Q : PASV e PORT o que são eles e qual usar?

audiências de alvo: usuários do ftp/proprietários do ftp site

read this page in german

A: A maioria dos usuários do ftp nunca sabem o que são PASV (passivos) e os comandos PORTUÁRIOS, e naturalmente estas não são sua falha, primeiramente de tudo você deve saber que cada sessão do ftp usa 2 conexões do TCP, e quando você conecta a um FTP SERVER que usa primeiro, e quando você quer fazer TRANSFERÊNCIA da LISTA ou de LIMA de DIR, requer a segunda conexão do TCP, e estes 2 comandos são usados apenas para o EDIFÍCIO (negocie) a segunda conexão do TCP

Você pode sentir estranho que porque há 2 comandos para a conexão de DADOS, mas a não apenas uma, esta seria uma pergunta boa, no começo, um comando PORTUÁRIO deve ser bastante, porém com introduzir de uma quantidade grande de softwares do GUARDA-fogo e de dispositivos NAT, este comando PORTUÁRIO se tornou inútil, daqui o comando de PASV foi introduzido, ele é sabido também enquanto transferência de dados amigável do GUARDA-fogo.

Agora nós estamos indo dizer lhe o que é a diferença entre estes 2 comandos:

PORT: o cliente do ftp DIZ o ftp server para conectar ao IP ADDRESS do cliente do ftp (com um número portuário)

PASV: o ftp server DIZ o cliente do ftp para conectar ao IP ADDRESS do usuário do ftp (com um número portuário)

Assim não será duro realizar isso:

PORT falhará: se o cliente do ftp não souber mesmo seu próprio endereço real (quando este cliente for atrás de um NAT)

PASV falhará: se o ftp server não souber mesmo seu próprio endereço real (quando este usuário for atrás de um NAT)

Assim onde pode você ver estes PORT/PASV comanda e respondem?! yeah, comece um cliente melhor do ftp com uma janela do status:) nós diremos: FlashFXP, CuteFTP, comandante de Windows e muitos a mencionar demasiado. mas naturalmente, lá são alguns clientes que escondem estes commands/replies assim que você nunca vê-los-á.

Agora você deve saber onde configurarar se você se encontrar com problemas.

Prob 1 do PORTO e do PASV: seu cliente do ftp não pode ALISTAR DIR porque você vê "o comando PORTUÁRIO um erro falhado", porque este comando é emitido pelo cliente de FTP assim se IP+PORT do cliente alistar em olhares deste comando como um endereço atrás do NAT

Alocamento do endereço para Internets confidenciais
10.0.0.0 - 10.255.255.255 (10/8 prefix)
172.16.0.0 - 172.31.255.255 (172.16/12 prefix)
192.168.0.0 - 192.168.255.255 (192.168/16 prefix)

Você sabe-o é a falha do cliente do ftp, você pode tentar dizer este usuário do ftp para setup corretamente seu cliente do ftp, pergunta-lhe que à modalidade do usuário PASV, nunca use a modalidade PORTUÁRIA, desde que seu cliente do ftp não pode dizer a diferença

Prob 2: seu cliente do ftp pode conectar a um FTP SERVER, mas não pode ALISTAR DIR e você vê um erro: PASV falhado, ninguém conecta a IP:PORT, agora você necessita olhar o IP+PORT... ele olha como um IP ADDRESS atrás de um NAT?

Alocamento do endereço para Internets confidenciais
10.0.0.0 - 10.255.255.255 (10/8 prefix)
172.16.0.0 - 172.31.255.255 (172.16/12 prefix)
192.168.0.0 - 192.168.255.255 (192.168/16 prefix)

se assim, o proprietário do usuário deve configurará-lo corretamente, ele não deve deixar o FTP SERVER usar-se que IP ADDRESS interno (lido: http://www.raidenftpd.com/en/raiden-ftpd-doc/howto-setup-ip.html ), se o IP+PORT olhar muito bem e for o mesmo como IP do usuário, as possibilidades tornam-se múltiplos, e geralmente você não pode saber a razão real em uma vez, você deve tentar as seguintes etapas.

1.Change a uma outra versão do software/melhoramento do cliente do ftp de seu software do cliente do ftp, sim não duvidam que há clientes mal projetados do ftp no mundo e nós não diremos seu nome aqui. anote também que quando você faz um FXP, o outro FTP SERVER assenta bem em um cliente do ftp também, e naturalmente, há FTP SERVER mal projetado no mundo e nós não diremos seu nome aqui.

2.SE você é um usuário do ftp, verifica se você estiver funcionando qualquer aplicação de FIREWALL/Securitry que obstruir a à conexão, a remover

3.SE você é um proprietário do local, verifica se você estiver funcionando qualquer aplicação de FIREWALL/Securitry que obstruir a à conexão, a remover

Todos os problemas são idos? Pesaroso mas a resposta é o NO., e você nunca figurá-lo-á para fora a menos que você estiver sentando em ambos o lado da rede do server/client, a razão é simples, como pode você saber se houver QUALQUER GUARDA-fogo na rede do cliente? ou como um cliente, como pode você saber se houver QUALQUER GUARDA-fogo na rede do usuário? a resposta é... VOCÊ NUNCA SABE.

e mesmo se você possui ambos os computadores do usuário e do cliente, como você sabe se o administrador da rede ou o ISP tiverem um guarda-fogo instalado na máquina da PASSAGEM de sua rede ou não? a resposta é ainda VOCÊ NUNCA SABE.

assim quando você começa a tentativa destes erros. as etapas acima e encontra para fora sua PRÓPRIA RESPOSTA, porque RaidenFTPD não tem nenhum problema e desde que ninguém (mesmo você mesmo) de PASV/PORT provavelmente NUNCA saberão a razão real. você deve encontrá-la para fora por yourself. e todo o conhecimento necessário foi alistado nesta página.

E é TUDO

 

Copyright © RaidenFTPD TEAM , ALL RIGHTS RESERVED

REVISION 2.2 , 2001/11/26