Tärkeä huomautus: |
Kun käytät SSH:ta, saatat huomata, että laitteeseen pääsyyn liittyy ongelmia, etenkin kun se tulee laitteen ulkopuolelta WAN-porttia käyttäen. Tässä opetusohjelmassa räätälöidään joitakin mahdollisia perimmäisiä syitä tähän huonoon käytökseen! Kun haluat konfiguroida laitteen päätelaitteen kautta, SSH on todennäköisesti paras tapa toimia. Suosittelemme käyttämään SSH-asiakasta, kuten PuTTY:tä, tähän tehtävään: https://www.putty.org/.
Katso ensin kohdasta Configuration > System > SSH. Varmista, että laitteen SSH-demoni on aktivoitu.
Seuraavaksi tarkistetaan palomuurisäännöstä, onko SSH sallittu. Lähiverkosta SSH-yhteyden pitäisi olla oletusarvoisesti sallittu. WAN:sta tullessa on lisättävä palomuurisääntö:
Tämä palomuurisääntö sallii SSH:n WANista itse Zywalliin. Näin USG:n SSH-porttiin 22 pääsy sallitaan, kun pääsy aloitetaan internetistä.
Kun olet lisännyt tämän säännön, sinun pitäisi pystyä käyttämään mitä tahansa SSH:ta tukevaa pääteohjelmaa USG:n CLI:n käyttämiseen:
Huom:
Pidä mielessä, että hakkeri voi käyttää samaa pääsyä. Suosittelemme, että annat ylläpitäjälle vahvan salasanan tai rajoitat WAN-yhteyden WAN-IP:hen.
Tässä on kerrottu, mikä tilityyppi voi käyttää mitä palomuurin palvelua:
| Tilin tyyppi / palvelu | Konsoli | Telnet / SSH | HTTP | FTP |
| Ylläpitäjä | Kyllä | Kyllä | Kyllä | Kyllä |
| Rajoitetusti ylläpitävä | Kyllä | Kyllä | Kyllä | Ei |
| Käyttäjä | Ei | Kyllä | Kyllä | Ei |
| Ext-user | Ei | Kyllä | Kyllä | Ei |
| Vieras | Ei | Ei | Kyllä | Ei |

Kommentit
0 kommenttiaKirjaudu sisään jättääksesi kommentin.