大家都知道在ISA Server 2000上要发布内网非标准端口的FTP服务是很麻烦的,那ISA SERVER 2004又如何呢?ISA SERVER 2004会带给你不断的惊喜,它只需要简单几步就可以了。下面来看看怎样在ISA SERVER 2004上发布非标准端口的FTP服务。假设要发布的FTP服务位于Internal网络中(内网),它的IP是150.0.1.42,服务端口是2121,发布步骤如下:
第一步:在ISA2004管理窗口中,右击firewall policy,选择新建Server publishing rule,给此发布规则取个名字比如FTP SERVER 2121,在下一步select server窗口中填入FTP服务器的IP,这里是150.0.1.42,如图1:
第二步:然后在“select protocol”窗口选择“FTP SERVER”协议,如图2,
这一步还没有完,最重要的在后面,点击图2中的Ports按钮,在弹出的窗口中按图3设置,
即firewall ports下选择“publish on this port instead of the default port”,在“port”中填入ISA要监听的端口,这里是2121,当然也可以填其他端口,比如21,只是当FTP客户端要访问时连接这里的端口就行了;然后在published server ports下的“send requests to this port on the published server”栏填入内网FTP服务器使用的端口,这里是2121。
第三步:在“IP Address”窗口选择ISA将在什么网络的什么IP上监听传入的FTP请求,通常都是在外部接口上进行监听,勾选第一项“External”项,然后点击右边的ADDRESS按钮,进入新窗口可以选择监听的IP(我这里保持默认),如图4,5。大家注意到没有,在图5里我们不必再像ISA2K的server publishing必须指定一个特定的外部接口IP地址,而可以笼统的选择所有的外部接口地址,这样那些使用ADSL等动态接入因特网的朋友就方便了,再也用不着每拨一次号就要修改一次发布规则。
第四步:右击此发布规则,然后选择configure FTP,取消“Read Only”项,只有取消这个选项,FTP客户端才可以上传,如果你只想发布一个download only的FTP服务器,那就选中“Read Only”项。
另外你还可以右击此发布规则进入其属性窗口设置FTP服务的开放时段。
通过上面的方法发布后,FTP客户端可以任意使用PORT或PASV模式进行上传下载。如果FTP客户端在防火墙后,你需要进行相关配置让能够外出访问非标准端口的FTP服务,比如在ISA 2K后,在这里应该开放TCP 2121端口及相应PASV使用的端口范围,并使用FWC。在防火墙后PORT模式可能不能使用,这是客户端防火墙的事,不关发布方的ISA 2004。
, , ,自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |