日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

ftp服務(wù)器與nat防火墻

reinstall:
我在FreeBSD 5.0-Release上用IPFilter做NAT上網(wǎng),但訪問FTP服務(wù)器時(shí),可以登錄進(jìn)FTP服務(wù)器,但執(zhí)行l(wèi)s等命令時(shí)就沒有反應(yīng)了,請(qǐng)各位老大幫我分析一下會(huì)是什么問題,服務(wù)器端是win2k平臺(tái)下的SERV-U 4.0;

我要為我的電腦向ihweb申冤,我的電腦是PIII500的,比起8086可是相當(dāng)于省長(zhǎng)到村長(zhǎng)的差別,網(wǎng)卡是DFE-530TX,也不算太差吧!通過NAT去FTP到服務(wù)器上時(shí),可以ls并且可以下載,我遇到的問題是但是一旦大量上傳時(shí)文件時(shí),F(xiàn)reeBSD就gameover了,兩塊網(wǎng)卡都ping 不通;
另對(duì)YJS所提的tune內(nèi)核,因我是用兩塊網(wǎng)卡做NAT,有沒有必要?。ㄏM@個(gè)問題不要暈倒一大片)




里面說到網(wǎng)卡的事情,我所遇到的情況是,一些網(wǎng)卡,在Windows里工作的很好,在freebsd里卻一塌糊涂,具體的表現(xiàn)就是一有稍微大量一點(diǎn)的數(shù)據(jù)傳輸(比如ftp下載)就會(huì)翹住,ping都斷斷續(xù)續(xù),小量數(shù)據(jù)傳輸(比如只是ping)就沒問題,這個(gè)同時(shí)跟主板有關(guān)系,出問題的網(wǎng)卡用到別的主板上,同樣裝freebsd不一定就有問題,其中某牌子的530網(wǎng)卡最容易出這樣的問題 。

下面是針對(duì)ftp與防火墻的:

原文在
https://bbs.bsdbase.com/index.php?act=ST&f=1&t=61&s=70ea2defc240d3c2f8068483d082556d

ftp server and nat firewall
ftp服務(wù)器與nat防火墻


by 阿土 tutu@bsdbase.com2002.07.08

2003.02.28修正

pre:對(duì)于這個(gè)問題,網(wǎng)上早有討論以及解決的辦法,然而我自己在初次遇到
此問題時(shí),卻總是覺得找到的資料往往可操作性不夠,所以不惜獻(xiàn)丑,把自己
的實(shí)踐經(jīng)驗(yàn)整理出來,一方面供自己日后參考,也希望能幫助為這個(gè)問題所
困擾的兄弟;阿土水平不高,文筆更是一塌糊涂,還請(qǐng)各位大俠幫忙,找出文
中錯(cuò)漏,阿土在此先說謝謝了:)

1.ftp 協(xié)議的簡(jiǎn)單描述
與http等基于單個(gè)連接的協(xié)議不同,ftp使用兩個(gè)tcp通道進(jìn)行工作,
一個(gè)是clIEnt:any -> server:21 的連接,稱為控制通道,用于傳輸
相關(guān)的ftp工作指令資料;另外一個(gè)是數(shù)據(jù)通道,用于在list/get/put
等指令時(shí)傳輸數(shù)據(jù)內(nèi)容,該通道的建立有不同的方式 。
在數(shù)據(jù)通道的建立上,為了適應(yīng)不同的情況,ftp server支持兩種
模式:主動(dòng)模式/被動(dòng)模式(port/pasv),在port模式下,當(dāng)需要在
server和client之間傳輸數(shù)據(jù)時(shí)(比如用戶發(fā)送ls指令,服務(wù)器要把文
件列表傳輸回client),client會(huì)在控制通道發(fā)port指令類似
(PORT 192,168,0,170,4,58),client在本機(jī)開一個(gè)>1024的監(jiān)聽端口,
等待server連接,server在控制通道接受該port指令后,使用其20端口
去連接client的監(jiān)聽端口,即server:20 -> client:any,使用該數(shù)據(jù)通
道進(jìn)行數(shù)據(jù)傳輸;對(duì)于PASV模式,client發(fā)pasv指令,server將會(huì)隨機(jī)
開放一個(gè)>1024的監(jiān)聽端口,隨后 CLIENT連接到該高端口進(jìn)行數(shù)據(jù)傳送 。
(還有fxp,是比較特別的,不作討論)

2. 防火墻對(duì)ftp的影響以及解決方法;
從上述ftp工作的簡(jiǎn)單描述中我們看到防火墻會(huì)影響到client <-> server
的數(shù)據(jù)傳輸,有下列幾種情況:

1).server <-wan-> client,沒有防火墻,沒有任何限制 。

2).server <-wan->fw -- client,client在防火墻后面,使用私網(wǎng)地址,
通過NAT訪問公網(wǎng):

在一般的情況下,port指令將被防火墻阻擋,表現(xiàn)為client發(fā)port
指令(通常ls就會(huì)需要進(jìn)行一次data傳輸)時(shí)總是得不到server的響應(yīng),直到超時(shí)
錯(cuò)誤,此時(shí),是因?yàn)閟erver無法連接到client所開的隨機(jī)高端口(client在port指
令中會(huì)告知server自己所開的端口以及自己的地址);此時(shí)client可以使用pasv模
式進(jìn)行工作;如果該client不能使用pasv指令(如一些簡(jiǎn)單的ftp client程序,我

推薦閱讀