Настройка брандмауэра windows для ftp

DATAENGINER

Добрый день! Сегодня мы продолжаем настраивать наш Ftp — Server для ОС Windows Server 2019! И сегодня мы рассмотрим как открыть порты, для доступа по сети к ftp-серверу.

Для того, чтобы мы могли подключиться к нашему ftp-серверу необходимо в брандмауэре открыть соответствующие порты. Как правило Ftp-сервер использует 21 порт, а sftp 22.

Шаг 1. Для того чтобы открыть порт, для нашего ftp-сервера, нам необходимо открыть firewall windows. Поэтому открываем меню пуск и пишем в поиске firewall.

Шаг 2. Открываем приложение Windows Defender Firewall.

Шаг 3. В левом боковом меню выберем inbound Rules. Далее в правом боковом меню выбираем New Rules.

Шаг 4. В появившемся окне добавления новой роли выбираем Predefined (предопределенные), и в выпадающем списке выбираем ftp-server.

Шаг 5. Отмечаем галочкой все предложенные роли.

Шаг 6. Теперь на следующей странице выбираем разрешить все подключения (Allow Connection) и нажимаем финиш.

Теперь у нас появится три новых правила, для входящих подключений к ftp-серверу.

Вот мы и рассмотрели как добавить правило для работы ftp — сервера.

Как настроить FTP-сервер в Windows 10

FTP или сервер протокола передачи файлов – это общедоступный или частный сервер, на котором можно размещать файлы, к которым можно получить доступ как локально, так и глобально. Это простой, гибкий и быстрый способ, который означает, что вы можете хранить любые файлы на этом сервере в зависимости от общего размера сервера. Если это звучит полезно, отличные новости! Windows 10 позволяет вам создать FTP-сервер . Вы можете разместить его как локально, так и сделать его доступным через Интернет. Эта статья посвящена настройке FTP-сервера, а затем разрешению подключений проходить через брандмауэр Windows.

Настройка FTP-сервера в Windows 10

Мы будем выполнять следующие задачи:

  1. Настройка FTP-сервера.
  2. Настройка брандмауэра Windows для прохождения подключений.

1] Настройка FTP-сервера в Windows `10

Начните с поиска Включить или выключить функции Windows в поле поиска. Выберите подходящий результат, чтобы всплыло мини-окно.

Прокрутите вниз до списка, чтобы развернуть Информационные интернет-службы , под которым вам нужно развернуть FTP-сервер.

Установите все флажки, чтобы включить все записи, и нажмите ОК. Позвольте ему применить необходимые изменения.

Теперь ваш компьютер включен для размещения FTP-сервера.

Теперь, чтобы настроить FTP-сервер, найдите Диспетчер информационных служб Интернета (IIS) в поле поиска.

Под панелью навигации Подключения щелкните правой кнопкой мыши Сайты. Затем выберите Добавить FTP-сайт.

Откроется новое окно, в котором вам нужно будет ввести некоторые сведения о вашем FTP-хостинге.

Введите данные и нажмите Далее.

Вам будет предложено ввести некоторые данные для аутентификации после нажатия кнопки Далее . Введите эти данные.

Нажав Готово , вы получите FTP-сервер, размещенный на вашем компьютере с Windows 10.

Далее мы должны разрешить соединения с и на FTP-сервер.

Читать : FTP-клиент FileZilla для компьютеров с Windows

Читайте также:  Загрузка windows 32 бит

2] Настройте брандмауэр Windows для прохождения через FTP-соединения

Вам необходимо настроить брандмауэр Windows, чтобы разрешить подключения к нему и из него.

Для этого начните с поиска Разрешить приложение или функцию через брандмауэр Windows и выберите соответствующий результат.

Появится окно со всеми настройками. Вы можете нажать кнопку Изменить настройки .

Вы получите заполненный список, в котором вам необходимо включить флажки для FTP-сервера в конфигурациях Личная и Публичная .

После этого просто нажмите ОК.

Теперь вы сможете получить доступ к FTP-серверу в своей локальной сети.

Далее мы увидим, как настроить FTP-сервер для доступа через внешнюю сеть.

Не удается получить доступ к FTP-серверу с других компьютеров в той же локальной сети, Когда Брандмауэр Windows включен

У меня есть FTP-сервер настроен на моем Windows 10.
Когда я выключаю Брандмауэр Windows, я могу получить доступ к FTP-серверу с других компьютеров в той же локальной сети. Но когда я включаю брандмауэр, я не могу получить доступ к FTP.
Это мои правила брандмауэра для входящих подключений, которые, по моему мнению, относятся к моей проблеме (я думал о том, чтобы вырезать и опубликовать полный список правил брандмауэра windows. Но его огромный. Пожалуйста, укажите мне на любое другое правило, которое мне нужно настроить. Я отрежу его и поделюсь здесь.)

