Firewall-Richtlinien

268
Ewan

Ich habe eine Juniper 5GT-Firewall, die ich für meinen Heimserver verwende. Auf meinem Heimserver habe ich einen SSH-Server. Ich versuche, auf die SSH von der nicht vertrauenswürdigen Seite der Firewall aus zuzugreifen Setup und ich habe es getan:

Untrust -> Trust - Service: SSH, Quelle: Alle, Ziel: Alle

Vertrauen -> Nicht vertrauen - Dienst: SSH, Quelle: beliebig, Zielort: beliebig

Wenn ich in Putty gehe, gebe ich die IP der Firewall ein, jedoch bekomme ich nur einen Timeout-Fehler. Kann jemand helfen? Ich bin sicher, dass ich einen Anfängerfehler mache! Danke im Voraus.

0
Ich bin nicht mit dem Produkt vertraut, aber weiß es, wohin eingehende SSH-Pakete geleitet werden sollen? Paul vor 9 Jahren 0

1 Antwort auf die Frage

0
Ask and Learn

Sie benötigen mehr als das. Sie müssen die Zieladressenübersetzung oder die Portweiterleitung konfigurieren

Zum Beispiel

Your router public IP is : A.B.C.D Your router private IP is : 192.168.1.1 Your ssh server IP is : 192.168.1.2 

Dann müssen Sie DNAT einrichten, damit jedes Paket, das bei ABCD: 22 angekommen ist, die Ziel-IP in 192.168.1.2 übersetzt und an Ihren SSH-Server weitergeleitet hat.

Suchen Sie nach Portweiterleitung, es ist einfach einzurichten.