• 2

來請教個ftp的port設定的問題(vsftpd)?

這應該不是你用不用domain去連線的問題~你在設定vsftp的時候,不是可以設定予許或是拒決的主機嗎?而這個設定除了用ip外,也可以用hosts,所以當你連線進去的時候,vsftp他會去試著反查你的ip成domain看看會不會去符合你使用hosts做的權限列表,包含ssh 甚至mysql都會有一樣的問題~
以mysql來說好了,如果我在mysql的權限設定中,允許來自1.2.3.4這個ip使用abc這個帳號遠端登入,而你真正登入的時候,如果mysql的反解設定沒有關閉的話,~他收到來自於1.2.3.4這個ip的連線要求時,會先拿去反解,比如這個ip是hinet 的ip就會被反解成類似 1-2-3-4.HINET-IP.hinet.net這個host name,並且使用這個名稱去做為權限核對的基礎,下場就是~你登不進去~因為1.2.3.4不等於1-2-3-4.HINET-IP.hinet.net,這是在早期四版的mysql的狀況,5版的要測一下才知道是不是一樣,但是ssh跟mysql有參數可以強迫關閉反查的功能~但我去看vsftpd的設定檔好像沒有相關的設定選項~這部份可能要 google一下找找看了~只是這個反查動作查不到頂多就是拖慢你開始的連線動作而已,應該不會造成你無法連線哦~連上線後的傳輸就不會有被拖慢的問題了~

基本上server的對外連線我個人的習慣是全部關閉的~也就是server 沒辦法主動對外發連線要求~但是外面連進來的是ok的~這種架構下~我的server 都沒有設dns~所以他頂多就是比對/etc/hosts ~所以不管用什麼程式都沒有反查的問題>"<

剛看到一個問題?server對外 udp 53是ok的,為什麼要開udp 1024~65535?ftp應該不是走udp協定的?而且在防火強來說~client連過來你的server,防火強不需要特別去開client使用的port~因為server丟回去的封包裡面會標注,這個是"回應"的封包,防火強就直接放他過了~@@~應該是這樣沒錯吧?

剛試了一下~5版的mysql沒這個反查的問題~呵呵~~太久沒去注意這東西了
阿胖技研,專研資訊相關技術!
wst2080 wrote:
這邊好像也有談到修改...(恕刪)


感謝您的提示

我也在鳥哥那找到
http://linux.vbird.org/linux_server/0130internet_connect.php
的這篇
「內部網域使用某些連線服務(如 FTP, POP3)所遇到的連線延遲問題」
其中也是提到hosts的設定 我加上去好了!!
感謝各位的幫忙哩
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?