Sự cố FTP
Cổng mở trên NSG và tường lửa máy chủ: 21,20,4000-40009,990,14147
Vấn đề: Máy khách không thể kết nối với ftp từ dòng lệnh và Powershell
Chúng tôi có thể kết nối với người dùng thử nhưng không thể xem thư mục / Danh sách
Đã cài đặt Wireshark trên máy chủ và trên máy tính xách tay của tôi để chụp các gói Tạo một bộ lọc trên wireshark với Wm ftp và và IP IP Việc chụp gói không cho biết thời tiết là chế độ thụ động hay chủ động và IP nguồn là chính xác. (chúng tôi định cấu hình IP chính và IP phụ trên máy chủ)
Chúng tôi thấy rằng kết nối ftp không hoạt động từ dấu nhắc lệnh. cố gắng bắt đầu một kết nối đến ftp.abcd.com đã được phân giải thành 11,22.33.44 và không đến máy chủ FTP thực tế 44.33.22.11 địa chỉ IP 11.22.33.44 và 44.33.22.11 đều được định cấu hình trên cùng một Máy. Tuy nhiên, DNS đã được phân giải thành IP FTP thứ cấp thay vì Chính
Ban đầu, chúng tôi cũng nhận thấy rằng các kết nối FTP đến 11,22.33.44 đang hoạt động tốt và các kết nối này là kết nối Hoạt động. Chúng tôi không thể thấy chế độ Bị động hoạt động ở đây. Ngoài ra, trong khi bắt đầu kết nối tới 11,22.33.44 từ Commad, sẽ đóng băng phiên sau khi bạn đưa ra lệnh 'dir', tuy nhiên, hoạt động tương tự với các máy khách ftp khác như FileZilla và Winscp.
Tôi đã thử kiểm tra với WinSCP và FileZilla và nhận thấy các kết nối chế độ thụ động đang hoạt động tốt và Active không phải là hành vi được mong đợi. Chúng tôi đã kiểm tra tại sao lệnh 'dir' không hoạt động từ các thiết bị sau khi xác thực thành công, chúng tôi đã thấy rằng tường lửa windows đang chặn kết nối. Chúng tôi đã vô hiệu hóa tường lửa và mọi thứ bắt đầu hoạt động như mong đợi. Tôi đã kiểm tra tương tự sau khi tạo quy tắc tường lửa, các vấn đề đã được giải quyết. Có một hệ thống mà ngay cả sau khi vô hiệu hóa tường lửa đã bị kẹt trong danh sách thư mục, đây có thể là một vấn đề trong hệ thống đó hoặc các kết nối đang bị chặn bởi một yếu tố bên ngoài. Vì sau khi vô hiệu hóa hầu hết chúng ta có thể làm việc tốt.
các cài đặt cần được thực hiện trên máy Truy cập Bảng điều khiển → Tường lửa Windows → Cài đặt nâng cao → Quy tắc trong nước Nhấp đúp vào cột Tên để sắp xếp theo tên Cuộn xuống cho đến khi bạn thấy hai quy tắc gọi là "Chương trình truyền tệp"; những cái này được đặt thành Chặn trên PC của tôi (vòng tròn lớn màu đỏ với một dòng xuyên qua nó) Nhấp đúp vào quy tắc Trên tab Chung, bên dưới Hành động, được đặt thành Cho phép kết nối Nhấp OK