Når du kører en FTP -klient bag en firewall, er
passiv tilstand er generelt nødvendigt. Her er hvorfor:
* Aktiv tilstand: I aktiv tilstand initierer FTP -klienten en forbindelse til FTP -serveren på en bestemt port (normalt port 21). Derefter initierer serveren en separat forbindelse tilbage til klienten på en tilfældig port. Denne anden forbindelse er ofte blokeret af firewalls, da klienten indleder en forbindelse fra en havn, som firewall muligvis ikke forventer.
* Passiv tilstand: I passiv tilstand opretter klienten forbindelse til serveren på port 21 som sædvanligt. Men når klienten ønsker at overføre data, fortæller serveren klienten, hvilken port den skal oprette forbindelse til til dataoverførslen. Dette betyder, at forbindelsen initieres af serveren, som er mere tilbøjelig til at være tilladt gennem en firewall.
Derfor foretrækkes passiv tilstand for FTP -klienter bag firewalls, fordi det undgår spørgsmålet om firewall, der blokerer indgående forbindelser fra serveren.
Husk dog, at nogle firewalls stadig kan blokere passive tilstandsforbindelser, hvis de ikke er blevet konfigureret korrekt. Hvis du har problemer med at oprette forbindelse til en FTP -klient bag en firewall, skal du muligvis justere firewall -indstillingerne eller kontakte din netværksadministrator for at få hjælp.