Ważna informacja: |
Podczas korzystania z SSH mogą pojawić się problemy z dostępem do urządzenia, zwłaszcza gdy pochodzą one z zewnątrz urządzenia, uzyskując dostęp do portu WAN. W tym poradniku omówimy kilka możliwych przyczyn tego nieprawidłowego zachowania! Jeśli chcesz skonfigurować urządzenie za pomocą terminala, najprawdopodobniej wybierzesz SSH. Do tego zadania zalecamy użycie klienta SSH, takiego jak PuTTY: https://www.putty.org/
Najpierw zajrzyj do sekcji Konfiguracja > System > SSH. Upewnij się, że demon SSH na urządzeniu jest aktywowany.
Następnym krokiem będzie sprawdzenie reguły zapory sieciowej, czy SSH jest dozwolone. Z sieci LAN dostęp SSH powinien być domyślnie dozwolony. Pochodząc z sieci WAN, musimy dodać regułę zapory:
Ta reguła firewalla zezwala na SSH z WAN do samego Zywall. W ten sposób dostęp do portu SSH 22 na USG będzie dozwolony, gdy dostęp jest inicjowany z Internetu.
Po uzyskaniu dostępu do tej reguły powinieneś być w stanie użyć dowolnego programu terminala obsługującego SSH, aby uzyskać dostęp do interfejsu CLI USG:
Uwaga:
Należy pamiętać, że haker może korzystać z tego samego dostępu. Zalecamy zapewnienie administratorowi silnego hasła lub ograniczenie dostępu do sieci WAN do adresu IP sieci WAN.
Oto, jaki typ konta może uzyskać dostęp do jakiej usługi na firewallu:
| Typ konta / usługa | Konsola | Telnet / SSH | HTTP | FTP |
| Administrator | Tak | Tak | Tak | Tak |
| Ograniczony administrator | Tak | Tak | Tak | Nie |
| Użytkownik | Nie | Tak | Tak | Nie |
| Użytkownik zewnętrzny | Nie | Tak | Tak | Nie |
| Gość | Nie | Nie | Tak | Nie |

Komentarze
Komentarze: 0Zaloguj się, aby dodać komentarz.