免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1742 | 回复: 3

[系统管理] 防火墙开启后,FTP连接传输数据要等很久 [复制链接]

论坛徽章:
0
发表于 2017-08-09 11:08 |显示全部楼层
本帖最后由 huangxunmin 于 2017-08-09 11:15 编辑

hi,大家好:
        最近碰到一个问题,我有台LINUX—FTP服务器,防火墙开启来后,数据传输要等30s才能传输,FTP连接是很快,如果把防火墙关闭,连接传输就很快
这是防火墙的配置
[root@yunwei ~]# /etc/init.d/iptables status
表格:filter
Chain INPUT (policy DROP)
num  target     prot opt source               destination         
1    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
2    ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           
3    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:21
4   ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:20
5   ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           state NEW tcp dpts:30001:30100

Chain FORWARD (policy ACCEPT)
num  target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
num  target     prot opt source               destination   

--FTP的配置文件
[root@yunwei ~]# cat /etc/vsftpd/vsftpd.conf
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
connect_from_port_20=YES
idle_session_timeout=600
data_connection_timeout=120
listen=YES
listen_port=21
userlist_enable=YES
userlist_deny=NO
#不容许的用户
userlist_file=/etc/vsftpd/user_list
chroot_list_enable=YES
#容许的用户
chroot_list_file=/etc/vsftpd/chroot_list
pam_service_name=vsftpd
tcp_wrappers=YES
chroot_list_enable=YES
pasv_min_port=30001
pasv_max_port=30100


---在客户端访问FTP,并且开始下载(10:51:51 我点了开始下载,但过了30S后才开始下载,不知道为什么要等这么久)
[10:51:51] [R] 227 Entering Passive Mode (184,135,15,19,117,114).
[10:51:51] [R] 正在打开数据连接 IP: 184.135.15.19 端口: 30066
[10:51:51] [R] REST 72360764
[10:51:51] [R] 350 Restart position accepted (72360764).
[10:51:51] [R] RETR 绣春刀.ts
[10:52:21] [R] 150 Opening BINARY mode data connection for 绣春刀.ts (17253056852 bytes).


论坛徽章:
0
发表于 2017-08-09 11:14 |显示全部楼层
我把iptalbes关闭后,传输数据是瞬间马上开始的(11:09:52选中下载文件,11:09:52开始下载)
[11:09:52] [R] 227 Entering Passive Mode (184,135,15,19,117,114).
[11:09:52] [R] 正在打开数据连接 IP: 184.135.15.19 端口: 30041
[11:09:52] [R] RETR 绣春刀.ts
[11:09:52] [R] 150 Opening BINARY mode data connection for 绣春刀.ts (17253056852 bytes).

论坛徽章:
17
巨蟹座
日期:2014-11-20 23:04:5215-16赛季CBA联赛之北控
日期:2018-08-01 16:08:4015-16赛季CBA联赛之浙江
日期:2017-12-08 11:25:2415-16赛季CBA联赛之四川
日期:2016-11-21 00:16:50操作系统版块每日发帖之星
日期:2016-07-28 06:20:0015-16赛季CBA联赛之吉林
日期:2016-05-25 15:36:04操作系统版块每日发帖之星
日期:2016-02-12 06:20:002015亚冠之西悉尼流浪者
日期:2015-08-28 14:48:322015亚冠之平阳省
日期:2015-08-19 14:54:162015亚冠之武里南联
日期:2015-07-07 10:49:112015亚冠之城南
日期:2015-06-22 10:15:002015亚冠之山东鲁能
日期:2015-06-18 18:03:44
发表于 2017-08-09 19:57 |显示全部楼层
最后一条不是必须的

论坛徽章:
33
荣誉会员
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT运维版块每日发帖之星
日期:2016-04-17 06:23:27操作系统版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-24 06:20:0015-16赛季CBA联赛之天津
日期:2016-05-06 12:46:59
发表于 2017-08-10 17:21 |显示全部楼层
回复 2# huangxunmin

建议在 两端 看一下这30秒有没有数据传输. 有的话, 都是些什么数据 ?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP