RadarURL

조회 수 462 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

How to Set a Passive Port Range in Serv-U FTP Server  -  KB Article #2100

Related Articles -- 1044, 2091

As you probably already know, FTP uses multiple connections on multiple ports to perform file transfers.

Many firewalls "understand" plan text FTP and can open/close the appropriate ports dynamically if you specifically configure "FTP" (rather than "TCP port 21") on firewall rules. However, when FTPS is used, the control channel the firewall would usually read is encrypted, so firewall technicians find they need to open up ranges of high inbound TCP ports to get FTPS to work in passive mode. (We do not recommend the use of active mode FTPS transfers; fortunately most clients that can do FTPS select passive mode transfers by default.)

To avoid ridiculous ranges (e.g., "allow TCP from all to ports 1024-65535"), specific ranges of inbound passive ports can be configured on both your FTP server and your firewall. These instructions show how to configure a passive FTP port range on Serv-U. (Related instructions show how to require the use of passive mode transfers in Serv-U.)

Instructions

  1. Open your Serv-U Management Console and navigate to the "Server Settings" tab under "Server Limits & Settings". (Do not go to your Domain-level Limits & Settings.)
  2. Scroll down until you see the "Network Settings" panel. Fill in a value for the "PASV Port Range". (We recommend starting with 50000-50009; you can use a narrower port range if you never hit simultaneous transfers; use a wider port range if you support more simultaneous transfers.)

  3. Click the "Save" button in the "Network Settings" panel.
  4. To test, connect to Serv-U using an FTP client that is set up to use passive mode. Connect to the server from outside your firewall, attempt several directory listings and transfers, and make sure passive transfers work.

Related Articles

Additional Notes

  • Firewall rules that prohibit all outbound connections from Serv-U should also be implemented; no outbound connections are needed when passive mode FTP transfers are performed.
  • These instructions also apply when Serv-U Gateway is used to avoid deploying Serv-U in a DMZ segment.
  • Also remember to require the use of passive mode on Serv-U.


출처 : http://www.serv-u.com/kb/2100/How-to-Set-a-Passive-Port-Range-in-ServU-FTP-Server

?

공부 게시판

공부에 도움되는 글을 올려주세요.

  1. [공지] 공부 게시판 입니다.

    Date2003.08.18 By처누 Views928144
    read more
  2. MDF실, TPS실, EPS실 이게 뭘까?

    Date2025.04.15 Category네트워크 ByJaeSoo Views47
    Read More
  3. Cisco Catalyst 9200 Series

    Date2023.06.22 Category네트워크 ByJaeSoo Views506
    Read More
  4. BGP Load Balacing to multiple ISPs(AS)

    Date2023.05.31 Category네트워크 ByJaeSoo Views698
    Read More
  5. 4계층, 7계층 장비 : 로드 밸런서 (GW, NLB, ALB etc...)

    Date2023.05.30 Category네트워크 ByJaeSoo Views785
    Read More
  6. 클라우드 단일 코어 아키텍처 (제네시스 클라우드)

    Date2023.05.30 Category네트워크 ByJaeSoo Views763
    Read More
  7. NLB (Network load-balancing)

    Date2023.05.30 Category네트워크 ByJaeSoo Views713
    Read More
  8. SD-WAN

    Date2023.05.30 Category네트워크 ByJaeSoo Views655
    Read More
  9. BGP를 이용하여 두개의 ISP를 이용하는 방법은?

    Date2023.05.22 Category인터넷 ByJaeSoo Views1193
    Read More
  10. 두개의 isp 를 이용할때는 어떻게?

    Date2023.05.22 Category인터넷 ByJaeSoo Views1048
    Read More
  11. 인터넷 회선 구성 및 BGP 연동 방안

    Date2023.04.10 Category인터넷 ByJaeSoo Views40
    Read More
  12. 데이터 센터에 대한 일반 상식

    Date2023.04.04 Category네트워크 ByJaeSoo Views88
    Read More
  13. [Cloud] 오토 스케일링이란??

    Date2023.02.06 Category인터넷 ByJaeSoo Views262
    Read More
  14. Reverse DNS - 등록및 확인

    Date2016.09.24 Category네트워크 ByJaeSoo Views250
    Read More
  15. 파일질라 서버에 네트워크 드라이브 마운트하기

    Date2016.07.01 Category네트워크 ByJaeSoo Views327
    Read More
  16. 파일질라(filezilla) 디렉터리 목록 조회 실패

    Date2016.07.01 Category네트워크 ByJaeSoo Views340
    Read More
  17. 넘즈넷에 블로그/웹사이트를 등록하세요.

    Date2015.09.21 Category인터넷 ByJaeSoo Views693
    Read More
  18. 국내 포탈 웹사이트 빌더!!넘즈유틸리티!!(Numz) 설치하기!

    Date2015.09.21 Category인터넷 ByJaeSoo Views816
    Read More
  19. H514G 모뎀 대신 사용가능한 허브 iptime H5005-IGMP

    Date2015.08.28 Category네트워크 ByJaeSoo Views969
    Read More
  20. 케이블 교체 공사없이 제공되는 기가급 (300~500Mbps) 인터넷 서비스란?

    Date2015.08.28 Category네트워크 ByJaeSoo Views603
    Read More
  21. Synology NAS – 데이터 스크럽 알림

    Date2015.08.26 Category네트워크 ByJaeSoo Views662
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 Next
/ 11


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너