关键词:CentOS8/RHEL8;配置FTP/配置VSFTPD;被动模式/PASV
##CentOS8.0-1905发布后,尝试将FTP服务器迁移至新版本的CentOS中,但是测试过程中,在防火墙中开放ftp服务后,仍然一直无法连接,如果使用lftp或ftp工具测试,会提示【没有到主机的路由】错误。但是关闭防火墙后,ftp服务可以正常访问。
##查询相关资料的过程中,有资料说firewalld软件有bug,但是尝试安装http,测试后可以成功,说明防火墙没有问题。
##继续查询相关资料,发现chrome、firefox或者Filezilla等多数客户端工具,默认使用被动模式(PASV模式)访问ftp服务,因此猜测是被动模式下ftp工作时,端口被拒绝的问题。
##在vsftpd配置文件中增加PASV相关设置后,并在防火墙中开放指定端口,可以正常访问。
#####实现步骤如下:
1、安装
yum -y install vsftpd
2、调整配置
vim /etc/vsftpd/vsftpd.conf
##根据需要调整配置,例如启用匿名访问等功能
##启用Passive模式
##################
#pasv_enable=YES ##启用
#pasv_min_port=10000 ##开启最低的pasv端口,建议采用大于1024的高端口
#pasv_max_port=11000 ##开启最高的pasv端口
#######################
3、调整防火墙配置
##启用ftp服务器
firewall-cmd --add-service=ftp --permanent
######增加ftp访问
firewall-cmd --add-port=10000-11000/tcp --permanent
######上述命令,开放10000-11000号的tcp端口
######如果有需要可以增加相应的udp端口
firewall-cmd --reload
##重新加载防火墙
4、重启ftp服务即可访问
相关文章
- 11-20Tomcat 服务器介绍和使用,Myeclipse 的安装,Eclipse配置Tomcat
- 11-20FileZilla Server FTP服务器端 配置注意事项
- 11-20如何用Linux云服务器安装SqlServer2017/2019配置分析
- 11-20你的服务器可以安装TcaplusDB吗?来看一下软硬件配置!
- 11-20时间同步服务器的安装与配置
- 11-20服务器常用环境(Redmine,Gitlab,Svn,Testlink)安装及配置
- 11-20k8s安装之服务器基础环境配置
- 11-20server - 浪潮服务器RAID阵列配置及OS安装
- 11-20ftp安装和配置说明
- 11-20VSftpd安装和配置FTP虚拟用户实践