Seb*_*Liu 6 ftp nat vpc amazon-web-services
我在AWS上创建了一个包含公共和私有子网的VPC.所有应用服务器都在私有子网中,所有出站请求都必须通过面向Internet的NAT实例.
目前,我们的项目要求app服务器访问服务提供商提供的ftp服务器.
我已经尝试了几种方法来管理它,但都没有运气.我所做的是打开一个端口范围,比如说(40000 - 60000)NAT和APP安全组,也是标准的ftp端口20-21.
可以传递用户身份验证,但我无法从应用服务器列出内容.
我可以从NAT访问ftp服务器,根本不是问题.
那么我该怎么做才能让它发挥作用呢?
尝试在 FTP 上使用被动 (PASV)模式。
来自 Slacksite:主动 FTP 与被动 FTP,权威解释:
在主动模式 FTP 中,客户端从随机非特权端口 (N > 1023) 连接到 FTP 服务器的命令端口(端口 21)。然后,客户端开始侦听端口 N+1 并向 FTP 发送 FTP 命令 PORT N+1服务器。然后,服务器将从其本地数据端口(即端口 20)连接回客户端指定的数据端口。
因此,流量尝试在未通过 NAT 的附加端口上进行通信。相反,被动模式会创建出站连接,然后通过 NAT 允许该连接
| 归档时间: |
|
| 查看次数: |
4098 次 |
| 最近记录: |