在ISA Server 2004上发布使用非标准的21端口进行连接的FTP服务器

(只有PASV模式发布)

首先非常感谢Tom的指导,他在ISA Server 2004上给予了我许多帮助。:)

Tom写过一篇文章“在ISA Server 2004上使用其他端口发布ftp站点”,在那篇文章里面,他提到了如何使用其他端口来发布使用标准的TCP 21端口进行;连接的ftp站点,但是在实际环境中,经常使用非标准的端口进行连接的ftp服务器,那么在ISA Server 2004里面怎么发布它呢?我经过多次尝试,总算找到了成功发布这种ftp服务器的方法,可惜发布出去的ftp站点只能使用pasv模式进行连接。

下图是我试验使用的基本网络结构:

ISA Server 2004的内网接口IP是192.168.0.1/24,ftp服务器侦听192.168.0.1的TCP 6060端口,下图是ftp服务器中的设置:

 

并且PASV端口使用45000到45020。

建立FTP服务器使用的协议

1. 打开 Microsoft Internet Security and Acceleration Server 2004 管理台,展开你的服务器,点击Firewall Policy

2. 在 Toolbox 页,指向 New 并点击 Protocol

3. 在 Welcome to the New Protocol Definition Wizard 页,在 Protocol define name 文本框中输入协议的名称,在这个例子中我将其命名为 FTP Server Use Port 6060,点击 Next

4. 在 Primary Connection Information 页,点击 New,在 New/Edit Protocol Connection 页,输入服务器开放的端口信息 : TCP , Inbound , Port Range from 6060 to 6060 。

现在我们需要在primary connection information页定义PASV端口。请注意,这是ISA Server 2004和ISA Server 2000的区别。在ISA Server 2000中,PASV端口应该定义在Secondary Connections,而在ISA Server 2004 中,PASV端口必须定义在primary connections中,否则,将不能正常运行。

点击 New,在 New/Edit Protocol Connection 页,输入服务器使用的PASV端口 : TCP , Inbound , Port Range from 45000 to 45020 ,

点击 Next

5. 在 Secondary Connections 页,选择 No ,点击 Next

6. 在Completing the New Protocol Definition Wizard 页上点击 Finish

建立服务器发布策略

 

在ftp服务器策略建好后,我们准备建议ftp服务器发布策略。

执行以下步骤以建立发布用TCP 6060端口进行连接的ftp服务器的策略:

1. 打开 Microsoft Internet Security and Acceleration Server 2004 管理界面,展开你的服务器,点击Firewall Policy

2. 右击 Firewall Policy ,指向 New 并且点击 Server Publishing Rule

3. 在 Welcome to the New Server Publishing Rule Wizard 页,在Server publishing rule name 文本框输入名字,在这个例子中,我们命名为 FTP Server TCP Port 6060,点击 Next

4. 在 Select Server 页,在 Server IP address 文本框中输入你要发布的ftp服务器的IP,点击 Next

5. 在Select Protocol 页,从Selected protocol列表中选择 FTP Server Use Port 6060 协议,点击 Next


 
6. 在 IP Addresses 页,勾选Internal,因为这个例子只是在内部进行测试,所以只勾选Internal, 如果你是发布到外网,请再勾选 External

点击 Next

7. 在Completing the New Server Publishing Rule Wizard 页上点击Finish

8. 为了保存修改和更新防火墙策略,点击Apply

9. 这下你可以在Firewall Policy里面看见刚才建立的服务器发布策略。

建立连接

我使用LeapFTP建立到ftp服务器的连接,从下图你可以看出,到ftp的PASV连接已经正常!

注意:

这样只能让服务器工作在PASV模式,客户端读写正常。如果客户端使用PORT模式,是不能和服务器连接的,这个是由于ISA Server 2004应用程序过滤器的限制。但是如果你定义这个ftp协议时使用了ftp过滤器,那么虽然可以使用PORT和PASV模式进行连接,但是服务器是不能被客户端写入的。

