首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

邮件网络安全

系统安全 | 邮件软件漏洞 | 攻防技术 | 安全基础 | 病毒公告 | 病毒查杀 | Forefront/TMG/ISA | 防火墙 | 数字签名 |
首页 > 邮件网络安全 > Forefront/TMG/ISA SERVER > 通过ISA2004使用其他端口发布FTP站点 > 正文

通过ISA2004使用其他端口发布FTP站点

出处:isaservercn.org 作者:Thomas 时间:2004-6-17 15:31:00
(译自Thomas W Shinder M.D. "Publishing FTP Sites with an Alternate Port using ISA Server 2004 Firewalls")

 

  有许多原因让人考虑到使用其他端口来发布ftp站点,特别是有些管理员从安全角度考虑,想使用非标准的21端口来访问发布ftp服务器。但是ISA2000不支持使用其他端口来发布ftp站点,因为ftp是一个需要在isa2000防火墙上使用应用过滤器的复杂协议。如果是在isa2000上使用其他端口发布ftp站点,你必须在ftp服务器上使用防火墙客户端,并且编辑wspcfg.ini以设置ftp服务器的程序目录,但是这个令人讨厌的,并且也不可靠。

  在Isa2004中,只要协议被应用程序过滤器安装了,例如ftp协议,它允许你在服务器发布中自定义任何协议使用的端口。这种服务器发布的扩展性允许你使用其他端口发布ftp服务器而不需要设置配置文件或者在ftp服务器上安装防火墙客户端。

过程是很简单的,在这篇文章中,只需要以下步骤就可以完成使用其他端口来发布ftp站点:

1、安装并且配置ftp站点;

2、建立ftp服务器发布策略;

3、建立ftp连接;

下图为本次实验所使用的基本网络:

安装和配置ftp站点

首先是安装ftp服务器和在ftp服务器上配置ftp站点。在本次实验中,我们将在一台windows2003服务器上安装ftp站点(使用IIS自带的ftp服务器),包含以下步骤:

1、安装ftp服务,通过“开始”菜单的“控制面板”中的“添加/删除windows程序”,来添加“windows组件”,安装IIS下的ftp服务;

2、配置默认站点:

(1)打开“开始”菜单中的“管理工具”里的“Internet信息服务”管理工具;

(2)展开ftp站点,在“默认站点”上点右键,选择“属性”

(3)在ftp站点的属性对话框中,点击ftp站点页,然后在IP地址栏,选择ftp站点的实际IP;

(4)在信息页,输入服务器的标志信息(注:为了便于确认服务器);

(5)在主目录页,输入默认本地ftp目录,在此例中我们使用默认的c:\interpub\ftproot目录,并勾选Write ,以便可以上传文件,

(6)点击应用,并点击OK关闭ftp站点属性对话框,使用按钮条上的按钮来重启ftp服务。


 

建立服务器发布策略

在ftp服务器设置好后(注:可在本地网络中加以验证),我们来在isa2004中建立ftp服务器发布策略。这条策略将会演示在使用isa2004的服务器发布时协议行为的可扩展性。

执行以下步骤以建立一条使用TCP 99端口来发布ftp服务器的策略:

1、打开Microsoft Internet Security and Acceleration Server 2004管理界面,展开你的服务器,点击Firewall Policy

2、右击Firewall Policy,指向New 并且点击Server Publishing Rule

3、在Welcome to the New Server Publishing Rule Wizard页,在Server publishing rule name 输入策略的名称,在这儿我们起名为FTP Server TCP Port 99 ,点击Next

4、在Select Server页,在Server IP address 输入内部ftp服务器的IP地址,点击 Next

5、在Select Protocol 页,从Selected protocol 列表中选择FTP Server,然后点击Ports 按钮。

6、在Ports 对话框,在Firewall Ports 框里面选择 Publish on this port instead of the default port 选项,然后输入端口号99,点击OK

7、在Select Protocol 页点击Next

8、在IP Addresses页,选择External ,然后点击Address 按钮。

9、在External Network Listener IP Selection 对话框,选择Selected IP addresses in this network Selected IP addresses in this network 选项,在 Available IP Addresses 中选择你想在ISA Server 2004外部接口上侦听进入的ftp连接的IP地址,然后点击Add,这个IP将会在Selected IP Addresses 列表中显示出来,点击OK

10、在IP Addresses 页点击Next

11、在Completing the New Server Publishing Rule Wizard 页点击Finish

12、点击Apply 以保存修改并且更新防火墙策略。

13、你现在将可以在细节面板中看见FTP服务器发布策略。


 

建立ftp连接

现在我们来测试刚才发布的ftp站点,我已经建立好了一个名叫ftplog 的文件,用于上传到ftp站点上。执行以下步骤建立连接:

