­

用了天翼云,为什么FTP无法使用了?

  • 2019 年 10 月 6 日
  • 筆記

最近因为公司举行云生态大会,节奏非常紧急,公众号断了几天,不管工作再忙,学习不能断,今天继续补上。

最近的大项目实施交付中,客户突然反映,FTP上了天翼云后,无法使用了。按照常规,我们首先检查了客户云主机的安全组,端口inbound有any ip至21的访问允许规则,好像没有问题。我们继续问客户,反映用浏览器ftp://*.*.*.*能够出现登录框,但就是无法下载或上传文件。问题到底出了哪里?

一、网上查了一下资料,发现ftp分为两类端口,console和data。登陆使用console的默认21端口,而data端口还根据两种传输模式进行确定。这两种模式是port主动和passive被动模式。

在port模式中适用于客户端具有公网IP的场景(没有过NAT,如家庭光猫),而passive模式适合大部分的场景。接下来我们,看一下图例。

port模式,服务器将主动连接客户端的数据端口,如果家庭客户的pc处理光猫的路由模式后面,则无法使用。

passive模式,客户端主动访问服务器的数据端口,解决了客户pc在光猫后的问题。根据该场景分析,建议使用公有云的客户,使用passive模式。

二、如果使用passive模式,该如何配置。其实不复杂,只允许ftp的服务器的端口在某个范围内。

1、在ftp server中配置data端口的范围

2、在公有云,云主机的安全组中配置策略

3、最后在ftp软件中使用passive模式进行连接。

三、最后,我个人的建议是,如何是维护使用ftp,建议直接使用sftp。在天翼云中,如果使用Linux系统,打开SSH22端口后,默认可以用sftp协议连接云主机,进行数据的上传、下载。