Önemli Uyarı: |
SSH kullanırken, özellikle ünitenin dışından WAN portuna erişirken cihaza erişimde sorunlarla karşılaştığınızı fark edebilirsiniz. Bu eğitim, bu hatalı davranışın bazı olası temel nedenlerini ele alacaktır! Cihazınızı terminal üzerinden yapılandırmak istediğinizde, büyük olasılıkla SSH kullanmanız gerekecektir. Bu görev için PuTTY gibi bir SSH İstemcisi kullanmanızı öneririz: https://www.putty.org/
İlk olarak, Yapılandırma > Sistem > SSH altına bir göz atın. Ünitedeki SSH arka plan programının etkinleştirildiğinden emin olun.
Bir sonraki adım SSH'ye izin verilip verilmediğini güvenlik duvarı kuralından kontrol etmek olacaktır. LAN'dan SSH erişimine varsayılan olarak izin verilmelidir. WAN'dan gelirken, bir güvenlik duvarı kuralı eklemeliyiz:
Bu güvenlik duvarı kuralı WAN'dan Zywall'un kendisine SSH'a izin veriyor. Bu şekilde, erişim internetten başlatıldığında USG üzerindeki SSH bağlantı noktası 22'ye erişime izin verilecektir.
Bu kurala eriştikten sonra, USG'lerin CLI'sına erişmek için SSH'ı destekleyen herhangi bir terminal programını kullanabilmeniz gerekir:
Not:
Lütfen bilgisayar korsanlarının da aynı erişimi kullanabileceğini unutmayın. Yöneticiye güçlü bir parola sağlamanızı veya WAN erişimini WAN IP'nizle sınırlamanızı öneririz.
Güvenlik duvarında hangi hesap türünün hangi hizmete erişebileceği aşağıda açıklanmıştır:
| Hesap Türü / Hizmet | Konsol | Telnet / SSH | HTTP | FTP |
| Yönetici | Evet | Evet | Evet | Evet |
| Sınırlı yönetici | Evet | Evet | Evet | Değil |
| Kullanıcı | Değil | Evet | Evet | Değil |
| Ext-kullanıcı | Değil | Evet | Evet | Değil |
| Misafir | Değil | Değil | Evet | Değil |

Yorumlar
0 yorumYorum yazmak için lütfen oturum açın: oturum aç.