Vigtig meddelelse: |
Når du bruger SSH, vil du måske opdage, at du løber ind i problemer med at få adgang til enheden, især når du kommer udefra og bruger WAN-porten. Denne tutorial vil skræddersy nogle mulige årsager til denne dårlige opførsel! Når du vil konfigurere din enhed via terminal, er SSH sandsynligvis vejen frem. Vi anbefaler, at du bruger en SSH-klient som PuTTY til denne opgave: https://www.putty.org/
Tag først et kig under Konfiguration > System > SSH. Sørg for, at SSH-dæmonen på enheden er aktiveret.
Det næste trin er at kontrollere firewall-reglen, om SSH er tilladt. Fra LAN bør SSH-adgang være tilladt som standard. Når vi kommer fra WAN, skal vi tilføje en firewallregel:
Denne firewall-regel tillader SSH fra WAN til selve Zywall. På denne måde vil adgang til SSH-port 22 på USG'en være tilladt, når adgangen initieres fra internettet.
Når du har tilgået denne regel, bør du kunne bruge ethvert terminalprogram, der understøtter SSH, til at få adgang til USG'ens CLI:
Bemærk!
Husk på, at en hacker kan bruge den samme adgang. Vi anbefaler, at du giver administratoren en stærk adgangskode eller begrænser WAN-adgangen til din WAN-IP.
Her er hvilke kontotyper, der kan få adgang til hvilke tjenester på firewallen:
| Kontotype / tjeneste | Konsol | Telnet / SSH | HTTP | FTP |
| Administrator | Ja | Ja | Ja Ja | Ja Ja |
| Begrænset-admin | Ja Ja | Ja, begrænset | Ja, begrænset | Ikke |
| Bruger | ikke | Ja | Ja | Ja Ikke |
| Ekst-bruger | ikke | Ja, ikke | Ja | ikke |
| Gæst | Ikke | Ikke | Ja | Nej |

Kommentarer
0 kommentarerLog ind for at kommentere.