FileZilla 一升级就 SFTP 连不上群晖?DSM 6.2.4 老机器的三条出路
症状:升级当天就"失联"
不少机房里还跑着 DSM 6.2.4 的群晖老机器,平时靠 FileZilla 走 SFTP 传备份文件、搬日志,一直相安无事。某天 FileZilla 自动升到 3.70,再连就报:
Error: Server identification string not terminated by CRLF Error: Could not connect to server
密码没改、网络没动、SSH 服务也开着,反复重试一律失败。先别急着怀疑账号被锁——这条日志本身就是答案。
原因:一个换引擎,一个发旧报文
SSH 协议建立连接的第一步,是双方互发一段服务器标识字符串,按 RFC 4253 的规范以 CRLF(回车加换行)结尾。这次故障是两边各改了一半造成的:
- FileZilla 3.70.0 起换用了新的 fzssh 引擎,严格按规范办事——标识字符串不以 CRLF 结尾,直接判定协议违规、终止连接;
- **DSM 6.2(OpenSSH 7.4)**发出的标识字符串却以 LF(单个换行)结尾。
新引擎遇上老报文,握手第一步就谈崩。也就是说:机器没坏、账号没错,是客户端与服务端的协议实现不兼容。
出路一:把 DSM 升到 7.1.1 以上(推荐)
官方首选方案。DSM 7.1.1 及更高版本的 SSH 组件发送以 CRLF 结尾的标识字符串,与 FileZilla 3.70 及以上版本直接兼容,升完即连。
更重要的理由是安全:DSM 6.2 已达生命周期终止(EOL),不再接收任何软件更新与安全更新,老漏洞只增不减。给还在服役的机器排一次升级窗口,比绕着版本兼容打补丁治标更治本。升级前照例做完存储池健康检查与配置备份,确认机型在 DSM 7.x 支持列表内再动手。
出路二:换一个 SFTP 客户端
机器暂时不能升级的,把传输工具换掉是最省事的路。与旧版 SSH 实现兼容的选择有:
- WinSCP:Windows 下的老牌工具,图形界面、站点管理、断点续传都有;
- Cyberduck:macOS 与 Windows 双平台可用;
- 系统自带 sftp 命令:Windows 10 以上与各 Linux 发行版开箱即用,命令行一行
sftp 用户名@NAS地址即可登录,适合写进脚本。
这条路不动服务器配置,当天就能恢复传输。
出路三:FileZilla 降回 3.69(先过安全关)
若团队只认 FileZilla 的操作习惯,可以卸载新版本、改装 3.69 或更早版本——旧版本用的是老 SSH 库,与 DSM 6.2 兼容。
但官方同时给了警告:旧版本 FileZilla 可能存在已知安全漏洞。降级前先评估这个变通方案是否满足自己的安全需求,传输敏感数据的机器不建议长期停在旧版客户端上。这条路只当过渡,配合出路一的升级计划一起排期。
排障顺序建议
接到"FileZilla 连不上群晖"的工单,按三步走:先看 FileZilla 版本与 DSM 版本,命中"3.70 以上对 6.2.4 以下"的组合、日志里出现 CRLF 报错,即可定性为协议不兼容;然后按"能升级先升级、不能升级换客户端、都不行再降级"的顺序选路;最后把 DSM 6.2 的 EOL 风险写进巡检报告,推动老机器分批升级。
老系统与新软件的兼容断层会一批批冒出来,诚鑫致达科技做存量机房改造时会把 SSH、SMB 这类基础协议的版本兼容一并体检,搜「诚鑫致达」可以聊聊您的老机器升级排期。
企业存储选型参考|诚鑫致达科技
企业级 NAS 选型,可从这些在售系列入手:SA3600(可扩充企业存储,盘位随业务长)。从选型到部署交付,搜「诚鑫致达」找到我们。