Brandvägg - SSH-åtkomst från internet (WAN) - vad ska man tänka på?

Viktigt meddelande:
Kära kund, observera att vi använder maskinöversättning för att tillhandahålla artiklar på ditt lokala språk. Det är inte säkert att all text översätts korrekt. Om det finns frågor eller avvikelser om informationens riktighet i den översatta versionen, vänligen granska originalartikeln här:Originalversion

När du använder SSH kanske du inser att du stöter på problem med att komma åt enheten, särskilt när du kommer från utsidan av enheten och använder WAN-porten. Denna handledning kommer att ta upp några möjliga grundorsaker till detta felaktiga beteende! När du vill konfigurera din enhet via terminal är SSH troligtvis rätt väg att gå. Vi rekommenderar att du använder en SSH-klient som PuTTY för denna uppgift: https://www.putty.org/


Ta först en titt under Konfiguration > System > SSH. Se till att SSH-daemon på enheten är aktiverad.

Allow_SSH.JPG

Nästa steg är att kontrollera brandväggsregeln om SSH är tillåtet. Från LAN bör SSH-åtkomst vara tillåten som standard. Om du kommer från WAN måste vi lägga till en brandväggsregel:Firewall_allow.JPG

Denna brandväggsregel tillåter SSH från WAN till själva Zywall. På så sätt tillåts åtkomst till SSH-port 22 på USG när åtkomsten initieras från internet.

När du har öppnat den här regeln bör du kunna använda alla terminalprogram som stöder SSH för att komma åt USG:s CLI:

SSH_access.JPG

Obs!
Tänk på att hackare kan använda samma åtkomst. Vi rekommenderar att du förser administratören med ett starkt lösenord eller begränsar WAN-åtkomsten till din WAN-IP.

Här är vilken kontotyp som kan komma åt vilken tjänst på brandväggen:

Kontotyp / Tjänst Konsol Telnet / SSH HTTP FTP
Administratör Ja Ja Ja Ja Ja Ja Ja Ja
Begränsad administration Ja Ja Ja Ja Ja Ja Inte
Användare Nej Ej Ja Ja Ja Ja ej
Extern användare ej Ja Ja Ja Ja ej
Gäst Inte Ja Nej Ja Inte Ja

Artiklar i detta avsnitt

Var denna artikel till hjälp?
4 av 5 tyckte detta var till hjälp
Dela

Kommentarer

0 kommentarer

logga in för att lämna en kommentar.