Por que o acesso à Internet a um ECS implementado com FTP falha?
Sintoma
- Você não pode acessar um ECS do Windows com FTP implementado usando um ECS.
- O cliente FTP não consegue acessar o servidor FTP e a conexão atinge o tempo limite.
- Leva muito tempo para fazer upload de arquivos.
Possíveis causas
- O grupo de segurança vinculado ao ECS de destino nega o tráfego de entrada.
- O firewall do ECS bloqueia o processo de FTP.
Ativar o suporte ao firewall FTP
Para permitir que um servidor da HUAWEI CLOUD acesse um servidor FTP implementado em um ECS usando um EIP, o servidor FTP deve funcionar no modo passivo. Nesse caso, ative o suporte ao firewall FTP.
Configurar o grupo de segurança e o firewall
Depois de implementar o FTP, adicione uma regra ao grupo de segurança de destino para permitir o acesso à porta FTP na direção de entrada.
Depois de ativar o suporte ao firewall FTP, permita o acesso às portas usadas pelo site FTP e às portas do canal de dados usadas pelo firewall FTP no grupo de segurança.
Por padrão, o firewall permite o acesso à porta TCP 21 para FTP. Se outra porta for usada, adicione uma regra de entrada que permita o acesso a essa porta no firewall.
- Faça logon no console de gerenciamento.
- Click
in the upper left corner and select your region and project.
- Em Compute, clique em Elastic Cloud Server.
- Na página Elastic Cloud Server, clique no nome do ECS de destino.
A página que fornece detalhes sobre o ECS é exibida.
- Clique na guia Security Groups e exiba as regras do grupo de segurança.
- Clique no ID do grupo de segurança.
O sistema alterna automaticamente para a página Security Group.
- Na guia Inbound Rules, clique em Add Rule e configure a regra de acesso para a direção de entrada.
Defina Source como o segmento de endereço IP que contém os endereços IP permitidos para acessar o ECS pela Internet.
O intervalo de portas válido que pode ser especificado em Ativar o suporte ao firewall FTP é 1025-65535. Por exemplo, o intervalo de porta de dados configurado é 5000-6000.
O endereço IP de origem padrão 0.0.0.0/0 indica que todos os endereços IP podem acessar EIPs no grupo de segurança.