1、打开一个命令提示符窗口,输入ftp 并回车(注:因为不是使用ftp标准的21端口,只能先进入ftp命令,再使用open子命令来建立连接),然后输入open 192.168.1.70 99 (ISA Server 2004的外部接口)并回车,用户名为anonymous,并且随意输入一个密码,此时,我们已经成功的连接上去了。你可以使用get 命令来下载文件,但是,如果此时你使用put 命令来上传文件,你会看见拒绝访问的错误信息,因为你的ISA Server拒绝了这个操作。下图是详细的过程:

2、发生错误的原因是,你没有在FTP发布策略中允许上传。你可以在ftp服务发布策略中允许它。回到ISA Server管理界面,在ftp服务发布策略上点击右键,选择Configure FTP

3、在Configures FTP protocol policy 对话框,去掉Read Only 的选择,然后点击Apply ,再点击OK

4、点击Apply 保存并更新防火墙策略。

5、回到命令提示符下,重复上传文件的动作,你会看见,现在可以上传文件到ftp站点了。

6、如果你在ISA Server 2004的实时监控中观察,你会看看一些有趣的事情。虽然外部客户是连接到是TCP端口99,然后实时监控显示的却是外部客户直接连接到内部电脑的TCP 21端口,不过你可以从log文件的字段中看出,它们和FTP Server TCP Port 99 策略是相关的。

7、关闭Microsoft Internet Security and Acceleration Server 2004 管理界面。

注:除了ftp,只要在ISA Server 2004中有对应应用程序过滤器的协议,如RDP等,都可以使用此办法发布到非标准端口,这样可以提高网络的安全性。目前ISA Server 2004存在一个很大的bug:如果要发布内部本来就不是使用21端口进行ftp的连接的ftp服务器,那么要么使用应用程序过滤器来发布该服务器,但是这样只能是只读,不能上传文件;或者另外定义一个协议来使用,这样可以写,但是这样只能让客户端和ftp服务器进行PASV连接,不能使用port模式连接。已经在beta2和RC版上测试,都未能解决这个问题。

具体如何发布使用非标准21的ftp服务器,会在以后的帖子中介绍。

, , ,
相关文章 热门文章
  • 使用Exchange Service Pack安装程序的/disasterrecovery开关
  • ISA Server发布具有Edge角色Exchange
  • ISA Server 2006 发布owa 2007 的注意事项和排错提示
  • Win2008应用之IIS 7中配置ISAPI和CGI限制
  • Win2008应用之IIS 7中ISAPI筛选器配置
  • 妙用DNS解析实现防火墙客户的重定向
  • ISA之发布Exchange OWA方法及故障分析
  • 使用ISA Server发布具有Edge角色的Exchange Server环境
  • 排除发布的SMTP服务器的故障
  • 关于在ISA Server中使用HTTP压缩的说明
  • 如何通过ISA2006防火墙发布启用了SSL的OWA
  • 双ISA 双CSS 进行NLB方案之4服务器实例
  • 使用ISA Server 2004禁止P2P软件
  • ISA安装设置全集
  • ISA 2004 Server快速安装指南
  • 图解ISA2004 Web服务器发布
  • ISA 2000实战入门之VPN的建立
  • ISA Server 2004完全上手指南
  • MS Proxy 2.0 使用教程
  • 使用ISA Server 2004防火墙发布位于公共DMZ网段的服务..
  • 通过ISA防火墙(2004)来允许域内通信
  • 使用ISA 2004发布内部的邮件服务器
  • 在ISA Server 2004防火墙和D-link DI-804HV IPSec VP...
  • ISA常见问题解答
  • 自由广告区
     
    最新软件下载
  • SharePoint Server 2010 部署文档
  • Exchange 2010 RTM升级至SP1 教程
  • Exchange 2010 OWA下RBAC实现的组功能...
  • Lync Server 2010 Standard Edition 标..
  • Lync Server 2010 Enterprise Edition...
  • Forefront Endpoint Protection 2010 ...
  • Lync Server 2010 Edge 服务器部署文档
  • 《Exchange 2003专家指南》
  • Mastering Hyper-V Deployment
  • Windows Server 2008 R2 Hyper-V
  • Microsoft Lync Server 2010 Unleashed
  • Windows Server 2008 R2 Unleashed
  • 今日邮件技术文章
  • 腾讯,在创新中演绎互联网“进化论”
  • 华科人 张小龙 (中国第二代程序员 QQ...
  • 微软推出新功能 提高Hotmail密码安全性
  • 快压技巧分享:秒传邮件超大附件
  • 不容忽视的邮件营销数据分析过程中的算..
  • 国内手机邮箱的现状与未来发展——访尚..
  • 易观数据:2011Q2中国手机邮箱市场收入..
  • 穿越时空的爱恋 QQ邮箱音视频及贺卡邮件
  • Hotmail新功能:“我的朋友可能被黑了”
  • 入侵邻居网络发骚扰邮件 美国男子被重..
  • 网易邮箱莫子睿:《非你莫属》招聘多过..
  • 中国电信推广189邮箱绿色账单
  • 最新专题
  • 鸟哥的Linux私房菜之Mail服务器
  • Exchange Server 2010技术专题
  • Windows 7 技术专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • Apache James 专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2010 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号