входящие Правила

Правила

пожалуйста, скажите мне, что плохо настроен.
(Am на Windows 10)

1 ответов

на FTP вы хотите, чтобы убедиться, что вы открываете оба порта TCP 20 и 21 . Кроме того, если служба сервера, запущенная на машине, использует пассивный режим, то вам также нужно будет открыть диапазон портов TCP FTP-сервер настроен для использования.

Быстрая Разбивка Порта

похоже, вы используете небезопасный FTP на TCP-порты 20 и 21 (т. е. активного и пассивный), и, возможно, также FTPS С неявным SSL на TCP порт 990 и 989 .

протокол FTP использует порт/канал для управления/команд и другой порт/канал для части обмена данными клиента и сервер.

  • командный канал: TCP-порт 21
  • канал передачи данных (активный): TCP-порт 20
  • канал передачи данных (пассивный):
  • командный канал: TCP-порт 990
  • канал передачи данных (активный): TCP-порт 989

Брандмауэр Командной Строки (этот раздел должен решить проблему)

выполнить внизу в командной строке с повышенными правами администратора для создания Windows Правило брандмауэра, разрешающее входящему трафику в службу FTP-сервера обмениваться данными с соответствующими портами команд и данных для любого IP-адреса и любой области профиля классифицированных сетей ОС Windows.

необходимо указать program=» » значение, соответствующее вашему серверу, либо используйте service= вместо этого указывает на имя службы.

выполнить ниже чтобы отключить фильтрацию FTP с отслеживанием состояния, чтобы брандмауэр не блокировал FTP трафик поэтому вам не нужно открывать весь диапазон пассивных портов, чтобы разрешить этот трафик.

Брандмауэр Windows Гуй

убедитесь, что у вас есть область определено в правилах так диапазон IP-адресов локальной сети разрешены через или иначе разрешают любой IP-адрес через. Наконец, необходимо убедиться, что сетевые адаптеры на сервере настроены в профиле брандмауэра правило позволяет.

Примечание: добавьте диапазон пассивных портов, если применимо.

Как настроить FTP-сервер дома без помощи бабушки

Приветствую, уважаемый читатель! В этой статье нашего портала WiFiGid мы попробуем разобраться в настройке FTP сервера под Windows разными методами. Раз уж вы попали сюда, наверняка вам известно, что такое FTP и что с ним делать. Поэтому кратко и без воды – только инструкция.

Нашли ошибку? Есть пожелание или дополнение? Наши комментарии открыты для всех желающих. Всегда можно написать туда свое мнение или вопрос, помочь другим людям, улучшить статью.

Что будем делать?

Не знаю, кто будет читать эту статью, но он явно хочет очень быстро запустить у себя FTP сервер. Скорее всего что-то замудренное здесь не пойдет, а грамотные сисадмины для конфигурации своего сервера на Unix сформулируют запрос точнее, поэтому остановимся на бесплатном, быстром, удобном.

Читайте также:  Моделирование интерьера mac os

Ниже будет представлено несколько готовых решение. Все что нужно – просто брать и делать, и уже вскоре вы сможете спокойно подключаться к своему компьютеру по FTP, для чего бы вам это не было нужно.

Способ 1 – Встроенный FTP

За редким использованием забываешь, что в «винде» уже есть встроенный FTP, так что и ходить далеко не нужно. Но он по умолчанию выключен, так что начнем с самого начала. Все на примере Windows 7, на «десятке» пробуем аналогично или идем в следующий раздел, где будем устанавливать стороннее решение.

  1. Пуск – Панель управления – Программы и компоненты:

  1. Нажимаем «Включение или отключение компонентов Windows». В открывшемся окне переходим в Средства IIS – FTP-сервер. И отмечаем галочкой все подкпункты. В конце не забываем нажать кнопку «ОК».

  1. Переходим к настройке. Пуск – Панель управления – Администрирование.

  1. Щелкаем по элементу Сайты правой кнопкой мыши и в появившемся меню выбираем «Добавить FTP-сервер»:

  1. В появившемся окне задаем имя FTP-сайта. Можно на самом деле любое. Мы уж обзовемся как есть – WiFiGid.ru. И физичекий путь до папки, с которой будет происходить обмен – у нас на это выделен полностью диск D:

  1. На следующей странице задаем IP, порт, шифрование. Лучше оставить вот так:

  1. Определяем параметры доступа. Галочка Анонимный – разрешение доступа без логина и пароля. Обычный – по логину и паролю:

  1. Все. Сам FTP создан, остается лишь задать верные настройки доступа. Переходим: Панель управления – Система и безопасность – Брандмауэр:

  1. В левой части выделяем вкладку «Правила для входящих подключений», а справа ищем «FTP-сервер» и «Трафик-FTP сервера в пассивном режиме». Кликаем по ним правой кнопкой мыши и нажимаем «Включить». Так мы активировали правила для входящих подключений. До этого – никаких правил не было вовсе:

  1. Переходим к исходящим подключениям и делаем то же самое для «Трафика FTP-сервера»:

  1. Теперь сервер включен, правила созданы, но нужно определить пользователей, которые смогу взаимодействовать с сервером. Идем: Панель управления – Система и безопасность – Администрирование – Управление компьютером:

  1. Создаем группу пользователей. Локальные пользователи и группы – Группы. Щелкаем правой кнопкой по свободному месту и выбираем «Создать группу»:

  1. В соседней подпапке Пользователи создаем нового пользователя:

  1. Заполняем поля по своему пользователю. Т.е. здесь главное имя пользователя и пароль, по которым и будет происходить подключение к FTP:

  1. Увидели в списке пользователей своего новосозданного? Теперь его нужно запихнуть в группу FTP. Щелкаем правой кнопкой по нему – Свойства. А далее переходим на вкладку «Членство в группах», где через кнопку Добавить добавляем группу:

  1. Уже почти все готово. ФТП работает, пользователь есть. Но Windows просто так не даст пользоваться своими ресурсами абы кому, если ты не администратор. Поэтому нужно разрешить нашему пользователю взаимодействовать с выделенной для нужд FTP папкой. Щелкаем по ней правой кнопкой мыши – Свойства. На вкладке Безопасность кликаем по кнопке «Изменить»:
Читайте также:  Резервное копирование разделов windows

  1. Нажимаем кнопку Добавить и добавляем нашу группу. А заодно ниже ей в колонке Разрешить отмечаем все галочки:

  1. Теперь снова возвращаемся в службы IIS и идем настраивать наши правила на авторизацию. Щелкаем по нашему созданному здесь сайту и выбираем «Правила авторизации FTP»:

  1. Тут же правой кнопкой по пустому месту – Добавить разрешающее правило:

  1. По умолчанию доступ можно производить и без авторизации, но мы то не хотим ничего плохого? (если хотим, все связанное с созданием пользователя вообще можно было пропустить). Выбираем здесь пункт «Указанные роли или группы пользователей» и вписываем нашу группу FTP:

  1. А вот в качестве альтернативы можно, например, разрешить подключение анонимным пользователям, но ограничить их в правах только на чтение. Тогда они ничего не удалят:

За этим первый вариант заканчиваем. Надеюсь, и вам удалось настроить FTP-сервер.

Частые вопросы по способу 1

Есть несколько способов сделать это:

  • В локальной сети достаточно зайти через Проводник, используя IP-адрес компьютера, на котором запущен сервер. Например, ваш адрес – 192.168.1.10. Тогда в строку Проводника можно просто вбить ftp://192.168.1.10. Все содержимое хранилища должно отобразиться. Тут же можно войти с авторизацией. Формат следующий: ftp://ваше_имя:пароль@192.168.1.10.
  • Для доступа из интернета нужно использовать внешний IP-адрес сети. Но перед этим не забываем пробросить 21 порт на нужную машину.
  • Кроме Проводника спокойно можно использовать сторонние программы. Лично я долгие годы использую FileZilla. Бесплатно и удобно. Для входа достаточно вводить IP адрес и данные для авторизации.
  • Еще вариант использование FTP-хранилищ – как сетевого диска. Процедура подключения стандартная, в выборе используем вот это:

Это самое обширное понятие. На каком этапе он именно не работает? Запуск? Подключение? Расшаривание? Авторизация? При грамотном проходе всей инструкции обычно проблем не возникает, но если у вас что-то особенное – пишем в комментарии свой вопрос.

Способ 2 – FileZilla Server

Альтернативный способ с годами проверенным решением для простой настройки FTP-сервера – будем использовать FileZilla Server. Многие знают, что у них отличный FTP-клиент, так еще есть и прекрасный FTP-сервер. Но самое главное – никуда больше ходить не нужно, здесь в коробке расположено сразу все самое нужное.

Скачать сервер можно с ОФИЦИАЛЬНОГО САЙТА

Начинаем наши деяния:

  1. Скачиваем и устанавливаем сервер по ссылке выше:

  1. Весь процесс установки FTP-сервера описывать нет смысла – просто жмите далее. Пока не появится окно ввода первых параметров. Здесь задаем локальный IP сервера и порт (можно оставить как есть, это не адреса подключения, внешние адреса подключения остаются теми же, что и в предыдущем способе):

  1. Создадим пользователя для подключения к серверу. Edit – Users:

  1. Создаем папку для нашего пользователя:

Все! Больше ничего придумывать не нужно. Все находится удобно и по вкладкам. Гораздо быстрее использования стандартных средств Windows 7.

Итого – были рассмотрены 2 случая создания FTP-сервера. Оба будут работать, ищущие конкретные моменты – лезут в настройки, скорее всего там это уже придумали. Истинные любители и вебмастера выберут Linux, и самостоятельно запустят сервер (там это уже с полпинка реализуется по той же механике). Вот и все. На этом прощаюсь. Комментарии ниже всегда открыты для вас (и порой там намного интереснее чем в самой статье).

Оцените статью