ftp服务器怎么开放21端口

打开ftp服务器21端口:从防火墙到安全组一次说清

在Windows或Linux服务器上开放21端口,核心是两步:确保FTP服务自身在监听,并放行防火墙规则;若在云环境,还需检查安全组入方向策略。 仅仅改防火墙常常不够,服务未启动或安全组未放行,端口依旧对外不可见,多数情况下,用户配置完防火墙后仍提示ftp服务器21端口无法访问,问题恰恰出在服务端监听状态或云平台安全组上。

先确认FTP服务真的在监听21端口

动手改防火墙之前,先看服务活没活,在服务器上执行命令,确认21端口处于LISTEN状态。

第四节:云服务器的安全组端口放行教程,云服务器端口设置的教程。
加载中
第四节:云服务器的安全组端口放行教程,云服务器端口设置的教程。
  • Windows系统:打开命令提示符(cmd),输入 netstat -ano | findstr :21,有输出且状态为LISTENING,说明服务正常,若毫无输出,大概率是FTP服务未安装或未启动。
  • Linux系统:执行 ss -lntup | grep 21 或 netstat -lntup | grep 21,看到 vsftpd 或 pure-ftpd 监听在21端口即正常。
  • 若服务未运行:Windows需在“服务”管理器中启动FTP服务(Microsoft FTP Service或对应第三方服务);Linux需执行 systemctl start vsftpd 并设置开机自启 systemctl enable vsftpd。

行业共识认为,服务端未监听是被忽略的头号排查盲区。 检查监听状态通常只需十几秒,能避免后续白白折腾防火墙与安全组。

Windows服务器防火墙放行21端口的正确姿势

Windows防火墙对入站连接管控较严,推荐使用高级安全规则,不要只依赖“启用或关闭Windows防火墙”里的简单勾选。

  1. 打开“控制面板” → “Windows Defender防火墙” → 左侧“高级设置”。
  2. 点击“入站规则”,右侧“新建规则”。
  3. 规则类型选“端口”,协议选“TCP”,特定本地端口填 20,21(20端口用于主动模式数据传输,一并放行更省心)。
  4. 操作选“允许连接”,配置文件全选(域、专用、公用)。
  5. ftp服务器怎么开放21端口

  6. 名称填“FTP-21”,完成。
  7. 若服务器还在内网环境使用,可额外复制一条规则,作用域限定为“远程地址”中的本地子网,降低暴露面。

提示: 若客户端使用主动模式连接,服务器还需放行20端口出站,并允许FTP服务程序(如svchost.exe或FileZilla Server.exe)通过防火墙,直接在“允许应用通过防火墙”中添加对应程序更直接。

linux ftp服务器开放21端口的两种命令路线

Linux发行版防火墙体系不同,命令分两套,先确认当前用的是哪种:执行 firewall-cmd --state 有输出就是firewalld,提示unit not found则大概率是iptables。

firewalld路线(CentOS 7+、Rocky、AlmaLinux)

# 永久放行21端口
firewall-cmd --permanent --add-port=21/tcp
# 同时放行20端口,解决主动模式数据连接被拦
firewall-cmd --permanent --add-port=20/tcp
# 重载使规则生效
firewall-cmd --reload
# 验证规则已生效
firewall-cmd --list-ports

若实际使用被动模式,还需放行被动端口范围,修改vsftpd配置文件 /etc/vsftpd/vsftpd.conf,明确指定被动端口区间:

pasv_enable=YES
pasv_min_port=40000
pasv_max_port=41000

并将该区间一并加入防火墙:

firewall-cmd --permanent --add-port=40000-41000/tcp
firewall-cmd --reload

iptables路线(CentOS 6及更早、部分Ubuntu版本)

# 放行21端口
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
# 放行20端口及被动端口区间
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -p tcp --dport 40000:41000 -j ACCEPT
# 保存规则,防止重启丢失
service iptables save

若两种命令均提示未安装, 先安装对应管理工具,多数情况下执行 yum install firewalld 或

ftp服务器怎么开放21端口

apt install iptables-persistent 即可解决。

云服务器安全组:最容易忽略的一层拦截

简米云、酷番云、华为云等平台上的云服务器,即使服务器内防火墙已放行,安全组未同步放行依旧外网不通,安全组是更外层的虚拟防火墙,入方向策略默认拒绝。

以简米云为例的配置路径:

