Политики брандмауэра
У меня есть брандмауэр Juniper 5GT, который я использую для своего домашнего сервера. На моем домашнем сервере работает SSH-сервер, я пытаюсь получить доступ к SSH с ненадежной стороны брандмауэра, исходя из того, что, по моему мнению, требует политики настройка и я сделал так:
Недоверие -> Доверие - Служба: SSH, Источник: Любой, Назначение: Любой
Доверие -> Недоверие - Служба: SSH, Источник: Любой, Назначение: Любой
Когда я захожу в замазку, я ввожу IP-адрес брандмауэра, но все, что я получаю, это ошибка тайм-аута. Кто-нибудь может помочь? Я уверен, что я делаю ошибку новичка! Заранее спасибо.
1 ответ
Вам нужно больше, вам нужно настроить трансляцию адреса назначения или переадресацию портов
Например
Your router public IP is : A.B.C.D
Your router private IP is : 192.168.1.1
Your ssh server IP is : 192.168.1.2
Затем вам нужно настроить DNAT, чтобы любой поступивший пакет ABCD:22 получал IP-адрес назначения, преобразованный в 192.168.1.2 и перенаправленный на ваш SSH-сервер.
Сделайте поиск по переадресации портов, это легко настроить.