学习啦 > 学习电脑 > 电脑安全 > 防火墙知识 > iss ftp防火墙如何设置

iss ftp防火墙如何设置

时间: 林辉766 分享

iss ftp防火墙如何设置

  iss ftp防火墙要怎么样去设置呢?跟着小编去看看吧!下面由学习啦小编给你做出详细的iss ftp防火墙设置介绍!希望对你有帮助!

  iss ftp防火墙设置一:

  通过打开到 TCP 端口号 21 的“命令通道”连接,标准模式 FTP 客户端会启动到服务器的会话。客户端通过将 PORT 命令发送到服务器请求文件传输。

  然后,服务器会尝试启动返回到 TCP 端口号 20 上客户端的“数据通道”连接。客户端上运行的典型防火墙将来自服务器的此数据通道连接请求视为未经请求,并会丢弃数据包,从而导致文件传输失败。

  Windows Vista 和 Windows Server 2008 中的 高级安全 Windows 防火墙 支持有状态 FTP ,该 FTP 允许将端口 20 上的入站连接请求与来自客户端的先前出站 PORT 命令相匹配。但是,如果您通过 SSL 使用 FTP 来加密和保护 FTP 通信,则防火墙不再能够检查来自服务器的入站连接请求,并且这些请求会被阻止。 为了避免此问题, FTP 还支持“被动”操作模式,客户端在该模式下启动数据通道连接。

  客户端未使用 PORT 命令,而是在命令通道上发送 PASV 命令。服务器使用 TCP 端口号进行响应,客户端应连接到该端口号来建立数据通道。默认情况下,服务器使用极短范围( 1025 到 5000 )内的可用端口。

  为了更好保护服务器的安全,您可以限制 FTP 服务使用的端口范围,然后创建一个防火墙规则:仅在那些允许的端口号上进行 FTP 通信。 本主题将讨论执行以下操作的方法:

  1. 配置 FTP 服务以便仅将有限数量的端口用于被动模式 FTP

  2. 配置入站防火墙规则以便仅在允许的端口上进行入站 FTP 连接 以下过程显示在 Internet 信息服务 (IIS) 7.0 版上配置 FTP 服务的步骤。如果您使用其他 FTP 服务,请查阅产品文档以找到相应的步骤。配置对 SSL 的支持不在本主题的讨论范围之内。

  有关详细信息,请参阅 IIS 文档。 配置 FTP 服务以便仅将有限数量的端口用于被动模式 FTP

  1. 在 IIS 7.0 管理器中的“连接”窗格中,单击服务器的顶部节点。

  2. 在细节窗格中,双击“FTP 防火墙支持”。 3. 输入您希望 FTP 服务使用的端口号的范围。例如,41000-41099 允许服务器同时支持 100 个被动模式数据连接。

  4. 输入防火墙的外部 IPv4 地址,数据连接通过该地址到达。

  5. 在“操作”窗格中,单击“应用”保存您的设置。 还必须在 FTP 服务器上创建防火墙规则,以在前一过程中配置的端口上允许入站连接。尽管您可以创建按编号指定端口的规则,但是,创建打开 FTP 服务所侦听的任何端口的规则更为容易。通过按前一过程中的步骤操作,您可限制 FTP 侦听的端口。 配置入站防火墙规则以便仅允许到 FTP 所侦听端口的入站 FTP 连接 1. 打开管理员命令提示符。依次单击「开始」、“所有程序”和“附件”,右键单击“命令提示符”,然后单击“以管理员身份运行”。

  运行下列命令: 复制代码 netsh advfirewall firewall add rule name=”FTP Service” action=allow service=ftpsvc protocol=TCP dir=in 3. 最后,禁用有状态 FTP 筛选,以使防火墙不会阻止任何 FTP 通信。 复制代码 netsh advfirewall set global StatefulFTP disable Windows Firewall and non-secure FTP traffic Windows firewall can be configured from command line using netsh command. 2 simple steps are required to setup Windows Firewall to allow non-secure FTP traffic 1) Open port 21 on the firewall netsh advfirewall firewall add rule name="FTP (no SSL)" action=allow protocol=TCP dir=in localport=21 2) Activate firewall application filter for FTP (aka Stateful FTP) that will dynamically open ports for data connections netsh advfirewall set global StatefulFtp enable

  iss ftp防火墙设置二:

  ftp 分2种模式,主动和被动

  主动模式FTP server用到 tcp 21 控制, 20 数据, FTP CLIENT 用到 N 连接 21, 这个时候是ftp server 主动用20端口连接 客户端的n+1端口 , N > 1024 。

  被动模式FTP server用到tcp 21 控制,x > 1024,随机端口, FTP CLIENT 用到 N 连接 21, 这个时候是ftp客户端主动使用N +1 连接ftp服务器的x端口 , N > 1024 。

  现在用到的基本都是被动模式,因为客户端做了NAT,FTP服务器不可能主动发起连接到客户端。

  要是开放端口,服务器端要开放 21, 入, 1024以上的所有TCP端口,入。

  iss ftp防火墙设置三:

  先说IIS6的FTP主程序吧。不太清楚你说的主程序的意思。我对你所说的问题的理解是,在开始-程序中怎么有没有IIS6的FTP设置和管理工具是吧?

  IIS的FTP的管理就是在IIS管理器中进行的,如图1红框处。如果你发现你的IIS管理器中没有这一项是因为,IIS6在默认安装时并不安装FTP组件,需要手工添加,你需要在控制面板--添加删除程序--添加删除windows组件中添加上。如图2。

  再说主动模式和被动模式。

  主动模式的连接过程是这样的,首先客户随机端口连接服务器21端口,然后服务器通过20端口连接客户机刚刚那个随机端口传数据。整个过程中服务器只要开放TCP 20和21就可以

  被动模式的连接过程是这样的:首先客户随机端口连接服务器21端口,然后服务器通过21端口告诉客户机自己打开哪个端口传数据(这个端口是个1025--5000的端口)最后客户机连接服务器的所告知的端口。这个过程中服务器除了要开放21端口外,还要开放1025--5000的所有端口才行,如果这样开放就不是防火墙了。

  这就是为什么你开了防火墙的20 21,客户端要设置为主动模式才能访问的原因。

  看了“ iss ftp防火墙如何设置”文章的还看了:

1.防火墙怎么样禁用文件访问

2.doc怎么样禁用防火墙

3.360浏览器被防火墙挡住怎么办

4.WinXP正确关闭防火墙的办法

5.dns防火墙怎么样设置

776476