  1. 登录控制台,进入ECS实例详情页。
  2. 找到“安全组”页签,点击对应安全组ID。
  3. 进入“入方向”规则列表,点击“手动添加”。
  4. 端口范围填 21/21,授权对象填 0.0.0/0(公网开放)或指定IP(更安全)。
  5. 同时添加 20/20 和被动端口区间,规则同上。

酷番云、华为云安全组配置入口类似,均位于实例的安全组或防火墙模块下。修改安全组后通常立即生效,无需重启服务器。

配置完成后的验证方法,可在本地电脑执行 telnet 服务器公网IP 21,看到220开头的FTP欢迎信息即为成功,若超时或拒绝,重点检查安全组授权对象是否写正确。

21端口开放但连接失败的场景化排查

很多用户反馈“ftp服务器21端口无法访问”,开放一切规则后仍旧失败,从实战经验看,按以下顺序排查命中率较高:

  • 云平台安全组只放行了21端口,但被动模式端口区间未放行,连接时提示“数据连接超时”,这是较常见的配置遗漏。
  • 服务器上有多个网卡,FTP服务绑定到了内网IP而非公网IP,检查vsftpd配置文件中的 listen_address 参数,确认未绑定固定内网地址。
  • 路由器或公司出口防火墙拦截了21端口,部分办公网络或IDC机房会对非标准端口或FTP协议做限制,换手机热点验证外网连通性可快速定位。
  • SELinux在中间拦截,Linux服务器执行 getenforce 查看状态,若为Enforcing,执行 setsebool -P ftpd_full_access on 放行FTP相关布尔值。
  • ftp服务器怎么开放21端口

主动模式与被动模式端口选择的背后逻辑

FTP协议两种传输模式对端口要求不同,这直接影响21端口之外还需开放什么,具体差异如下表所示:

对比项 主动模式 被动模式
控制连接 客户端连接服务器21端口 客户端连接服务器21端口
数据连接方向 服务器主动连接客户端端口 客户端连接服务器随机高端口
服务器需放行 21端口和20端口出站 21端口和被动端口区间入站
客户端所处网络受限时 容易失败(客户端防火墙拦截服务器主动连接) 更容易连通
适用场景 内网直连、较老客户端 公网环境、云服务器

由此可知,被动模式是目前大多数FTP服务器的默认选择,因为它避开了客户端防火墙对入站连接的拦截,配置ftp服务器开放端口设置时,应优先确认被动模式端口区间已正确放行。

常见ftp服务器开放21端口问题解答

为什么我放行了21端口,但外网还是ping不通?

ping走的是ICMP协议,与21端口无直接关系,FTP服务正常与服务器能ping通是两个不同的验证维度,外网无法访问FTP服务时,用 telnet IP 21 验证比ping更有意义。

使用FileZilla Server搭建的FTP服务,开放端口有什么特殊注意事项?

FileZilla Server在Windows上需注意Windows防火墙是否拦截了程序进程,而非仅依赖端口规则,建议在防火墙“允许应用通过防火墙”中加入FileZilla Server的执行文件,同时配置界面中需明确填写被动模式端口范围,并在路由器或云端安全组中同步放行,若服务绑定在127.0.0.1上,所有外部连接自然失败,需改为监听服务器所有网卡IP。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/580390.html

赞 (0)
一个IP能同时给两台服务器吗?, 怎么设置
上一篇 2026年8月18日 14:17
FTP定时从服务器取文件怎么配置?,FTP增量读取如何设置
下一篇 2026年8月18日 14:20

相关推荐

  • 佳能9220cdn是什么打印机,佳能9220cdn型号

    佳能LBP9220cdn是一款专为中小企业设计的高速黑白激光打印机,其核心优势在于32页/分钟的打印速度与自动双面打印功能,但在2026年市场环境下,其性价比已显著低于新型号,建议预算充足且需稳定办公的用户考虑,预算敏感者更推荐佳能LBP623Cdw或兄弟系列竞品, 佳能9220cdn 核心参数与2026年市场……

    2026年5月18日
    6500
  • cdn如何设置,cdn设置方法

    CDN设置的核心在于通过DNS解析将用户请求智能调度至最近的边缘节点,结合源站回源策略、缓存规则及HTTPS安全配置,实现网站加速、稳定与安全防护的统一,在2026年的数字生态中,CDN(内容分发网络)已不再是简单的静态资源加速工具,而是构建高可用、低延迟Web架构的基础设施,对于企业而言,正确的CDN配置直接……

