| 2025-11-10
用 Serv-U 搭建 FTP 服务器需完成软件安装与初始化、域与用户配置、被动模式及防火墙设置三大核心步骤,新手按流程操作即可快速部署,若需实现跨网络访问,可结合蒲公英完成广域网搭建,让异地设备安全连接 FTP 服务。
安装 Serv-U 是搭建 FTP 服务器的基础,需注意系统服务配置与初始化设置,为后续广域网搭建奠定基础。
1、获取与安装软件:下载适配服务器系统(Windows/Linux)的 Serv-U 安装包(如 15.5.1.104 版本),运行安装程序后选择简体中文,接受许可协议,勾选 “安装为系统服务”(确保服务器重启后自动启动服务),点击 “安装”。
2、完成初始化配置:安装结束后启动 Serv-U 管理控制台,首次运行会触发域向导,点击 “是” 创建首个域,输入自定义域名称(如 “CompanyFTP”),取消勾选 IPv6(暂无需使用),加密方式保持默认单向加密。
3、基础服务检查:在系统托盘找到 Serv-U 图标,右键确认 “服务已启动”,若未启动可手动点击 “启动服务”,确保 FTP 基础服务正常运行,为后续配置做好准备。
域是 Serv-U 的核心管理单元,用户配置直接影响访问权限,合理设置可保障 FTP 服务安全,也便于后续广域网搭建后的访问控制。
1、配置域监听端口:在管理控制台选中创建的域,进入 “监听器” 选项卡,默认监听 21 端口(若被占用可修改为 2121 等),确保端口未被其他服务占用,这是 FTP 连接的关键入口。
2、添加访问用户:在域下的 “用户” 选项中点击 “新建”,输入用户名和密码,指定用户根目录(建议单独创建 “FTPShare” 文件夹存放共享文件),勾选 “限制用户访问根目录”(防止越权访问)。
3、设置用户权限:根据需求配置权限,如给普通用户 “读取” 权限(仅下载),给管理员 “读写” 权限(可上传下载),精细化权限控制能提升 FTP 服务安全性,也适配广域网搭建后的多用户访问场景。
被动模式是解决防火墙拦截问题的关键,正确配置可确保局域网及广域网搭建后的设备顺利连接 FTP 服务器。
1、配置被动模式参数:在域的 “监听器” 中找到 “被动模式设置”,勾选 “使用自定义端口范围”,设置 5000-6000 端口段(避开系统保留端口);若服务器在 NAT 后,需填写公网 IP(广域网搭建必备),避免客户端获取内网 IP 导致连接失败。
2、开放防火墙端口:在服务器防火墙中添加入站规则,分别开放 21 端口(控制连接)和 5000-6000 端口段(数据传输),勾选 “专用” 和 “公用” 选项,确保内外网流量可正常通过。
3、关联广域网搭建需求:若后续需异地访问,此时无需额外配置端口映射,只需后续通过蒲公英组网即可,减少广域网搭建的复杂操作。
测试是验证搭建效果的关键,结合蒲公英可轻松实现广域网搭建,让 FTP 服务突破局域网限制。
1、局域网测试连接:在同一局域网设备打开 FTP 客户端,输入 “ftp:// 服务器局域网 IP:21”,输入用户名密码后若能看到共享文件,说明局域网内 FTP 服务搭建成功,可测试文件上传下载功能。
2、广域网访问扩展:在 FTP 服务器和异地设备上,从蒲公英官网( https://pgy.oray.com/download )下载安装客户端,登录同一账号组建虚拟局域网,获取服务器虚拟 IP 后,异地设备输入 “ftp:// 虚拟 IP:21” 即可访问,无需公网 IP 和复杂端口映射,轻松完成广域网搭建。
3、故障排查技巧:若连接失败,先通过 “ping 服务器 IP” 测试网络连通性,再检查 Serv-U 被动模式配置与防火墙端口是否开放,确保广域网搭建后的连接稳定性。
1、Serv-U 中域的作用是什么?
域是 Serv-U 的逻辑管理单元,可集中配置端口、权限、安全策略等,一个服务器可创建多个域隔离不同业务数据,在广域网搭建中便于按业务划分访问范围。
2、FTP 主动模式与被动模式有何区别,为何优先选被动模式?
主动模式由服务器发起数据连接(端口 20),易被防火墙拦截;被动模式由客户端发起数据连接,通过指定端口范围传输数据,在路由器或防火墙环境下更稳定,是广域网搭建的首选模式。
3、蒲公英在 Serv-U FTP 的广域网搭建中起什么作用?
蒲公英通过 SD-VPN 技术构建加密虚拟局域网,无需公网 IP 和端口映射,即可让异地设备接入同一网络访问 Serv-U FTP 服务,AES-256 加密保障数据传输安全,降低广域网搭建门槛。