SFTP被阻止传出

我有一个问题,在我的服务器sftp被允许进入,但从服务器我不能出去。

我已经修改了数据包filter来允许这个。

我添加的规则如下

SFTP接收

协议:TCP源端口:任意目的端口:22源IP地址:任意IP地址源掩码:0.0.0.0所需IP地址:我的IP地址目的地掩码:255.255.255.255

SFTP传出

协议:TCP源端口:22目标端口:任意源IP地址:我的IP地址源掩码:255.255.255.255目的IP地址:任意IP地址目的地掩码:0.0.0.0

我已经禁用了我的思科盒,允许端口22和TCP无论如何。

我不能看到什么阻止它,但猜测它可能是目标掩码或源掩码。

您的防火墙规则在服务器部分看起来很好。 如果问题是,从服务器机器(您将用作此客户端的客户端),则您尝试连接到远程SFTP(SSH)服务器,则您的防火墙规则是错误的。

创build一个传出的SFTP连接并不意味着源端口将是22(事实上,这是不太可能的,如果已经有一个服务器在该端口上运行,更是如此)。 目标端口也将是22,但源端口将通常是随机的(或不是太随机,但在一个不同的范围内,一般未被服务器端口使用,假设> 10000)。 对于传出连接,您的第一条规则仍然适用,但它需要不同的目标掩码。

那么问题是,如果你允许这样的事情:

Protocol: TCP Source Port: Any Destination Port: 22 Source IP Add: Any Ip Address Source Mask: 0.0.0.0 Desination IP Address: My IP Address Destination Mask: 0.0.0.0 

你打开所有的端口给任何能够调整他们的客户来自22港口,这是不好的。 你想要的只是允许新build立的传入连接到端口22。

说实话,我不知道这是如何工作在Windows中,但这是NEWESTABLISHEDRELATED是在Linux上的iptables

如果你的意思是出站stream量,服务器是作为一个客户端,那么你的外向规则是错误的,正如布鲁诺在他的回答中所述。 在充当客户端时,服务器将在其末端使用临时端口,并连接到远程服务器端口22上的远程服务器。如果这是您的意思,那么您需要在出站规则中反转您的源端口和目标端口。 源应该是任何端口,目标应该是端口22。