powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / FTP режимы работы
7 сообщений из 7, страница 1 из 1
FTP режимы работы
    #37676276
relief
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Читаю про ФТП и режимы передачи: пассивный и активный.

Насколько я понял разница в том, что в активном режиме сервер открывает у себя для передачи данных 20 порт всегда, а в пассивном любой может открыть. А на клиенте всегда на передачу данных откроется рандомный порт.

раз так, то у меня вопрос про фаерволы.
т.е. если мне нужна безопасность на фтп сервере, то лучше использовать только активный режим и открыть 2 порта: 20, 21?
...
Рейтинг: 0 / 0
FTP режимы работы
    #37676294
MazoHist
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тогда будут отсечены клиенты, не имеющие возможности работать в активном режиме (те, кто работают за NAT). На самом деле нужно просто ограничить список портов для пассивного режима (где-нибудь далеко вверху, за 49152) и открыть доступ на эти порты. А дырявый ftp сервер ломанут и просто по 21 порту.
...
Рейтинг: 0 / 0
FTP режимы работы
    #37676300
relief
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MazoHistТогда будут отсечены клиенты, не имеющие возможности работать в активном режиме (те, кто работают за NAT). На самом деле нужно просто ограничить список портов для пассивного режима (где-нибудь далеко вверху, за 49152) и открыть доступ на эти порты. А дырявый ftp сервер ломанут и просто по 21 порту.

почему будут отсечены те кто за НАТом?

а что значит дырявый? как определить дырявый он или нет у меня?

а какой максимальный номер порта можно использовать?
...
Рейтинг: 0 / 0
FTP режимы работы
    #37676307
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
relief,
советую разобраться до конца, что к чему.
- активный режим: соединение для передачи данных открывает сервер со своего 20-го порта на порт указанный клиентом(произвольный выше 1024)
- пассивный режим: соединение для передачи данных открывает клиент с произвольного своего порта на указанный сервером порт(произвольный выше 1024)

В связи с вышеописанным казалось бы, с точки зрения настройки фаервола, проще использовать активный режим. Но при этом вылазит проблема - к серверу, работающему исключительно в активном режиме, не смогут подключиться пользователи, сидящие за натом.

В итоге для фарвола:
- для обоих режимов, для управляющего соединения: необходимо разрешить входящие соединения по 21 порту
- для активного режима: дополнительно ничего открывать не надо, только убедиться, что фаервол пропускает пакеты, присылаемые в ответ, на отправляемые самим сервером. И естественно исходящие с сервера с 20 порта должны быть разрежены.
- для пассивного режима: разрешить входящие на порты свыше 1024 и ответные пакеты. В ряде реализаций FTP-серверов есть возможность явно указать диапазон портов, используемых для пассивных соединений. Тогда целесообразно его ограничить, скажем свыше 60000, и фаерволом тогда разрешить пакеты только по выставленному диапазону.
...
Рейтинг: 0 / 0
FTP режимы работы
    #37676313
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
reliefпочему будут отсечены те кто за НАТом?
при инициации соединения с сервера в НАТ -таблице будет отсутствовать какая-либо информация о соединении, соответственно пакет не дойдет до клиента за натом.
...
Рейтинг: 0 / 0
FTP режимы работы
    #37676473
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Active/Passive означает лишь только кто будет открывать порт данных
...
Рейтинг: 0 / 0
FTP режимы работы
    #37676482
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyActive/Passive означает лишь только кто будет открывать порт данных
не только, порты разные используются для второго соединения
...
Рейтинг: 0 / 0
7 сообщений из 7, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / FTP режимы работы
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]