Важно известие: |
Когато използвате SSH, може да осъзнаете, че се сблъсквате с проблеми при достъпа до устройството, особено когато идват от външната страна на устройството с достъп до WAN-порта. Този урок ще се приспособи към някои възможни основни причини за това неправилно поведение! Когато искате да конфигурирате устройството си чрез терминал, SSH най-вероятно е начинът, по който трябва да действате. Препоръчваме ви да използвате SSH клиент като PuTTY за тази задача: https://www.putty.org/
Първо, погледнете в раздел Конфигурация > Система > SSH. Уверете се, че SSH демонът на устройството е активиран.
Следващата стъпка ще бъде да проверите правилото на защитната стена дали SSH е разрешено. От локалната мрежа достъпът до SSH трябва да е разрешен по подразбиране. Ако идва от WAN, трябва да добавим правило за защитна стена:
Това правило за защитна стена позволява SSH от WAN към самата Zywall. По този начин достъпът до SSH порт 22 на USG ще бъде разрешен, когато достъпът се инициира от интернет.
След като получите достъп до това правило, би трябвало да можете да използвате всяка терминална програма, която поддържа SSH, за да получите достъп до CLI на USG:
Забележка:
Моля, имайте предвид, че хакер може да използва същия достъп. Препоръчваме ви да предоставите на администратора силна парола или да ограничите WAN достъпа до вашия WAN IP адрес.
Ето какъв тип акаунт може да получи достъп до коя услуга на защитната стена:
| Тип акаунт / услуга | Конзола | Telnet / SSH | HTTP | FTP |
| Администратор | Да | Да | Да | Да |
| Ограничено администриране | Да | Да | Да | Не |
| Потребител | Не | Да | Да | Не |
| Ext-user | Не | Да | Да | Не |
| Гост | Не | Не | Да | Не |

Коментари
0 коментараВлезте в услугата, за да оставите коментар.