Server ftp 端口 live

0

分享

微博 QQ 微信

收藏

上一篇:ISA实现自动实现双线路互为备份... 下一篇:Cisco双ISP线路之单路由器...
zgcisco

28篇文章,17W+人气,0粉丝

Ctrl+Enter 发布

发布

取消

2条评论

按时间倒序 按时间正序

推荐专栏更多

VMware vSAN中小企业应用案例

掌握VMware超融合技术

共41章 | 王春海

¥51.00 346人订阅

订   阅

基于Kubernetes企业级容器云平台落地与实践

容器私有云平台实践之路

共15章 | 李振良OK

¥51.00 596人订阅

订   阅

网工2.0晋级攻略 ——零基础入门Python/Ansible

网络工程师2.0进阶指南

共30章 | 姜汁啤酒

¥51.00 1570人订阅

订   阅

负载均衡高手炼成记

高并发架构之路

共15章 | sery

¥51.00 507人订阅

订   阅

带你玩转高可用

前百度高级工程师的架构高可用实战

共15章 | 曹林华

¥51.00 462人订阅

订   阅

猜你喜欢

我的友情链接 Benet3.0 ASA基本配置及高级应用 vCenter Server Appliance(VCSA )6.7部署指南 Mysql启报错报The server quit without updating PID file apache Internal Server Error 解决方法 关于Nginx的server_name。 Windows Server 2012图形用户界面(GUI)和服务器核心(Server Core)之间的切换 linux下查看进程占用端口和端口占用进程命令 Windows Server 2012 R2 安装密钥 Linux版vCenter——VMware vCenter Server Appliance的安装方法 华为交换机基本命令配置:建立VLAN,把端口划分到对于vlan上 Postfix Relay to Exchange Server 2010 简述centOS 7系统用户和组的管理及配置 解析DELL R710服务器迁移操作内容 开学季出大事:某教育局丢失3台虚拟机 EVA4400存储虚拟机+数据库数据恢复成功案例 服务器数据恢复通用方法+服务器分区丢失恢复案例 在CentOS7上部署squid缓存服务器及代理功能 EMC 5400服务器raid阵列瘫痪数据恢复成功案例 服务器数据恢复案例 / raid5阵列多块硬盘离线处理方法

扫一扫,领取大礼包

0

2

分享

zgcisco

转载于:https://blog.51cto.com/zg888/59132

在ISA Server 2004上发布使用非标准的21端口进行连接的FTP服务器相关推荐

  1. 在ISA Server 2004中发布×××服务器

    概要 ISA Server可以作为×××服务器使用,但是你可能会遇到需要发布内部网络中的其他×××服务器的情况.例如,已经有了正在工作的×××服务器或者你想安全发布它,或者只想让ISA Server作 ...

  2. ISA系列之ISA Server 2004 中的新增功能--利用多个网络

    本实验室在虚拟计算机中使用以下六台计算机. Florence(红色)和 Firenze(红色)运行 ISA Server 2004 Enterprise Edition.这两台计算机配备三个网卡,分别 ...

  3. ISA系列之三:ISA Server 2004防火墙的基本配置

    3.1   防火墙策略的组成<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" ...

  4. ISA Server 2004防火墙的基本配置

    3.1   防火墙策略的组成<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" ...

  5. ISA Server 2004 企业 IT 常见应用速查

    ISA Server 2004 企业 IT 常见应用速查 Q:ISA Server 2004 企业 IT 常见应用速查   A:问:和ISA Server 2000相比,ISA Server 2004 ...

  6. ISA Server 2004 SP2新特性(上)

    安装SP2注意事项: 对于使用ISA Server企业版的情况,由于SP2包含了针对配置存储服务器和ISA Server服务的更新,你需要在运行配置存储服务器或ISA Server服务的计算机上同时安 ...

  7. ISA SERVER 2004之配置网络负载平衡(NLB)

    在这次实验中,将通过对ISAServer2004企业版进行配置,以使用NLB功能来达到对外访问的负载. 在这次实验中,使用了四台计算机,分别是Denver-Florence-Firenze–Istan ...

  8. ISA Server 2004 中的导出、导入和备份功能

    Microsoft Internet Security and Acceleration (ISA) Server 2004 包含导出和导入功能,您可使用这一功能将 ISA Server 配置参数保存 ...

  9. ISA Server 2004 FAQ集

    1.发布的web站点不能使用中文url地址来访问     [url]http://www.isacn.org/bbs/index.php?showtopic=3605[/url]         2. ...

最新文章

  1. Linux学习(CentOS-7)---磁盘分区(概念、分区方法、分区方案)
  2. css3 @keyframes、transform详解与实例
  3. 修改Linux root用户名 后提示network manager启动失败修复
  4. csp php,CSP学习笔记(持续学习更新)
  5. 位运算符实现加法和乘法
  6. python rpc框架-python使用rpc框架gRPC的方法
  7. Storm 04_Storm单机模式搭建完全分布式安装部署集群drpc
  8. Java Character 方法
  9. 深度学习的实用层面 —— 1.11 神经网络的权重初始化
  10. PHP probuf详细步骤_【转】protobuffer php使用
  11. AMD:40年三个关键词
  12. Thinkpad E40黑苹果驱动
  13. 关于automation服务器不能创建对象
  14. 80后小学计算机课上的游戏,80后最值得回味的15个经典课间游戏(组图)
  15. win10电脑双屏如何设置不同的桌面
  16. Oracle linux7.2安装11g RAC
  17. 用php实现本地文件的上传
  18. excel sumifs()对多列求和
  19. LVGL_V8.2 时钟动画 (持续更新中)
  20. 时间序列分析中的移动平均趋势剔除法

热门文章

  1. 《白帽子讲web安全》读书笔记
  2. 苹果微信更新不了最新版本_微信最新版建议更新!还有一个功能彩蛋!
  3. 计算机教师专业要求,计算机专业教师技能达标要求
  4. ElasticFusion: Dense SLAM without A pose Graph
  5. 二项式在matlab中的应用
  6. 23解析函数的级数表示(二)
  7. 机器学习算法中的F值(F-Measure)、准确率(Precision)、召回率(Recall)
  8. 2018抖音数据研究报告完整版,你喜欢的网红画像到底是怎样?
  9. php 低级语句,低级语言是什么?
  10. java中jsp时间插件_日期插件 - WEB源码|JSP源码/Java|源代码 - 源码中国