防火墙研究大进步,FTP服务器搭建……

本文涉及的产品
云防火墙,500元 1000GB
简介:

经过将近半个月的斗争,在今天下午终于把网域神洲防火墙有关端口方面的知识拿下来了,而且各种服务也都能实现。下面我把这些知识和大家分享一下。

先写第一篇是有关利用防火墙的端口映射功能搭建Server-u FTP服务器。第二篇是有关利用防火墙的端口映射功能进行远程控制。

如果哪位网友不知道如何利用路由器上和花生壳搭建FTP服务器的话,可以参考我以前的帖子:

烂泥搭建FTP服务器(一)http://bbs.51cto.com/thread-743275-1.html

烂泥搭建FTP服务器(二):虚拟目录的设置http://bbs.51cto.com/thread-744850-1.html

烂泥搭建FTP服务器(三):最后一个难题http://bbs.51cto.com/thread-750474-1.html

防火墙的端口映射和路由器的端口映射是完全不同的两码事呢。防火墙的端口映射要考虑到策略执行的先后顺序,而路由器则不需要考虑这些。

PS:在这里我的所指的路由器是一般的傻瓜式路由器 。

FTP服务器的访问形式有两种:一是ftp协议,另外一种是http协议。因为网御神州的该防火墙中已开通FTP协议的21号端口,而http协议的80端口已经被使用,所以我现在需要做的是通过http协议80端口访问的,该为其他端口,我现在改为33333端口,具体在防火墙上操作如下:clip_image001

首先登陆防火墙进入,找到“对象定义”选项:clip_image002clip_image003

这步操作,就是相当于把防火墙的33333端口打开,这部操作完后,我们就要定义相对应的策略了,说白了就是进行内外网的端口映射了。为什么这样说呢?因为我在外网访问的时候,一般是通过”http://ip”地址:端口,的形式访问了,而这个端口就是防火墙的所打开的端口了。那么该端口如何于内网所打开相应服务端口的机子所联系呢?那就是通过这条策略来实现了。

clip_image004

clip_image005clip_image006

策略定义好后,那么我们就应该确定,你所搭建的FTP服务器能不能在内网访问。内网访问没有问题了,这才是确保能被外网访问的前提。

clip_image007

内网的FTP访问没有问题

clip_image008

内网的HTTP访问没有问题

内网没有问题了,那么就说明我们搭建的FTP服务器是没有问题哦。如果外网不能访问FTP,那么问题也应该是出在我们对策略的设置上。现在我们就在外网访问试试:

clip_image009

外网FTP访问没有问题

clip_image010

外网http访问没有问题

你也许会说,这不是很简单嘛,没有什么呢。嘿嘿,那么我告诉你,你错了。其实没有那么简单,我在这讲起来很简单,但是实际的操作确实不一样呢。上边的操作是我后来修改过的呢,这里边牵涉到有关防火墙策略执行的先后顺序的问题。请看下边的截图:clip_image011

这个是在外网通过FTP协议,能正确访问FTP服务器的顺序clip_image012

而这个截图却只是把顺序调整了下,外网通过FTP协议就不能访问了。clip_image013

这个问题刚开始我也是不明白呢,因为我也是按照自己的思路来的呢,既然能为新来的员工配置IP地址,那么其他的操作应该和这差不多呢。但是,我错了,在试了无数次后,只能给客服打电话求助了。他们说你的配置是没有问题的,但是,这些顺序需要调整呢。由于这句话提醒了我,策略执行的先后顺序问题。

呵呵,第一篇有关防火墙端口映射的帖子就是这么多了。下面贴出来,通过动态域名访问的形式。

clip_image014clip_image015

相关文章
|
9天前
|
安全 Ubuntu Linux
在Linux中,如何进行FTP服务器配置?
在Linux中,如何进行FTP服务器配置?
|
16天前
|
网络协议 Ubuntu 安全
在Ubuntu上安装和配置配置服务器防火墙(CSF)的方法
在Ubuntu上安装和配置配置服务器防火墙(CSF)的方法
25 1
|
2月前
|
安全 网络安全 数据安全/隐私保护
防火墙和堡垒服务器有什么区别?
【7月更文挑战第11天】
40 1
防火墙和堡垒服务器有什么区别?
|
2月前
|
网络协议 Unix 网络安全
FTP服务器怎么搭建?Windows server搭建FPT服务器
FTP服务器是按照FTP协议提供文件传输服务的计算机。它用于在两台计算机间安全地传输文件,支持用户权限管理和跨平台操作。FTP使用控制连接处理命令,数据连接传输文件,有PORT和PASV模式。要搭建FTP服务器,首先在Windows Server 2008 R2上安装IIS,确保选中FTP服务。接着,创建FTP文件夹作为站点根目录,通过IIS管理器添加FTP站点,配置站点信息、身份验证和权限。测试客户端通过telnet和浏览器访问FTP服务器,确认能成功登录及浏览文件。FTP常用于文件共享和管理,可通过专用工具如FlashFXP上传下载文件。
97 0
FTP服务器怎么搭建?Windows server搭建FPT服务器
|
3月前
|
存储 数据库连接 数据库
如何使用Python上传文件到FTP服务器
如何使用Python上传文件到FTP服务器
52 1
|
3月前
|
弹性计算 人工智能 供应链
云服务器 ECS产品使用问题之端口已加入安全组,但是端口不通,同时服务器已关闭防火墙,是什么导致的
云服务器ECS(Elastic Compute Service)是各大云服务商阿里云提供的一种基础云计算服务,它允许用户租用云端计算资源来部署和运行各种应用程序。以下是一个关于如何使用ECS产品的综合指南。
|
3月前
|
云安全 监控 安全
WEB应用防火墙的作用,云服务器有这个功能吗
Web应用防火墙(Web Application Firewall,简称WAF)是一种安全产品,旨在保护Web应用程序免受网络攻击和恶意数据流量的影响。
|
4月前
|
安全 网络协议 网络安全
在Windows7搭建FTP服务器详细教学
在Windows7搭建FTP服务器详细教学
111 0
|
4月前
|
Web App开发 安全 Unix
Linux 配置FTP服务器 + vsftpd服务安装配置 (Good篇)
Linux 配置FTP服务器 + vsftpd服务安装配置 (Good篇)
115 1
|
4月前
|
存储 网络协议 文件存储
使用Serv-U FTP服务器共享文件,实现无公网IP环境下远程访问-1
使用Serv-U FTP服务器共享文件,实现无公网IP环境下远程访问
下一篇
云函数