SSL VPN 【SSL】资源配置有误导致无法访问FTP资源

【SSL】资源配置有误导致无法访问FTP资源

更新时间:2023-06-13 23:31:12
发布FTP资源之后无法访问,提示打开文件夹时发生错误。


一、抓取异常数据包分析,发现客户端发送完“PASV”通知服务器准备第一个即将到来的数据连接,进入被动模式之后不再交互数据包。

二、抓取内网访问FTP服务器正常数据包对比分析发现,服务器会开启一个任意的端口(P > 1024),返回如227 entering passive mode (h1,h2,h3,h4,p1,p2)。端口计算规则是(p1*256+p2),在该数据包是208*256+105=53353。服务器告知数据端口之后,客户端会主动发起连接传输数据。


三、检查资源发布发现只放通了21端口。




 
 
主动模式(PORT)和被动模式(PASV)。主动模式是从服务器端向客户端发起连接,被动模式是客户端向服务器端发起连接。两者的共同点是都使用21端口进行用户验证及管理,差别在于传送数据的方式不同,PORT模式的FTP服务器数据端口固定在20,而PASV模式则在1025-65535之间。
方案一:放通L3VPN资源全端口
方案二:发布FTP类型的TCP资源