Avviso importante: |
Quando si utilizza SSH, ci si può rendere conto di avere problemi di accesso al dispositivo, soprattutto quando si accede dall'esterno dell'unità alla porta WAN. Questo tutorial analizza alcune possibili cause di questo comportamento errato! Quando si desidera configurare il dispositivo tramite terminale, la via da seguire è probabilmente SSH. Per questa operazione si consiglia di utilizzare un client SSH come PuTTY: https://www.putty.org/.
Per prima cosa, date un'occhiata a Configurazione > Sistema > SSH. Assicurarsi che il demone SSH sull'unità sia attivato.
Il passo successivo sarà quello di verificare che la regola del firewall consenta l'accesso a SSH. Dalla LAN, l'accesso SSH dovrebbe essere consentito per impostazione predefinita. Se si proviene dalla WAN, è necessario aggiungere una regola del firewall:
Questa regola del firewall consente l'accesso SSH dalla WAN allo Zywall stesso. In questo modo, l'accesso alla porta 22 di SSH sull'USG sarà consentito quando l'accesso viene avviato da Internet.
Dopo l'accesso a questa regola, si dovrebbe essere in grado di utilizzare qualsiasi programma di terminale che supporti SSH per accedere alla CLI dell'USG:
Nota:
Tenere presente che gli hacker possono utilizzare lo stesso accesso. Si consiglia di fornire all'amministratore una password forte o di limitare l'accesso WAN al proprio IP WAN.
Ecco quali tipi di account possono accedere a quali servizi del firewall:
| Tipo di account / Servizio | Console | Telnet / SSH | HTTP | FTP |
| Amministratore | Si | Sì | Sì | Sì |
| Amministratore limitato | Sì | Sì | Si | Non |
| Utente | Non | Sì | Si | Non |
| Utente esterno | Non | Sì | Si | Non |
| Ospite | Non | Non | Si | Non |

Commenti
0 commentiAccedi per aggiungere un commento.