核心功能
- 全功能内置 FTP 服务端,支持 FTPS (FTP over TLS/SSL)
- 多客户端架构,具备独立的个人配置文件和目录隔离功能
- 可为每个交易伙伴配置发送与接收目录的权限
- 支持欢迎标语、文件过滤及临时文件处理,确保操作可靠
- 支持主动与被动模式,并可配置端口范围
概述
FTP 服务器主要在个人设置页面中进行配置。一个 FTP Server 端口提供了一个唯一的客户端个人设置,以便向 FTP 服务器进行身份验证。客户端个人设置由用户名(与 FTP Server 端口的端口 ID 相同)、密码、发送目录、接收目录以及对目录读/写的权限组成。 FTP 客户端没有被授予访问 FTP 服务器根目录的权限,这意味着 FTP 客户端在连接后应该总是 cd 进入 Send(下载)和 Receive(上传)目录。视频资源
观看此短视频,了解如何配置 FTP 服务器的概述。视频示例中使用了 SFTP 服务器,但 FTP 的原理是相同的。个人设置
在与单个 FTP Server 端口建立连接之前,必须配置个人设置中的 FTP 服务器。在导航栏中点击个人设置,然后打开 FTP Server 页面。服务器配置
服务器实现设置。其它设置
未包含在先前类别中的设置。日志
其他设置
端口设置
在配置了 FTP 服务器个人设置之后,可以在工作流页面中创建 FTP Server 端口,并为特定的交易伙伴进行配置。设置
配置
服务器状态
根据是否已创建 FTP 配置文件,点击配置 FTP 配置文件或查看 FTP 配置文件链接,在新选项卡中打开该配置文件。用户配置
用于向本地 FTP 服务器进行身份验证的凭据。权限
与配置的客户端对发送和接收文件夹的读/写权限相关的设置。高级设置
本地文件夹
与客户端上传和下载文件的文件夹相关的设置。其它设置
未包含在先前类别中的设置。消息
日志
其他设置
告警选项卡
SLA 选项卡
主目录
主目录设置控制客户端登录 FTP Server 端口后进入的初始文件夹。可在端口的高级选项卡中,于其它设置下进行配置。当从允许配置登录目录的其他 FTP 软件迁移,或者自动化系统登录后不执行导航(cd)命令、直接在当前目录上传或下载时,此设置很有用。
该字段默认为空,也接受服务器路径:
- **空(默认):**客户端进入虚拟根目录 (
/)。 - **设置为路径:**登录成功后,客户端的初始工作目录为指定路径。客户端连接后如果不更改目录便立即上传、下载或列出文件,将在主目录内执行操作。
/ 开头的服务器路径,相对于端口配置文件中定义的根目录解析,并且必须与已配置的服务器位置匹配;不能设置为仅存在于磁盘上的任意路径。FTP Server 端口的有效位置包括:
/(虚拟根目录):字段为空时的默认值,因此显式设置为/不会产生额外效果/Send/Receive
Receive、/Receive、\Receive 和 /Receive/ 都被视为相同路径。保存端口时会验证该值;如果路径与已配置的服务器位置不匹配,系统将显示指出无效值的错误。
主目录只设置登录时的初始目录。它不是 chroot 或隔离区,不会限制客户端之后可导航到的文件夹;文件夹访问仍由权限设置控制。
建立连接
每个 FTP Server 端口代表一个交易伙伴的连接参数。交易伙伴应使用个人设置页面中 FTP 服务器的设置(端口、TLS 模式等)和 FTP Server 端口中的用户配置设置(用户名、密码)连接到 FTP 服务器。 每个交易伙伴都有一对单独的发送和接收目录,它们是根目录的子文件夹。交易伙伴应该从 Send 文件夹下载文件,并将文件上传到 Receive 文件夹。不允许客户端从根目录上传或下载文件。宏
示例
常见错误
错误:无法绑定指定端口:拒绝访问。
原因 这个错误会发生在托管 的进程没有足够权限在指定端口上建立监听时。在某些情况下(例如 Linux 环境和在 Amazon AMI 中运行的托管实例),不能使用低于 1024 的端口。
iptables 将所需端口上的传入请求路由到允许的端口:
iptables -t nat -I PREROUTING -p tcp --dport 21 -j REDIRECT --to-port 8021