Назад | Перейти на главную страницу

Порты брандмауэра для Serv-U Server - Windows Server 2008 R2

Я пытаюсь настроить Serv-U на Windows Server 2008 R2, но не могу заставить порты работать в брандмауэре Windows.

У меня также нет домена, указывающего на этот сервер на данный момент, поскольку мы просто используем его в настоящее время как тестовый сервер, это не вызовет никаких проблем с Serv-U, не так ли?

Чтобы дать конкретный совет на основе вашей проблемы с портами брандмауэра Windows Server 2008 R2 Windows, похоже, что Serv-U поддерживает "Автоматическая настройка брандмауэра через UPnP"(скопировано ниже) для открытия необходимых портов на уровне сервера ОС, поэтому для простейшего решения вы можете использовать это.

Настройки сети

Автоматическая настройка брандмауэра через UPnP (только для Windows)

При включении Serv-U автоматически настраивает переадресацию необходимых портов на вашем сетевом устройстве с поддержкой UPnP (обычно маршрутизаторе), чтобы файловый сервер был доступен извне вашей сети. Это особенно полезно при включении передачи данных FTP в режиме PASV.

Ресурс (см. Выше): http://www.serv-u.com/serv-u-administrator-guide.pdf

Так далеко как "домены"обеспокоены с точки зрения Serv-U, я вижу много ссылок в руководстве администратора поставщика (ссылка выше), предполагающих, что определенные"безопасный"настройки протокола и т. д., установленные в"сервер"уровень, который"домены"наследовать. Поэтому в этом контексте я бы не подумал, что настройка доменов повлияет на возможность подключения к серверу для любого протокола, который вы настроите.

Если вы тестируете это серверное программное обеспечение в "демо"режим и т. д., не помешает обратиться в службу технической поддержки и спросить их, поскольку они будут знать лучше и точнее всего, поскольку это их продукт, который они разрабатывают, поддерживают и поддерживают. Таким образом вы также получите представление о какую техническую поддержку они предоставят после того, как вы ее используете "производство"цели.

Если вы собираетесь платить за продукт, который обеспечивает техническую поддержку, запуск демонстрации продукта и наличие этой поддержки в это время могут помочь определить, подходит ли этот продукт для вашей организации и в этом отношении.

Прочие соображения

  • Вам может потребоваться открыть порты для протоколов, которые вы будете использовать в любых маршрутизаторах, брандмауэрах или брандмауэрах ОС как внутри, так и за пределами вашей сети передачи данных.

  • Из внешнего мира вам может потребоваться настроить общедоступные указатели DNS и направить их на общедоступный IP-адрес (внутренний сервер (-ы)) и убедиться, что вы NAT или порт перенаправляете это на IP-адрес (а) вашего внутреннего сервера для сервера ( s), которые прослушивают трафик на этих портах.

"Стандарт"Порты FTP, SFTP и FTPS (неявные и явные)

(Ниже приведены различные "стандартные" диапазоны портов протоколов FTP, FTPS и SFTP, используемые для связи, которую вы выбираете. Вам необходимо убедиться, что эти порты доступны из внутренних сетевых маршрутизаторов и брандмауэров, а также внешних сетевых маршрутизаторов. и брандмауэр, входящий в вашу сеть передачи данных для связи с сервером (а также брандмауэром серверной ОС).)

  • SSH FTP (SFTP) по умолчанию использует TCP-порт [одноканальный] 22
  • Неявный FTPS (через SSL / TLS) по умолчанию использует TCP-порты [канал управления] 990 и [канал данных] 989.
  • Явный FTPS (через SSL / TLS) использует TCP-порты [канал управления] 21 и [канал данных - активен] 20
  • FTP (небезопасный) пользователи TCP-порты [канал управления] 21 и [канал данных - активный FTP] 21
  • Активный FTP и FTPS здесь вы настраиваете сервер для порта или диапазона портов, которые будут использоваться для связи по каналу данных.