ftp模式 503、227错误

FileZilla通信故障排查
本文介绍了FileZilla客户端与服务器通信出现503及227错误的原因及解决过程。通过对主动模式与被动模式的对比分析,最终定位问题为服务器防火墙策略未正确配置,导致被动模式下数据端口被屏蔽。通过调整服务器端口设置和防火墙策略成功解决问题。

今天在设置filezilla时遇到错误,导致客户端一直无法和服务器段正常通信,主要报错503,命令序列错误 和  227 进入被动传送模式。

port

主动模式,在client随机端口和server的21端口建立命令通道后,client通过port命令通道告知server本地的数据端口,server主动从本机20端口连接client提供的端口

pasv

被动模式,在client随机端口和server的21端口建立命令通道后,server通过pasv命令告知client本地的数据端口,server本地随机端口被动接受client的数据请求。

 

切换方式:默认使用pasv模式,可以在命令模式下通过passive进行切换。

 

分析:

通过测试后发现,若客户端连接ftp后使用passive切换到port模式,则一切正常;反之,若使用pasv模式,则不断提示超时中断连接。

WIN7 ftp测试,提示503错误、linux ftp测试,提示227错误。

客户端尝试换过多个PC,故障依旧,可以确认问题应该是在服务器端。另外,在连接过程中,仅数据通道无法建立,应该是服务器到客户端之间有策略阻挡了。

经过检查,发现服务器上防火墙设置了FTP放行策略,但策略仅放行port模式,pasv使用的随机端口未在策略中,导致被屏蔽。

解决方式:

    首先,在server设置PASV模式使用的端口范围,然后在防火墙策略中放行对应端口即可。至此故障排除。

本文转自OnMyWay博客51CTO博客,原文链接http://blog.51cto.com/active/1622330如需转载请自行联系原作者


yab109

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值