今天在設(shè)置filezilla時(shí)遇到錯(cuò)誤,導(dǎo)致客戶端一直無法和服務(wù)器段正常通信,主要報(bào)錯(cuò)503,命令序列錯(cuò)誤 和 227 進(jìn)入被動(dòng)傳送模式。
創(chuàng)新互聯(lián)公司一直在為企業(yè)提供服務(wù),多年的磨煉,使我們在創(chuàng)意設(shè)計(jì),全網(wǎng)營銷推廣到技術(shù)研發(fā)擁有了開發(fā)經(jīng)驗(yàn)。我們擅長傾聽企業(yè)需求,挖掘用戶對產(chǎn)品需求服務(wù)價(jià)值,為企業(yè)制作有用的創(chuàng)意設(shè)計(jì)體驗(yàn)。核心團(tuán)隊(duì)擁有超過十多年以上行業(yè)經(jīng)驗(yàn),涵蓋創(chuàng)意,策化,開發(fā)等專業(yè)領(lǐng)域,公司涉及領(lǐng)域有基礎(chǔ)互聯(lián)網(wǎng)服務(wù)成都移動(dòng)機(jī)房、app軟件定制開發(fā)、手機(jī)移動(dòng)建站、網(wǎng)頁設(shè)計(jì)、網(wǎng)絡(luò)整合營銷。
port
主動(dòng)模式,在client隨機(jī)端口和server的21端口建立命令通道后,client通過port命令通道告知server本地的數(shù)據(jù)端口,server主動(dòng)從本機(jī)20端口連接client提供的端口
pasv
被動(dòng)模式,在client隨機(jī)端口和server的21端口建立命令通道后,server通過pasv命令告知client本地的數(shù)據(jù)端口,server本地隨機(jī)端口被動(dòng)接受client的數(shù)據(jù)請求。
切換方式:默認(rèn)使用pasv模式,可以在命令模式下通過passive進(jìn)行切換。
分析:
通過測試后發(fā)現(xiàn),若客戶端連接ftp后使用passive切換到port模式,則一切正常;反之,若使用pasv模式,則不斷提示超時(shí)中斷連接。
WIN7 ftp測試,提示503錯(cuò)誤、linux ftp測試,提示227錯(cuò)誤。
客戶端嘗試換過多個(gè)PC,故障依舊,可以確認(rèn)問題應(yīng)該是在服務(wù)器端。另外,在連接過程中,僅數(shù)據(jù)通道無法建立,應(yīng)該是服務(wù)器到客戶端之間有策略阻擋了。
經(jīng)過檢查,發(fā)現(xiàn)服務(wù)器上防火墻設(shè)置了FTP放行策略,但策略僅放行port模式,pasv使用的隨機(jī)端口未在策略中,導(dǎo)致被屏蔽。
解決方式:
首先,在server設(shè)置PASV模式使用的端口范圍,然后在防火墻策略中放行對應(yīng)端口即可。至此故障排除。