জন্য এফটিপি আপনি উভয় বিভিন্ন TCP পোর্ট খুলুন নিশ্চিত করতে চাইবেন 20
এবং 21
। তদতিরিক্ত, যদি মেশিনে চলমান সার্ভার পরিষেবাটি প্যাসিভ মোড ব্যবহার করে , তবে আপনাকে টিসিপি পোর্ট পরিসরটিও খুলতে হবে এটি ব্যবহারের জন্য কনফিগার করা হয়েছে এফটিপি সার্ভার।
দ্রুত পোর্ট ব্রেকডাউন
মনে হচ্ছে আপনার বিভিন্ন TCP পোর্ট অনিরাপদ এফটিপি দৌড়াচ্ছে 20
এবং 21
( অর্থাত সক্রিয় এবং প্যাসিভ ), এবং হয়ত এছাড়াও
FTPS TCP পোর্ট উপর অন্তর্নিহিত SSL এর সাথে 990
এবং 989
।
এফটিপি প্রোটোকল ক্লায়েন্ট এবং সার্ভারের ডেটা এক্সচেঞ্জ অংশের জন্য নিয়ন্ত্রণ / কমান্ডগুলির জন্য একটি পোর্ট / চ্যানেল এবং অন্য একটি পোর্ট / চ্যানেল ব্যবহার করে।
অনিরাপদ এফটিপি
- কমান্ড চ্যানেল: টিসিপি পোর্ট
21
- ডেটা চ্যানেল (সক্রিয়): টিসিপি পোর্ট
20
- ডেটা চ্যানেল (প্যাসিভ):
<FTP Server configured TCP port range>
অন্তর্নিহিত এসএসএল সহ এফটিপিএস
- কমান্ড চ্যানেল: টিসিপি পোর্ট
990
- ডেটা চ্যানেল (সক্রিয়): টিসিপি পোর্ট
989
কমান্ড লাইন ফায়ারওয়াল (এই বিভাগটি সমস্যার সমাধান করা উচিত)
উইন্ডোজ ফায়ারওয়াল নিয়ম তৈরি করতে অ্যাডমিনিস্ট্রেটর হিসাবে নীচে অবস্থিত কমান্ড লাইনটি চালান আপনার এফটিপি সার্ভার পরিষেবাটিতে ইনবাউন্ড ট্র্যাফিককে কোনও আইপি ঠিকানা এবং উইন্ডোজ ওএস শ্রেণিবদ্ধ নেটওয়ার্কগুলির কোনও প্রোফাইল স্কোপের জন্য প্রযোজ্য কমান্ড এবং ডেটা পোর্টগুলিতে যোগাযোগ করতে দেয়।
program="<C:\FTPServer\FTPServer.exe>"
আপনার সার্ভারের জন্য উপযুক্ত মানটি নির্দিষ্ট করতে হবে অন্যথায় service=<ftpsvc>
পরিবর্তে পরিষেবার নামটি নির্দেশ করে তার জায়গায় এটি ব্যবহার করতে হবে।
netsh advfirewall firewall add rule name="FTP Inbound" dir=in action=allow program="%windir%\system32\svchost.exe" remoteip=any localip=any protocol=TCP localport=20,21,990,989 remoteport=20,21,990,989 profile=any
রাষ্ট্রীয় এফটিপি ফিল্টারিং অক্ষম করতে নীচে চালান যাতে ফায়ারওয়াল কোনও এফটিপি ট্র্যাফিক ব্লক না করে যাতে আপনার সেই ট্র্যাফিকের অনুমতি দেওয়ার জন্য পুরো প্যাসিভ বন্দর পরিসরটি খোলার দরকার নেই।
netsh advfirewall set global StatefulFTP disable
উইন্ডোজ ফায়ারওয়াল জিইউআই
নিশ্চিত করুন যে আপনি আছে হউন সুযোগ নিয়ম সংজ্ঞায়িত তাই LAN এর IP ঠিকানা পরিসর মাধ্যমে অনুমতি দেওয়া হয় বা অন্য অনুমতি কোনো আইপি ঠিকানা মাধ্যমে। শেষ অবধি, আপনি সার্ভারের নেটওয়ার্ক অ্যাডাপ্টারগুলি ফায়ারওয়াল বিধি মঞ্জুরি দেয় এমন কোনও প্রোফাইলে কনফিগার করা নিশ্চিত করতে চাইবেন।
বন্দর
দ্রষ্টব্য: প্রযোজ্য ক্ষেত্রে প্যাসিভ পোর্ট পরিসর যুক্ত করুন।
ব্যাপ্তি
প্রোফাইল
আরও সংস্থান