Брандмауэр - SSH-доступ из Интернета (WAN) - на что обратить внимание?

Еще есть вопросы? Отправить запрос

Важное уведомление:
Уважаемый покупатель, пожалуйста, обратите внимание, что мы используем машинный перевод для предоставления статей на вашем родном языке. Не весь текст может быть переведен точно. В случае возникновения вопросов или несоответствия точности информации в переведенной версии, пожалуйста, ознакомьтесь с оригинальной статьей здесь:Original Version

При использовании SSH вы можете столкнуться с проблемами доступа к устройству, особенно при доступе к WAN-порту извне устройства. В этом руководстве мы рассмотрим некоторые возможные причины такого поведения! При необходимости конфигурирования устройства через терминал, скорее всего, следует использовать SSH. Мы рекомендуем использовать для этой задачи SSH-клиент, например PuTTY: https://www.putty.org/.


Сначала загляните в раздел Configuration > System > SSH. Убедитесь, что демон SSH на устройстве активирован.

Allow_SSH.JPG

Следующим шагом будет проверка правила брандмауэра на предмет разрешения SSH. Из локальной сети доступ к SSH должен быть разрешен по умолчанию. Для доступа из WAN необходимо добавить правило брандмауэра:Firewall_allow.JPG

Это правило брандмауэра разрешает SSH из WAN в сам Zywall. Таким образом, доступ к порту 22 SSH на USG будет разрешен, когда доступ инициируется из Интернета.

После установки этого правила вы сможете использовать любую терминальную программу, поддерживающую SSH, для доступа к CLI USG:

SSH_access.JPG

Примечание:
Следует помнить, что хакер может использовать тот же доступ. Мы рекомендуем задать администратору надежный пароль или ограничить доступ к WAN IP.

Ниже приведены типы учетных записей, которые могут получить доступ к тем или иным службам на межсетевом экране:

Тип учетной записи / Служба Консоль Telnet / SSH HTTP FTP
Администратор Да Да Да Да
Limited-admin Да Да Да Не
Пользователь Не Да Да Нет
Внешний пользователь Не Да Да Не
Гость Не Не Да Не

Статьи в этом разделе

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 4 из 5
Поделиться

Комментарии

0 комментариев

Войдите в службу, чтобы оставить комментарий.