Palomuuri - SSH-yhteys internetistä (WAN) - mitä pitää huomioida?

Tärkeä huomautus:
Hyvät asiakkaat, huomioikaa, että käytämme konekäännöstä tarjotaksemme artikkeleita paikallisella kielelläsi. Kaikkea tekstiä ei välttämättä voida kääntää tarkasti. Jos käännetyssä versiossa on kysymyksiä tai ristiriitaisuuksia tietojen oikeellisuudesta, tutustu alkuperäiseen artikkeliin täällä: Alkuperäinen versio.

Kun käytät SSH:ta, saatat huomata, että laitteeseen pääsyyn liittyy ongelmia, etenkin kun se tulee laitteen ulkopuolelta WAN-porttia käyttäen. Tässä opetusohjelmassa räätälöidään joitakin mahdollisia perimmäisiä syitä tähän huonoon käytökseen! Kun haluat konfiguroida laitteen päätelaitteen kautta, SSH on todennäköisesti paras tapa toimia. Suosittelemme käyttämään SSH-asiakasta, kuten PuTTY:tä, tähän tehtävään: https://www.putty.org/.


Katso ensin kohdasta Configuration > System > SSH. Varmista, että laitteen SSH-demoni on aktivoitu.

Allow_SSH.JPG

Seuraavaksi tarkistetaan palomuurisäännöstä, onko SSH sallittu. Lähiverkosta SSH-yhteyden pitäisi olla oletusarvoisesti sallittu. WAN:sta tullessa on lisättävä palomuurisääntö:Firewall_allow.JPG

Tämä palomuurisääntö sallii SSH:n WANista itse Zywalliin. Näin USG:n SSH-porttiin 22 pääsy sallitaan, kun pääsy aloitetaan internetistä.

Kun olet lisännyt tämän säännön, sinun pitäisi pystyä käyttämään mitä tahansa SSH:ta tukevaa pääteohjelmaa USG:n CLI:n käyttämiseen:

SSH_access.JPG

Huom:
Pidä mielessä, että hakkeri voi käyttää samaa pääsyä. Suosittelemme, että annat ylläpitäjälle vahvan salasanan tai rajoitat WAN-yhteyden WAN-IP:hen.

Tässä on kerrottu, mikä tilityyppi voi käyttää mitä palomuurin palvelua:

Tilin tyyppi / palvelu Konsoli Telnet / SSH HTTP FTP
Ylläpitäjä Kyllä Kyllä Kyllä Kyllä
Rajoitetusti ylläpitävä Kyllä Kyllä Kyllä Ei
Käyttäjä Ei Kyllä Kyllä Ei
Ext-user Ei Kyllä Kyllä Ei
Vieras Ei Ei Kyllä Ei

Tämän osion artikkelit

Oliko tämä artikkeli hyödyllinen?
4/5 koki tästä olevan apua
Jaa

Kommentit

0 kommenttia

Kirjaudu sisään jättääksesi kommentin.