Belangrijke mededeling: |
Wanneer je SSH gebruikt, kan het zijn dat je tegen problemen aanloopt bij het verkrijgen van toegang tot het apparaat, vooral wanneer je van buiten het apparaat toegang krijgt tot de WAN-poort. Deze tutorial behandelt enkele mogelijke oorzaken van dit wangedrag! Als je het apparaat via de terminal wilt configureren, is SSH waarschijnlijk de beste oplossing. We raden aan om hiervoor een SSH-client zoals PuTTY te gebruiken: https://www.putty.org/
Kijk eerst onder Configuratie > Systeem > SSH. Controleer of de SSH-daemon op de unit is geactiveerd.
De volgende stap is het controleren van de firewallregel of SSH is toegestaan. Vanaf LAN zou SSH-toegang standaard toegestaan moeten zijn. Vanaf het WAN moeten we een firewall regel toevoegen:
Deze firewall regel staat SSH toe van WAN naar de Zywall zelf. Op deze manier zal toegang tot SSH poort 22 op de USG worden toegestaan wanneer de toegang wordt geïnitieerd vanaf het internet.
Na het openen van deze regel, zou je in staat moeten zijn om elk terminalprogramma dat SSH ondersteunt te gebruiken om toegang te krijgen tot de CLI van de USG:
Opmerking:
Houd er rekening mee dat hackers dezelfde toegang kunnen gebruiken. We raden u aan om de admin te voorzien van een sterk wachtwoord of de WAN-toegang te beperken tot uw WAN IP.
Hier staat welk accounttype toegang heeft tot welke service op de firewall:
| Accounttype / Service | Console | Telnet / SSH | HTTP | FTP |
| Beheerder | Ja | Ja | Ja | Ja |
| Beperkt-admin | Ja | Ja | Ja | Niet |
| Gebruiker | Niet | Ja | Ja | Niet |
| Ext-gebruiker | Niet | Ja | Ja | Niet |
| Gast | Niet | Niet | Ja | Niet |

Opmerkingen
0 opmerkingenU moet u aanmelden om een opmerking te plaatsen.