最近因为公司举行云生态大会,节奏非常紧急,公众号断了几天,不管工作再忙,学习不能断,今天继续补上。
最近的大项目实施交付中,客户突然反映,FTP上了天翼云后,无法使用了。按照常规,我们首先检查了客户云主机的安全组,端口inbound有any ip至21的访问允许规则,好像没有问题。我们继续问客户,反映用浏览器ftp://*.*.*.*能够出现登录框,但就是无法下载或上传文件。问题到底出了哪里?
一、网上查了一下资料,发现ftp分为两类端口,console和data。登陆使用console的默认21端口,而data端口还根据两种传输模式进行确定。这两种模式是port主动和passive被动模式。
在port模式中适用于客户端具有公网IP的场景(没有过NAT,如家庭光猫),而passive模式适合大部分的场景。接下来我们,看一下图例。
port模式,服务器将主动连接客户端的数据端口,如果家庭客户的pc处理光猫的路由模式后面,则无法使用。
passive模式,客户端主动访问服务器的数据端口,解决了客户pc在光猫后的问题。根据该场景分析,建议使用公有云的客户,使用passive模式。
二、如果使用passive模式,该如何配置。其实不复杂,只允许ftp的服务器的端口在某个范围内。
1、在ftp server中配置data端口的范围
2、在公有云,云主机的安全组中配置策略
3、最后在ftp软件中使用passive模式进行连接。
三、最后,我个人的建议是,如何是维护使用ftp,建议直接使用sftp。在天翼云中,如果使用Linux系统,打开SSH22端口后,默认可以用sftp协议连接云主机,进行数据的上传、下载。