p2pRemote

文件传输

通过 p2pRemote 隧道使用 FTP、FTPS 或 SFTP

p2pRemote 提供两台设备之间的网络通道,FTP、FTPS 或 SFTP 服务仍由目标设备上的服务端软件提供。优先选择带加密的 SFTP 或 FTPS。

先选择协议

  • SFTP:基于 SSH,通常只需一个端口(默认 22),配置最简单,优先推荐。
  • FTPS:FTP 加 TLS,仍可能需要额外的被动数据端口。
  • FTP:用户名、密码和内容默认不加密,只建议在完全可信的封闭环境临时使用。

准备服务端

  1. 在被控端安装并启动 SFTP/FTPS/FTP 服务。
  2. 创建专用用户,将其根目录限制到需要传输的文件夹。
  3. 记录协议、监听端口、用户名和认证方式。
  4. 为监听端口添加精确的系统防火墙入站规则。
  5. 若使用 FTP/FTPS 被动模式,配置固定的数据端口范围并同步放行。

提示:p2pRemote 不提供文件服务本身;目标电脑必须先有正在运行的服务端软件。

用 FileZilla 等客户端连接

  1. 建立到目标设备的 p2pRemote 隧道并复制对端虚拟 IP。
  2. 在站点管理器中新建站点。
  3. 主机填写虚拟 IP;协议、端口、用户名和密码使用服务端原配置。
  4. 首次使用 SFTP 时核对并保存服务器主机密钥指纹。
  5. 连接后先用小文件测试上传、下载、改名和删除权限。
主机:<目标虚拟IP>
协议:SFTP - SSH File Transfer Protocol
端口:22
登录类型:正常 / 密钥文件

连接建立但目录打不开

  • 用 Test-NetConnection <虚拟IP> -Port <端口> 检查控制连接。
  • 确认服务监听 0.0.0.0、虚拟接口地址或允许的接口,而不只是 127.0.0.1。
  • SFTP 查看 SSH 服务日志;FTP/FTPS 检查被动端口范围和服务端返回的地址。
  • 确认用户对根目录同时具备文件系统权限和服务端授权。
  • 传大文件失败时先降低并发连接数,再检查安全软件和磁盘空间。

传输安全

  • 优先使用密钥认证的 SFTP。
  • 不要复用 Windows 管理员密码。
  • 为传输账号设置最小目录权限。
  • 完成后断开客户端连接和 p2pRemote 隧道。