Op maandag 13 mei 2002 14:44 schreef rlensen het volgende:
Is poort 20 wel perse nodig?
Ik draai dan wel pureftpd maar poort 200 staat bij mij d8 ik wel dicht, active mode werkt wel gewoon.
Wanneer je actieve ftp gebruikt connect de client van een random unprivileged port (N > 1024) op de server poort 21.
Vervolgens gaat de client luisteren op port N+1, en stuurt de client een PORT N+1 commando naar de FTP-server. De server maakt dan vervolgens connectie met de client op N+1 vanuit zijn eigen data-poort, welke poort 20 is.
Bij passieve ftp initialiseert de client beide connecties naar de server. Dit lost het probleem op met firewalls die de inkomende datapoort 20 blocken.
De client opent twee random unprivileged poorten lokaal (N > 1024 && N+1). De eerste poort connect bij de server op poort 21, maar dan i.p.v. het versturen van een PORT commando wordt het PASV commando verstuurd. De server ontvangt het PASV command en opent een random unprivileged poort (P > 1024) en stuurt zelf het PORT P commando naar de client. De client initialiseert dan de connectie van poort N+1 naar P om data te versturen.
Wanneer jij dus poort 20 blokkeert op je firewall kan active ftp dus niet werken. Tenzij je natuurlijk je firewall zo configged dat hij andere poorten gebruikt, maar dat terzijde...
Je zult dus toch wel passive ftp gebruiken....