راهنمای فعالسازی FTP Passive Mode
پیکربندی سرویس ftp فقط از تعدادی محدودی از پورت ها برای حالت passive mode استفاده می کند.
در IIS 7.0 Manager در پنل connections بر روی نام سرور خود در بالای منوی درختی کلیک کنید.
در لیست Features در پنل Detailes روی FTP FireWall Support دبل کلیک کنید.
محدوده ای از پورت ها که می خواهید سرویس FTP از آن استفاده کند را وارد کنید.برای مثال محدوده 41000-41099 به سرور اجازه می دهد 100 ارتباط passive mode را بصورت همزمان پشتیبانی کند.
آدرس IPv4 خروجی از فایروال که از طریق آن اتصالات داده می رسند را در قسمت External IP Address of Firewall وارد نمایید.
در قسمت Action pan بر روی Apply کلیک کنید تا تنظیمات ذخیره شود.
- پیکربندی یک inbound rule روی فایرووال برای اینکه اجازه دهد ارتباطات inbound FTP فقط روی پورتهایی که به آنها مجوز داده شده استListening کند.برای انجام اینکار طبق راهنمای زیر عمل نمایید:
باز کردن Powershell با دسترسی Administrator : روی Powershell کلیک راست کرده و روی Run as Administrator کلیک کنید:
دستورات زیر را اجرا کنید :
netsh advfirewall firewall add rule name=”FTP Service” action=allow service=ftpsvc protocol=TCP dir=in
در نهایت فیلترینگ stateful FTP را غیرفعال کنید به طوری که Firewall هیچ ترافیک FTP را بلاک نکند.برای اینکار دستور زیر را وارد نمایید :
netsh advfirewall set global StatefulFTP disable
برای اعمال تنظیمات در قسمت server manager سپس در قسمت services pane سرویس microsoft ftp را ریستارت نمایید.
|