Windows ETC

윈도우 2000, 2003 패시브모드 설정방법

2008.05.15 02:29

hostway 조회 수:35122

[2003 패스브모드 사용하는 방법]
1. [인터넷 정보 서비스 관리] - [동작] - [속성 ] - [메타베이스 직접 편집 허
용]에 체크한다. (기본적으로는 체크되어 있으나 확인해본다)
2. C:WINDOWSsystem32inetsrv 밑에 metabase.xml 을 메모장으로 연다.
3. 항목에 아래 라인 추가한다.
방법은 c: inetpubadminscripts에있는 adsuil.vbs를 이용한다.
아래와같이 명령어 입력
Adsutil.vbs set /MSFTPSVC/PassivePortRange "5500-5700"
PassivePortRange="5001-5001"

-> 허용값은 5001 부터 65535 번까지이다.
-> 이와 같이 설정하게 되면 tcp 5001 로 강제 할당된다.
-> udp (o , tcp (o) tcp 로 할당을 해줘야 한다. ## 패시브모드는 udp가 더 중요
5. IIS 를 다시한번 재시작해준다.
6. Ipsec 이나 방화벽이 설정되어있다면 tcp/udp 5001 을 꼭 설정해준다


[2000 패스브모드 사용하는 방법]
1. 윈도우 2003 인 경우 메타베이스를 수정하지만 윈도우 2000 경우는 레지스트리 값을 추
가해야 한다.
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesMSFTPSVCparam
eters
에서 REG_SZ 타입(문자열깂)의 PassivePortRange 값이름을 추가한다.
값으로는 5000-5700 을 설정한다.
2. 위와 같이 설정완료된후 FTP서비스를 재시작해야 적용이 된다.
3. 방화벽이나 ipsec 이 쳐져있는 경우 해당 tcp/udp 5001 포트도
open 시켜주는 것을 잊지 말아야 한다.

[vsftp에서 패시브모드 사용하는 방법(vsftp.conf에서)]
FTP에서 데이터 전송을 위해서 20번 포트를 사용. 이경우 서버에서 클라이언트 쪽으로 연결을 하기 때문에 중간에 방화벽 또는 공유기등을 사용한다면, 정상작동하지 않을 수 있습니다. 이런 문제를 해결하기위해서 PASSIVE모드라는 것이 있고, 이 모드에서는 서버의 1024이후 포트를 사용합니다. 이 포트의 범위를 제한하기 위해서는 다음과 같이 설정.
pasv_min_port=40000  
pasv_max_port=50000

위 설정은 PASSIVE에서 사용할 포트를 40000~50000로 합니다.
방화벽등을 사용하고 있는 경우라면 tcp/udp 40000~50000포트를 열어준다.
번호 제목 글쓴이 날짜 조회 수
237 터미널 세션 초과시 해지 방법 hostway 2008.05.14 31787
236 fport.exe - 포트 감시 hostway 2008.05.15 35174
» 윈도우 2000, 2003 패시브모드 설정방법 hostway 2008.05.15 35122
234 원격데스크톱 연결 포트 변경 방법 hostway 2008.05.15 36127
233 kill.exe file shcho 2008.05.15 33923
232 procexp.exe file shcho 2008.05.15 36188
231 nslookup을 이용해서 Root DNS로부터 찾아오는 경로 파악 하기 호스트웨이 2008.05.19 36010
230 윈도우 2000 대용량 하드 인식방법 호스트웨이 2008.06.04 35760
229 Windows 2000이나 Windows NT에서 메모리 덤프 후 블루 스크린 정보 수집 호스트웨이 2008.06.04 30786
228 -터미널 세션 상태 및 목록 보기, 응용 shpark 2008.07.07 35031
227 윈도우즈 패스워드 복구 방법 file dhkim 2008.07.15 32334
226 DNS 백업 및 복원하기 dhkim 2008.07.30 31510
225 windows update 실패시 해결 방법 dhkim 2008.09.17 33315
224 마스터 브라우저에서 브라우저 이벤트 ID 8021 및 8032에 대한 문제 해결 레이쩡 2008.09.18 32602
223 IPSec을 사용하여 특정 네트워크 프로토콜 및 포트를 차단하는 방법 레이쩡 2008.09.18 29866
222 Windows Server 2008에서 Media Service는? 레이쩡 2008.09.18 29390
221 바탕화면에 컴퓨터 정보를 표시하기 file 레이쩡 2008.10.09 31409
220 Mass SQL Injection(Cookie Injection 포함) dhkim 2008.11.10 35274
219 로컬보안 설정 메뉴얼(IPSEC) dhkim 2008.11.18 30517
218 Windows Server 2003 서비스 팩 2로 업그레이드한 후 "도움말 및 지원"이 보이지 않는다 레이쩡 2009.01.10 28838