Aviz important: |
Atunci când utilizați SSH, s-ar putea să vă dați seama că întâmpinați probleme la accesarea dispozitivului, în special atunci când veniți din exteriorul unității care accesează portul WAN. Acest tutorial va croi la unele posibile cauze principale pentru acest comportament greșit! Atunci când doriți să vă configurați dispozitivul prin intermediul terminalului, SSH este cel mai probabil calea de urmat. Vă recomandăm să folosiți un client SSH precum PuTTY pentru această sarcină: https://www.putty.org/
În primul rând, aruncați o privire la Configuration > System > SSH (Configurație > Sistem > SSH). Asigurați-vă că daimonul SSH de pe unitate este activat.
Următorul pas va fi să verificați regula de firewall dacă SSH este permis. Din LAN, accesul SSH ar trebui să fie permis în mod implicit. Venind din WAN, trebuie să adăugăm o regulă de firewall:
Această regulă de firewall permite SSH din WAN către Zywall. În acest fel, accesarea portului SSH 22 pe USG va fi permisă atunci când accesul este inițiat de pe internet.
După accesarea acestei reguli, ar trebui să puteți utiliza orice program terminal care acceptă SSH pentru a accesa CLI-ul USG-urilor:
Notă:
Vă rugăm să rețineți că hackerii pot utiliza același acces. Vă recomandăm să furnizați administratorului o parolă puternică sau să limitați accesul WAN la IP-ul WAN.
Iată ce tip de cont care poate accesa ce serviciu de pe firewall:
| Tip de cont / Serviciu | Consolă | Telnet / SSH | HTTP | FTP |
| Admin | Da | Da | Da | Da |
| Administrare limitată | Da | Da | Da | Nu |
| Utilizator | Nu | Da | Da | Nu |
| Ext-user | Nu | Da | Da | Nu |
| Invitat | Nu | Nu | Da | Nu |

Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.