Problem z FTP
Otwórz porty w lazurowej NSG i zaporze serwera: 21,20,4000-40009,990,14147
Problem: Klient nie może połączyć się z ftp z wiersza polecenia i programu PowerShell
Jesteśmy w stanie połączyć się z testserem, ale nie widzimy katalogu / Listy
Zainstalowałem Wireshark na serwerze i laptopie w celu przechwytywania pakietów. Utworzono filtr w Wireshark z „ftp” i „IP”. Przechwytywanie pakietów nie określa pogody, czy jest to tryb pasywny lub aktywny, a źródłowy adres IP jest poprawny. (konfigurujemy pierwotny adres IP i dodatkowy adres IP na serwerze)
Odkryliśmy, że połączenie ftp nie działa z wiersza poleceń. próba nawiązania połączenia z ftp.abcd.com, które zostało rozwiązane do 11.22.33.44, a nie do rzeczywistego serwera FTP 44.33.22.11 Adresy IP 11.22.33.44 i 44.33.22.11 są skonfigurowane na tej samej maszynie. Jednak DNS był przetwarzany na dodatkowy adres IP FTP zamiast Podstawowy
Początkowo stwierdziliśmy również, że połączenia FTP z 11.22.33.44 działały dobrze i były to połączenia aktywne. Nie mogliśmy zobaczyć, że działa tutaj tryb pasywny. Również podczas inicjowania połączenia z Commad do 11.22.33.44 sesja zawiesza się po wydaniu polecenia „dir”, jednak to samo działa z innymi klientami ftp, takimi jak FileZilla i Winscp.
Próbowałem przetestować z WinSCP i FileZilla i zobaczyłem, że połączenia w trybie pasywnym działają dobrze, a Aktywne nie, co jest oczekiwanym zachowaniem. Sprawdziliśmy, dlaczego polecenie „dir” nie działa z urządzeń po udanym uwierzytelnieniu, zauważyliśmy, że zapora systemu Windows blokuje połączenie. Wyłączyliśmy zaporę i wszystko zaczęło działać zgodnie z oczekiwaniami. Po utworzeniu reguły zapory sprawdziłem to samo, problemy zostały rozwiązane. Był jeden system, który nawet po wyłączeniu zapory utknął na liście katalogów, może to być problem w tym systemie lub połączenia są blokowane przez czynnik zewnętrzny. Ponieważ po wyłączeniu większość z nas jest w stanie działać dobrze.
ustawienia należy wprowadzić na komputerze Przejdź do Panelu sterowania → Zapora systemu Windows → Ustawienia zaawansowane → Reguły przychodzące Kliknij dwukrotnie kolumnę Nazwa, aby posortować według nazwy Przewiń w dół, aż zobaczysz dwie reguły o nazwie „Program do przesyłania plików”; ustawiono je na Zablokuj na moim komputerze (duże czerwone kółko z linią przez nie poprowadzoną) Kliknij dwukrotnie regułę Na karcie Ogólne w obszarze Akcja ustaw opcję Zezwalaj na połączenie Kliknij przycisk OK