Firewall - SSH-adgang fra internettet (WAN) - hvad skal man være opmærksom på?

Har du flere spørgsmål? Indsend en anmodning

Vigtig meddelelse:
Kære kunde, vær venligst opmærksom på, at vi bruger maskinoversættelse til at levere artikler på dit lokale sprog. Det er ikke sikkert, at al tekst er oversat nøjagtigt. Hvis der er spørgsmål eller uoverensstemmelser om nøjagtigheden af oplysningerne i den oversatte version, bedes du læse den originale artikel her:Originalversion

Når du bruger SSH, vil du måske opdage, at du løber ind i problemer med at få adgang til enheden, især når du kommer udefra og bruger WAN-porten. Denne tutorial vil skræddersy nogle mulige årsager til denne dårlige opførsel! Når du vil konfigurere din enhed via terminal, er SSH sandsynligvis vejen frem. Vi anbefaler, at du bruger en SSH-klient som PuTTY til denne opgave: https://www.putty.org/


Tag først et kig under Konfiguration > System > SSH. Sørg for, at SSH-dæmonen på enheden er aktiveret.

Allow_SSH.JPG

Det næste trin er at kontrollere firewall-reglen, om SSH er tilladt. Fra LAN bør SSH-adgang være tilladt som standard. Når vi kommer fra WAN, skal vi tilføje en firewallregel:Firewall_allow.JPG

Denne firewall-regel tillader SSH fra WAN til selve Zywall. På denne måde vil adgang til SSH-port 22 på USG'en være tilladt, når adgangen initieres fra internettet.

Når du har tilgået denne regel, bør du kunne bruge ethvert terminalprogram, der understøtter SSH, til at få adgang til USG'ens CLI:

SSH_access.JPG

Bemærk!
Husk på, at en hacker kan bruge den samme adgang. Vi anbefaler, at du giver administratoren en stærk adgangskode eller begrænser WAN-adgangen til din WAN-IP.

Her er hvilke kontotyper, der kan få adgang til hvilke tjenester på firewallen:

Kontotype / tjeneste Konsol Telnet / SSH HTTP FTP
Administrator Ja Ja Ja Ja Ja Ja
Begrænset-admin Ja Ja Ja, begrænset Ja, begrænset Ikke
Bruger ikke Ja Ja Ja Ikke
Ekst-bruger ikke Ja, ikke Ja ikke
Gæst Ikke Ikke Ja Nej

Artikler i denne sektion

Var denne artikel en hjælp?
4 ud af 5 fandt dette nyttigt
Del

Kommentarer

0 kommentarer

Log ind for at kommentere.