Dôležité upozornenie: |
Pri používaní SSH si môžete uvedomiť, že narážate na problémy s prístupom k zariadeniu, najmä keď prichádza z vonkajšej strany jednotky s prístupom k portu WAN. Tento návod sa prispôsobí niektorým možným hlavným príčinám tohto nesprávneho správania! Keď chcete konfigurovať zariadenie prostredníctvom terminálu, SSH je s najväčšou pravdepodobnosťou správna cesta. Na túto úlohu odporúčame použiť klienta SSH, napríklad PuTTY: https://www.putty.org/
Najprv sa pozrite do časti Konfigurácia > Systém > SSH. Uistite sa, že je démon SSH v zariadení aktivovaný.
Ďalším krokom bude kontrola pravidla brány firewall, či je SSH povolené. Zo siete LAN by mal byť prístup SSH štandardne povolený. Pri príchode z WAN musíme pridať pravidlo brány firewall:
Toto pravidlo brány firewall povoľuje SSH zo siete WAN do samotného zariadenia Zywall. Týmto spôsobom bude povolený prístup na port SSH 22 na USG, keď sa prístup iniciuje z internetu.
Po sprístupnení tohto pravidla by ste mali byť schopní používať akýkoľvek terminálový program, ktorý podporuje SSH, na prístup k CLI USG:
Poznámka:
Majte na pamäti, že hacker môže použiť rovnaký prístup. Odporúčame vám poskytnúť správcovi silné heslo alebo obmedziť prístup do siete WAN na vašu IP adresu WAN.
Tu je uvedené, aký typ účtu môže pristupovať k akej službe na bráne firewall:
| Typ účtu / služba | Konzola | Telnet / SSH | HTTP | FTP |
| Administrátor | Áno | Áno | Áno | Áno |
| Limited-admin | Áno | Áno | Áno | Nie |
| Používateľ | Nie | Áno | Áno | Nie |
| Ext-user | Nie | Áno | Áno | Nie |
| Hosť | Nie | Nie | Áno | Nie |

Príspevky
0 komentárovAk chcete napísať komentár, prihlásiť sa.