উইন্ডোজ ফায়ারওয়াল চালু থাকলে একই ল্যানে অন্য মেশিনগুলি থেকে এফটিপি সার্ভার অ্যাক্সেস করতে সক্ষম হন না


3

আমি আমার উইন্ডোজ 10 এ এফটিপি সার্ভারটি কনফিগার করেছি 10 যখন আমি আমার উইন্ডোজ ফায়ারওয়ালটি বন্ধ করি তখন আমি একই ল্যানের অন্যান্য মেশিনগুলি থেকে এফটিপি সার্ভারটি অ্যাক্সেস করতে পারি। তবে আমি যখন ফায়ারওয়ালটি চালু করি তখন আমি এফটিপিটি অ্যাক্সেস করতে পারি না। এগুলি আমার ফায়ারওয়াল অভ্যন্তরীণ নিয়ম যা আমি আমার সমস্যার সাথে সুনির্দিষ্ট মনে করি (আমি পুরো উইন্ডোজ ফায়ারওয়াল রুল লিস্টটি স্নিপ করে ভাগ করে নেওয়ার কথা ভাবছিলাম But তবে এটি বিশাল Please এখানে ভাগ করুন।)

ইনবাউন্ড বিধি এখানে চিত্র বর্ণনা লিখুন এখানে চিত্র বর্ণনা লিখুন

আউটবাউন্ড বিধি এখানে চিত্র বর্ণনা লিখুন এখানে চিত্র বর্ণনা লিখুন

অসুস্থ কনফিগার করা আছে দয়া করে আমাকে বলুন। (উইন্ডোজ 10 এ আছি)

উত্তর:


4

জন্য এফটিপি আপনি উভয় বিভিন্ন TCP পোর্ট খুলুন নিশ্চিত করতে চাইবেন 20এবং 21। তদতিরিক্ত, যদি মেশিনে চলমান সার্ভার পরিষেবাটি প্যাসিভ মোড ব্যবহার করে , তবে আপনাকে টিসিপি পোর্ট পরিসরটিও খুলতে হবে এটি ব্যবহারের জন্য কনফিগার করা হয়েছে এফটিপি সার্ভার।

দ্রুত পোর্ট ব্রেকডাউন

মনে হচ্ছে আপনার বিভিন্ন TCP পোর্ট অনিরাপদ এফটিপি দৌড়াচ্ছে 20এবং 21( অর্থাত সক্রিয় এবং প্যাসিভ ), এবং হয়ত এছাড়াও FTPS TCP পোর্ট উপর অন্তর্নিহিত SSL এর সাথে 990এবং 989

এফটিপি প্রোটোকল ক্লায়েন্ট এবং সার্ভারের ডেটা এক্সচেঞ্জ অংশের জন্য নিয়ন্ত্রণ / কমান্ডগুলির জন্য একটি পোর্ট / চ্যানেল এবং অন্য একটি পোর্ট / চ্যানেল ব্যবহার করে।

অনিরাপদ এফটিপি

  • কমান্ড চ্যানেল: টিসিপি পোর্ট 21
  • ডেটা চ্যানেল (সক্রিয়): টিসিপি পোর্ট 20
  • ডেটা চ্যানেল (প্যাসিভ): <FTP Server configured TCP port range>

অন্তর্নিহিত এসএসএল সহ এফটিপিএস

  • কমান্ড চ্যানেল: টিসিপি পোর্ট 990
  • ডেটা চ্যানেল (সক্রিয়): টিসিপি পোর্ট 989

কমান্ড লাইন ফায়ারওয়াল (এই বিভাগটি সমস্যার সমাধান করা উচিত)

উইন্ডোজ ফায়ারওয়াল নিয়ম তৈরি করতে অ্যাডমিনিস্ট্রেটর হিসাবে নীচে অবস্থিত কমান্ড লাইনটি চালান আপনার এফটিপি সার্ভার পরিষেবাটিতে ইনবাউন্ড ট্র্যাফিককে কোনও আইপি ঠিকানা এবং উইন্ডোজ ওএস শ্রেণিবদ্ধ নেটওয়ার্কগুলির কোনও প্রোফাইল স্কোপের জন্য প্রযোজ্য কমান্ড এবং ডেটা পোর্টগুলিতে যোগাযোগ করতে দেয়।

program="<C:\FTPServer\FTPServer.exe>"আপনার সার্ভারের জন্য উপযুক্ত মানটি নির্দিষ্ট করতে হবে অন্যথায় service=<ftpsvc>পরিবর্তে পরিষেবার নামটি নির্দেশ করে তার জায়গায় এটি ব্যবহার করতে হবে।

netsh advfirewall firewall add rule name="FTP Inbound" dir=in action=allow program="%windir%\system32\svchost.exe" remoteip=any localip=any protocol=TCP localport=20,21,990,989 remoteport=20,21,990,989 profile=any

