文件传输
通过 p2pRemote 隧道使用 FTP、FTPS 或 SFTP
p2pRemote 提供两台设备之间的网络通道,FTP、FTPS 或 SFTP 服务仍由目标设备上的服务端软件提供。优先选择带加密的 SFTP 或 FTPS。
先选择协议
- SFTP:基于 SSH,通常只需一个端口(默认 22),配置最简单,优先推荐。
- FTPS:FTP 加 TLS,仍可能需要额外的被动数据端口。
- FTP:用户名、密码和内容默认不加密,只建议在完全可信的封闭环境临时使用。
准备服务端
- 在被控端安装并启动 SFTP/FTPS/FTP 服务。
- 创建专用用户,将其根目录限制到需要传输的文件夹。
- 记录协议、监听端口、用户名和认证方式。
- 为监听端口添加精确的系统防火墙入站规则。
- 若使用 FTP/FTPS 被动模式,配置固定的数据端口范围并同步放行。
提示:p2pRemote 不提供文件服务本身;目标电脑必须先有正在运行的服务端软件。
用 FileZilla 等客户端连接
- 建立到目标设备的 p2pRemote 隧道并复制对端虚拟 IP。
- 在站点管理器中新建站点。
- 主机填写虚拟 IP;协议、端口、用户名和密码使用服务端原配置。
- 首次使用 SFTP 时核对并保存服务器主机密钥指纹。
- 连接后先用小文件测试上传、下载、改名和删除权限。
主机:<目标虚拟IP>
协议:SFTP - SSH File Transfer Protocol
端口:22
登录类型:正常 / 密钥文件连接建立但目录打不开
- 用 Test-NetConnection <虚拟IP> -Port <端口> 检查控制连接。
- 确认服务监听 0.0.0.0、虚拟接口地址或允许的接口,而不只是 127.0.0.1。
- SFTP 查看 SSH 服务日志;FTP/FTPS 检查被动端口范围和服务端返回的地址。
- 确认用户对根目录同时具备文件系统权限和服务端授权。
- 传大文件失败时先降低并发连接数,再检查安全软件和磁盘空间。
传输安全
- 优先使用密钥认证的 SFTP。
- 不要复用 Windows 管理员密码。
- 为传输账号设置最小目录权限。
- 完成后断开客户端连接和 p2pRemote 隧道。