在广域网中使用FTP命令穿过防火墙进行文件传输时,如果使用主动模式,那么对大于1024的端口进行过滤实际上是不可能的。因为这个通路由于安全问题,在防火墙上是关闭的,那么唯一的方法就是使用被动模式的FTP工具。在被动模式下,所有的FTP连接和数据传输请求都由FTP客户发起,这样就可以避免服务器反过来连接私用网络的机器和大于1024的端口问题。
周晓林,彭延昌,胡庆梅,周冉,陈宝锋.基于广域网防火墙技术的FTP被动模式的文件传输.计算机系统应用,2006,15(6):80-83
京公网安备 11040202500063号