Brannmur - SSH-tilgang fra Internett (WAN) - hva skal jeg passe på?

Viktig merknad:
Kjære kunde, vær oppmerksom på at vi bruker maskinoversettelse for å levere artikler på ditt lokale språk. Det er ikke sikkert at all tekst er nøyaktig oversatt. Hvis det er spørsmål eller uoverensstemmelser om nøyaktigheten av informasjonen i den oversatte versjonen, kan du lese originalartikkelen her:Originalversjon

Når du bruker SSH, vil du kanskje oppdage at du får problemer med å få tilgang til enheten, spesielt når du kommer utenfra og bruker WAN-porten. Denne veiledningen tar for seg noen mulige årsaker til denne oppførselen! Når du ønsker å konfigurere enheten via terminal, er SSH mest sannsynlig veien å gå. Vi anbefaler at du bruker en SSH-klient som PuTTY til denne oppgaven: https://www.putty.org/


Ta først en titt under Konfigurasjon > System > SSH. Kontroller at SSH-demonen på enheten er aktivert.

Allow_SSH.JPG

Neste trinn er å sjekke brannmurregelen om SSH er tillatt. Fra LAN skal SSH-tilgang være tillatt som standard. Fra WAN må vi legge til en brannmurregel:Firewall_allow.JPG

Denne brannmurregelen tillater SSH fra WAN til selve Zywall. På denne måten tillates tilgang til SSH-port 22 på USG-enheten når tilgangen initieres fra Internett.

Når du har åpnet denne regelen, skal du kunne bruke et hvilket som helst terminalprogram som støtter SSH for å få tilgang til USGs CLI:

SSH_access.JPG

Merknad:
Vær oppmerksom på at hackere kan bruke samme tilgang. Vi anbefaler at du gir administratoren et sterkt passord eller begrenser WAN-tilgangen til din WAN-IP.

Her er hvilke kontotyper som har tilgang til hvilke tjenester på brannmuren:

Kontotype / tjeneste Konsoll Telnet / SSH HTTP FTP
Administrator Ja Ja Ja Ja Ja Ja Ja
Begrenset admin Ja Ja Ja Ja Ja Ja Ja Ja Ja
Bruker Ikke bruker Ja Ja Ja Ja Ja Ja Ja
Ekst-bruker ikke Ja Ja ikke
Gjest Ikke Gjest Ikke Gjest Ja Ikke Ja

Artikler i denne seksjonen

Var denne artikkelen nyttig?
4 av 5 syntes dette var nyttig
Del

Kommentarer

0 kommentarer

Logg på hvis du vil legge inn en kommentar.