ftp限制网段
设置一下防火墙,拦住到目标网段的所有FTP 数据
❷ ftp可以跨网段吗
ftp服务是可以实现跨网段的,只要ftp服务端和客户端的网络路由可达,而且ftp服务的端口号正常(客户端也需要开启ftp服务),在正确部署下是可以实现的。ftp服务器filezila不错,有中文版教程网上很多,开源免费。
❸ 怎么用ACL能让一个网段用FTP其他网段不能访问,
首先,你需要购置一台路由器,路由器很便宜的,通常几十到一百都能买到。
我们先假设网络A的网段为192.168.0.x,网络B的网段为192.168.1.x,路由器地址为192.168.1.1,A的HTTP服务器设为192.168.3.1,B的HTTP服务器地址设为192.168.3.2,下面开始工作:
通过路由器把两个网段的网络连接起来,接入两个网络的交换机即可,如下
网络A---路由器---网络B(注意不能插在路由器的WAN口)
通过网络B的机器访问路由器,找到其中的路由表,增加一个路由表:
IP:192.168.3.0 子网掩码:255.255.255.0 网关设为:192.168.1.1
保存退出后,把所有局域网内的机器子网掩码设为255.255.255.0,
网关设为192.168.1.1
然后试试通过http://192.168.3.1或http://192.168.3.2访问试试
当然,你如果有带路由的modem也能实现上述功能,连接有点不一样,应该为:
modem---网络A---网络B或接在网络B上也行,其它设置跟路由器一样
ftp服务器如果是同一台就不用设置,如果不是的请把它设为192.168.3.x
如果想两个网络互联互通,只需要把服务器IP改成原本网段的IP,然后把路由表改成:
192.168.0.0 255.255.255.0 192.168.1.1
就行了,一般路由器里面会有一个本来的表
192.168.1.0 255.255.255.0 192.168.1.1
如果没有上述表,请添加!
其实还有很多方法,比如说不增加硬件成本的基础上,把其中一台电脑做软件路由,但实现比这个要复杂,而且不如这个稳定,那台电脑还得必须保持随时开启才能实现,所以不推荐使用
原来你是家庭路由器,那么你现在的功能是基本上无法实现的。
因为家庭路由的工作原理是WAN口做为网关出口,内部数据包找不到的地址都会传给路由器由WAN口发出去。
你现在B,C路由PING路由A的时候默认交给各自WAN口,也就是通过HUB到了A当然就能PING通,而当B,C互PING的时候由于他们相互之间不知道对方局域网地址,所以交给他们的网关,
也就是从各自WAN口发出到A,
但是由于A此时也不能直接知道B,C内部网段,所以A也通过它自己的WAN口发到外部网络去了,当然就PING不通了。
还有一点,家庭路由器在内网到外网的过程中是使用了NAT地址转换的。对于一个家庭路由器外部而言是无法找到内部主机是什么地址的,除非你使用端口映射。
❹ 内网中,三层交换机下配置ACL已达到阻止某网段访问FTP服务器的方法(其他网段不阻止),命令越具体越好。
例如:三层交换机上f0/1接口上连接的是FTP服务器 FTP服务器IP地址是:192.168.1.1 条目:阻止192.168.2.0网段访问FTP服务器sw(config)#access-list 101 deny tcp 192.168.2.0 0.0.0.255 host 192.168.1.1 eq 21 sw(config)#int f0/1sw(config-if)#ip access-group 101 in
❺ FTP使用是否有地域或IP限制该限制是否能长时间持续
应该是设置了区域访问规则,某一网段的IP如上海可以访问,其他地址限制访问。
还有就是只有内部网的成员可以访问,你先登录到总部局域网里面试试。
该限制是否能长时间持续?
一定是永久性应用了,除非管理员关闭或更改规则。
IP地址是根据区域、类型(如企业专线或个人宽带、电话线等等)等的不通话分的,计算机自己的IP受上述限制。
❻ 登陆别人的FTP,我的网段要是被限制了,会出现什么提示
要是被限制了,会出现无法无法连接
❼ FTP服务器连接2个局域网,外网IP和192.16 8.0.1的都好用为什么192.168.1.1的就不能访问呢
你局域网应该是分段了吧,0.1和1.1是不是没分到一个段,如果你的子网掩码是默认的255.255.255.0的话,那你说的那两个IP是不在一个网段的,看FTP有没有设置网段限制啊。
❽ 通过ftp服务器传文件是只限于局域网吗
不可以,FTP是本地服务器地址,
如果换了别的网段就不行了
希望能帮到你
望采纳
谢谢
❾ linux下的VSFTP服务器怎么配置禁止IP段访问
很简单,比如说允许192.168.1.0/24网段可以访问,同时,禁止192.168.0.0/24网段,只需要打开/etc/hosts.allow,输入vsftpd: 192.168.1.0/24,打开/etc/hosts.deny,输入vsftpd: 192.168.0.0/24即可,输入完毕后,配置立即生效 。如果要允许或者禁止某个ip地址访问vsftpd,设置方法类似~ 因为vsftpd服务时Tcp Wrappers相关的,只要是与Tcp Wrappers相关的服务,都可以再/etc/hosts.allow和/etc/hosts.deny文件中配置访问权限。