要映射所有被PASV模式用到的端口 可怕的工作量 。那么如何得知FTP服务器能使用哪些PASV模式端口并一一映射它们呢幸运的是有一个PortTunnel的端口映射软件它能自动侦测到PASV模式需要使用的端口且自动映射它们这实在太好了我们就不必一个个的去映射这些PASV用到的端口了。如图
不过PortTunnel只能用在网关机即Host1 上如果Host1根本不是一台PC而是路由器或者是ADSL Modem怎么办没办法啦您就只有一个一个映射了那么先找出PASV用到了哪些端口吧 以Serv-U这个FTP服务器软件为例
这里PASV端口范围可以自己确定根据服务器的最大同时连接数量确定 端口知道了那么就一个一个的映射吧~~~路由器和ADSL Modem设置端口映射的方法我就不说了 因为每一款产品可能都不一样。
案例1一个LAN主机装WIN2K共享上网 FTP服务器在内网上则可在主机上安装PortTunnel映射21端口然后启用“使用Port和PASV命令” 如此即可。
点“开始”之后端口映射工具PortTunnel就开始工作了PortTunnel可以到如下地址下载ftp://61. 136.221. 178/Internet/PortTunnel_CH. zip
案例2家庭用户用ADSL Modem + LAN方式上网 由于网关是ADSL Modem 因此无法使用PortTunnel不过ADSL Modem本身支持端口映射则确定FTP服务器的PASV端口后一一在Modem上设置好映射即可。因为我没有ADSL所以图略
gigsgigsCloud日本东京软银VPS的大带宽配置有100Mbps、150Mbps和200Mbps三种,三网都走软银直连,售价最低9.8美元/月、年付98美元。gigsgigscloud带宽较大延迟低,联通用户的好选择!Gigsgigscloud 日本软银(BBTEC, SoftBank)线路,在速度/延迟/价格方面,是目前联通用户海外VPS的最佳选择,与美国VPS想比,日本软银VPS延迟更...
韩国云服务器哪个好?韩国云服务器好用吗?韩国是距离我国很近的一个国家,很多站长用户在考虑国外云服务器时,也会将韩国云服务器列入其中。绝大部分用户都是接触的免备案香港和美国居多,在加上服务器确实不错,所以形成了习惯性依赖。但也有不少用户开始寻找其它的海外免备案云服务器,比如韩国云服务器。下面云服务器网(yuntue.com)就推荐最好用的韩国cn2云服务器,韩国CN2云服务器租用推荐。为什么推荐租用...
美国高防服务器提速啦专业提供美国高防服务器,美国高防服务器租用,美国抗攻击服务器,高防御美国服务器租用等。我们的海外高防服务器带给您坚不可摧的DDoS防护,保障您的业务不受攻击影响。HostEase美国高防服务器位于加州和洛杉矶数据中心,均为国内访问速度最快最稳定的美国抗攻击机房,带给您快速的访问体验。我们的高防服务器配有最高层级的DDoS防护系统,每款抗攻击服务器均拥有免费DDoS防护额度,让您...