Важное уведомление: |
При использовании SSH вы можете столкнуться с проблемами доступа к устройству, особенно при доступе к WAN-порту извне устройства. В этом руководстве мы рассмотрим некоторые возможные причины такого поведения! При необходимости конфигурирования устройства через терминал, скорее всего, следует использовать SSH. Мы рекомендуем использовать для этой задачи SSH-клиент, например PuTTY: https://www.putty.org/.
Сначала загляните в раздел Configuration > System > SSH. Убедитесь, что демон SSH на устройстве активирован.
Следующим шагом будет проверка правила брандмауэра на предмет разрешения SSH. Из локальной сети доступ к SSH должен быть разрешен по умолчанию. Для доступа из WAN необходимо добавить правило брандмауэра:
Это правило брандмауэра разрешает SSH из WAN в сам Zywall. Таким образом, доступ к порту 22 SSH на USG будет разрешен, когда доступ инициируется из Интернета.
После установки этого правила вы сможете использовать любую терминальную программу, поддерживающую SSH, для доступа к CLI USG:
Примечание:
Следует помнить, что хакер может использовать тот же доступ. Мы рекомендуем задать администратору надежный пароль или ограничить доступ к WAN IP.
Ниже приведены типы учетных записей, которые могут получить доступ к тем или иным службам на межсетевом экране:
| Тип учетной записи / Служба | Консоль | Telnet / SSH | HTTP | FTP |
| Администратор | Да | Да | Да | Да |
| Limited-admin | Да | Да | Да | Не |
| Пользователь | Не | Да | Да | Нет |
| Внешний пользователь | Не | Да | Да | Не |
| Гость | Не | Не | Да | Не |

Комментарии
0 комментариевВойдите в службу, чтобы оставить комментарий.