TMG2010 發佈FTPServer

如何讓內部的FTP讓公網的用戶訪問呢,咱們能夠經過TMG發佈FTP,從而實現這個目的,具體方法以下:linux

打開TMG,Firewall Policy,New Non-Web Server Protocol Publishing Ruleide

 

 

 

 讓咱們看看FTP Server是如何定義的blog

 

 

 

 

 

 驗證一下這條rule是否是生效了,咱們看一下發布的IP是否監聽21端口了;get

 

當咱們完成rule後,咱們點擊此rule的屬性,看看裏面的內容it

 

 

 

配置FTP選項,這裏咱們能控制能不能上傳問題,就算你的帳號在FTP上有上傳的權限,只要TMG上作了限制,你仍是沒法上傳,此時就體現了FTP Filter的功能了table

 總結:class

1.當Rule建立完成後,默認FTP Access Filter 是阻止上傳文件的配置

2.發佈的TMG必須雙網卡,單網卡不支持,我這裏是一塊網卡內部地址,一塊網卡公網地址。權限

3.其實經過TMG2010發佈FTP就是作NAT,而他的好處在於FTP Access Filter 這個功能,咱們能夠經過自定義FTP Access Filter ,從而很好的對FTP流量進行過濾,若是沒有這個功能的話,和用臺linux作Iptables端口轉發沒有任何區別。方法

相關文章
相關標籤/搜索