关于我们

质量为本、客户为根、勇于拼搏、务实创新

新闻公告

< 返回新闻公共列表

PureFTPd中防火墙和SSL/TLS怎么用

发布时间:2022-04-10 16:04:30

我的客户端在一个做应用过滤的stateful防火墙(例如加了ip_conntrack_ftp或 者ip_nat_ftp的IPTables)后面。不能连接启用了SSL/TLS的服务器。验证可以通过,但不能下载文件,也无法显示目录。

首先,试着强迫客户端使用被动模式。启用主动模式时,服务器得通过连接socket指定的动态端口主动连接客户(或者网关)。但是,当使用SSL/TLS时,连接socket被加密,所以在中间的人--包括防火墙在内--都不能看到哪个端口被用于传输数据。解决这个问题的建议有几个,但是不论是流行的客户端和常见的防火墙都不理解 这些技巧。也就是说,使用被动模式,或者转而使用SSH。

TLS和error 00000000.

启用了TLS的客户端不工作。输出这样的东西:

SSL connect: error:00000000:lib(0):func(0):reason(0)

这个错误不是很明确。你应该是在类似LFTP的Unix客户端上看到的这个信息。实 际上意思是在启用TLS的服务器和启用TLS的客户端之间存在防火墙或者NAT box,但防火墙不能处理加密FTP会话。不幸的是,没有简单的解决方案。试试将客户端转换到主动模式,使用1:1 NAT,不过SSL/TLS 、防火墙和FTP混在一起并不好。

看完了这篇文章,相信你对“PureFTPd中防火墙和SSL/TLS怎么用”有了一定的了解


免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:leidianyun@qq.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

文本转载自网络


/template/Home/ZdsjuX168/PC/Static

网站通知

尊敬的雷电云用户,您好:

雷电云停止运营,仅保留域名续费!

雷电云停止运营,仅保留域名续费雷电云停止运营,仅保留域名续费
雷电云停止运营,仅保留域名续费雷电云停止运营,仅保留域名续费

我知道了