开发者社区> 问答> 正文

ecs安全组策略要怎么设置 连接不成功

状态: 连接建立,等待欢迎消息...
状态: 已连接
状态: 读取目录列表...
状态: 服务器发回了不可路由的地址。使用服务器地址代替。
命令: MLSD
响应: 425 Can't open data connection.
错误: 读取目录列表失败

以下是我这边安全组策略设置
允许 自定义 TCP
21/21
地址段访问

0.0.0.0/0

FTP
1 2018年11月8日 17:29
修改 | 克隆 | 删除
允许 自定义 TCP
443/443
地址段访问

0.0.0.0/0

-
1 2018年11月7日 20:08
修改 | 克隆 | 删除
允许 自定义 TCP
80/80
地址段访问

0.0.0.0/0

-
1 2018年11月7日 20:08
修改 | 克隆 | 删除
允许 自定义 TCP
8080/8080
地址段访问

0.0.0.0/0

-
1 2018年11月7日 20:08
修改 | 克隆 | 删除
允许 自定义 TCP
3389/3389
地址段访问

0.0.0.0/0

System created rule.
110 2018年11月7日 15:39
修改 | 克隆 | 删除
允许 全部 ICMP
-1/-1
地址段访问

0.0.0.0/0

System created rule.
110 2018年11月7日 15:39
修改 | 克隆 | 删除
允许 自定义 TCP
22/22
地址段访问

0.0.0.0/0

System created rule.
110 2018年11月7日 15:39
修改 | 克隆 | 删除

展开
收起
leo_ab 2018-11-08 18:00:35 1021 0
3 条回答
写回答
取消 提交回答
  • 立,等待欢迎消息...
    状态: 已连接
    状态: 读取目录列表...
    命令: PWD
    响应: 257 "/" is current directory.
    命令: TYPE I
    响应: 200 Type set to I
    命令: PORT 192,168,31,218,237,91
    响应: 200 Port command successful
    命令: MLSD
    响应: 150 Opening data channel for directory list.
    响应: 425 Can't open data connection.
    错误: 读取目录列表失败
    状态: 已从服务器断开
    状态:  正在连接 47.47.61.16 :21...(这是公网地址 我改了)
    状态: 连接建立,等待欢迎消息...
    状态: 已连接
    状态: 读取目录列表...
    状态: 服务器发回了不可路由的地址。使用服务器地址代替。
    命令: MLSD
    响应: 425 Can't open data connection.
    错误: 读取目录列表失败
    状态: 已从服务器断开
    状态: 正在连接 47.47.61.16 :21...(这是公网地址 我改了)
    状态: 连接建立,等待欢迎消息...
    状态: 已连接
    状态: 读取目录列表...
    命令: PWD
    响应: 257 "/" is current directory.
    命令: TYPE I
    响应: 200 Type set to I
    命令: PORT 192,168,31,218,230,74
    响应: 200 Port command successful
    命令: MLSD
    响应: 150 Opening data channel for directory list.
    响应: 425 Can't open data connection.
    错误: 读取目录列表失败

    如果加入这个可以运行的 

    允许 全部
    -1/-1
    地址段访问

    0.0.0.0/0

    -
    98
    2018年11月8日
    19:39
    修改 | 克隆 | 删除
    状态: 已连接
    状态: 读取目录列表...
    状态: 服务器发回了不可路由的地址。使用服务器地址代替。
    状态: 列出“/”的目录成功

    这是我找到的最官方的回答    希望大家看看是什么原因

    无法访问某些端口

    现象:ECS 实例监听了对应端口,但这个端口在部分地区无法访问,而其它端口访问正常的情况。

    分析:部分运营商判断端口 135、139、444、445、5800、5900 等为高危端口,默认被屏蔽。

    解决:建议您修改敏感端口为其它非高危端口承载业务。

    2018-11-08 19:43:59
    赞同 展开评论 打赏
  • 您好,请尝试添加端口39000-40000,如果不行请查看ftp的配置文件中的端口范围。
    2018-11-08 18:27:00
    赞同 展开评论 打赏
  • 阿里云问答专家、阿里云认证云计算工程师、Java研发工程师
    您好,端口放行没有问题,请查看您的FTP账号读写权限是否有问题。
    2018-11-08 18:19:15
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
如何运维千台以上游戏云服务器 立即下载
网站/服务器取证 实践与挑战 立即下载
ECS计算与存储分离架构实践 立即下载