    2026年6月3日
    3900
  • CDN优化如何有效提升网站加载速度?,CDN加速设置的最佳方法是什么

    2026年,CDN优化的核心已从单纯追求命中率转向“全链路质量与安全的一体化调度”,这是决定网站SEO排名的关键基础设施,CDN优化误区:2026年你的配置思路可能已过时许多站点在部署CDN后,SEO效果不升反降,根本原因在于沿用旧有思路,忽视了搜索引擎对用户体验核心指标的要求,以下是2026年必须修正的三大误……

    2026年7月20日
    1200
  • 摄像头云存储备份失效原因?国内用户无法备份的解决方案,摄像头云存储无法备份怎么办?国内常见故障排查方法大全

    国内摄像头云存储备份失败?核心原因与专业解决之道摄像头云存储备份失败,核心在于网络连接异常、设备/平台配置错误、存储空间耗尽、服务端故障或设备硬件/固件问题,解决需系统排查网络、检查账户与配置、清理空间、更新设备,并考虑本地备份或更换服务商,云存储备份失败绝非偶然,其背后是多种因素交织作用的结果,深入理解这些原……

    2026年2月10日
    28430
  • 中国有哪些主流大模型?国产大模型有哪些?

    一篇讲透中国有什么大模型,没你想的复杂中国大模型生态早已不是“有没有”的问题,而是“怎么用”“用在哪”的实战阶段,截至2024年中,中国已形成全球最完整、最务实、最具落地能力的大模型矩阵——覆盖通用大模型、行业垂类模型、开源底座、推理优化工具链四大层级,且全部实现国产芯片适配、自主可控、按需部署,以下从四个维度……

    2026年4月15日
    6300
  • 构建智慧物流新发展,如何构建智慧物流新发展,构建智慧物流

    构建智慧物流新发展的核心在于通过物联网、大数据与人工智能的深度耦合,实现从“人找货”到“货找人”的决策重构,最终达成降本增效与体验升级的双重目标,物流行业早已告别了单纯靠堆人力的粗放时代,现在的竞争,拼的是数据的颗粒度和算法的响应速度,当你在深夜下单,第二天清晨货物就能送达,这背后不是魔法,而是无数传感器、算法……

    2026年5月24日
    4000
  • 前端部署CDN,前端项目部署到CDN加速

    前端部署CDN的核心结论是:通过全球边缘节点缓存静态资源,将用户请求就近调度,从而显著降低首屏加载时间、提升并发处理能力并减轻源站压力,2026年主流方案已全面转向智能调度与边缘计算深度融合模式, 为什么2026年必须重构CDN部署策略在2026年的Web生态中,单纯的“静态资源托管”已无法满足业务需求,随着C……

    2026年6月12日
    4100
  • 国内支持jsp的虚拟主机有哪些?- 热门jsp主机推荐

    国内支持JSP的虚拟主机国内可靠支持JSP的虚拟主机提供商主要是阿里云、腾讯云、华为云等大型云服务商提供的共享虚拟主机(Java版)或轻量应用服务器(预装Java环境),选择真正支持JSP的国内虚拟主机,关键在于确认其提供完整的Java运行环境(JRE/JDK)和兼容的Servlet容器(如Tomcat),国内……

    2026年2月9日
    13600
  • 国外开源大模型有哪些?深度了解后的实用总结

    国外开源大模型的核心价值在于极低的试错成本与可私有化部署的数据安全优势,企业应优先关注Llama 3、Mistral等头部模型的微调能力与长文本处理表现,而非盲目追求参数规模,深度了解国外的开源大模型后,这些总结很实用:模型选型决定上限,工程化能力决定下限,只有将开源模型与垂直业务场景深度耦合,才能真正释放技术……

    2026年3月13日
    17900
  • 什么是idc cdn,idc和cdn的区别是什么

    IDC是提供服务器托管、带宽租赁及机房基础设施的“房东”,CDN是通过边缘节点缓存内容加速分发的“快递员”,两者结合构成了现代互联网基础设施的核心架构,IDC与CDN的本质区别与协同关系核心定义解析IDC(Internet Data Center):数字世界的基石IDC即互联网数据中心,本质上是提供物理空间、电……

    2026年5月28日
    5300

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注