রাষ্ট্রীয় এফটিপি ফিল্টারিং অক্ষম করতে নীচে চালান যাতে ফায়ারওয়াল কোনও এফটিপি ট্র্যাফিক ব্লক না করে যাতে আপনার সেই ট্র্যাফিকের অনুমতি দেওয়ার জন্য পুরো প্যাসিভ বন্দর পরিসরটি খোলার দরকার নেই।

netsh advfirewall set global StatefulFTP disable

উইন্ডোজ ফায়ারওয়াল জিইউআই

নিশ্চিত করুন যে আপনি আছে হউন সুযোগ নিয়ম সংজ্ঞায়িত তাই LAN এর IP ঠিকানা পরিসর মাধ্যমে অনুমতি দেওয়া হয় বা অন্য অনুমতি কোনো আইপি ঠিকানা মাধ্যমে। শেষ অবধি, আপনি সার্ভারের নেটওয়ার্ক অ্যাডাপ্টারগুলি ফায়ারওয়াল বিধি মঞ্জুরি দেয় এমন কোনও প্রোফাইলে কনফিগার করা নিশ্চিত করতে চাইবেন।

বন্দর

দ্রষ্টব্য: প্রযোজ্য ক্ষেত্রে প্যাসিভ পোর্ট পরিসর যুক্ত করুন।

এখানে চিত্র বর্ণনা লিখুন

ব্যাপ্তি

এখানে চিত্র বর্ণনা লিখুন

প্রোফাইল

এখানে চিত্র বর্ণনা লিখুন


আরও সংস্থান


আমাকে ঠিক কী করতে হবে? শুধু খেয়াল করতে চাই যে দেখে মনে হচ্ছে একই নিয়মের একাধিক দৃষ্টান্ত আমার আছে। উপরের প্রশ্নের স্ক্রিনশটগুলির উদাহরণস্বরূপ আমার "এফটিপি সার্ভার (এফটিপি ট্র্যাফিক ইন)" এর দুটি এন্ট্রি রয়েছে। অন্যান্য এন্ট্রি জন্য একই। সেগুলি নকল কিনা তা আমি জানি না, কেবল এটি আমার কাছে একই বলে মনে হয়। আমি আপলোড করেছেন বিভিন্ন স্বতন্ত্র নিয়ম বিভিন্ন ট্যাবগুলির স্ক্রিনশট উল্লম্বভাবে অন্যান্য নিচের (নিয়ম নামের জন্য জানালার শীর্ষকবারে পড়ুন) আয়োজিত এখানে । আপনি দেখতে পাচ্ছেন, স্থানীয় / দূরবর্তী পোর্টগুলির চেকবক্সটি গ্রেভাইড হয়ে গেছে। (অব্যাহত ...)
মাহেশা 999

(... চালিয়ে যাওয়া) আপনি যা বলেছিলেন সেভাবেই আমি সেটিংস করেছি Rest তবে এখনও কাজ করছে না। দয়া করে স্ক্রিনশটগুলি একবার দেখুন এবং আমাকে কী অনুপস্থিত তা বলুন।
Mahesha999

আমি এফটিপিতে উইন্ডোজের বিল্ট ব্যবহার করছি যা "উইন্ডো বৈশিষ্ট্যগুলি চালু বা বন্ধ" উইন্ডোর মাধ্যমে সক্ষম করা যেতে পারে। এবং এটি আইআইএস ম্যানেজমেন্ট কনসোলের মাধ্যমে পরিচালনা করছে।
Mahesha999

এবং আমি এফটিপি সম্পর্কিত সমস্ত অভ্যন্তরীণ নিয়মের প্রোগ্রাম এবং পরিষেবাদি ট্যাবের এই প্রোগ্রামের ক্ষেত্রে %windir%\system32\svchost.exeতালিকাবদ্ধ করেছি ।
Mahesha999

1
@ পিম্প্প রস, ডুড .. চমৎকার উত্তর!
টিম_সওয়ার্ট
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.