Tärkeä huomautus: |
Tässä artikkelissa annetaan tiivis yleiskatsaus HTTPS-suojatun pääsyn ottamisesta käyttöön turvalaitteesi Management Web GUI -käyttöliittymään WANin kautta. Jatkaaksesi, muodosta yhteys Web GUI:hin käyttämällä laitteen IP-osoitetta ja kirjaudu sisään Administrator-tilillä ja vastaavalla salasanalla.
Etäkäytön salliminen oletuskohteiden kautta:
Configuration > Object > Service > Service Group > Default_Allow_WAN_To_ZyWALL > Edit
Valitse HTTPS, napsauta merkittyä nuolta ja sitten "OK".
Voit nyt käyttää turvalaitettasi sen WAN-liitännän kautta.
Esim. https://5. 234.65.17
Parhaat käytännöt turvallista pääsyä varten:
Yleisesti ottaen on hyvä neuvo suojata WAN-etäyhteys entistäkin paremmin, jotta voidaan estää pahojen toimijoiden vilpillinen toiminta. Katsomme, miten se voidaan tehdä.
HTTPS-portin muuttaminen:
Configuration > System > WWW > Service Control
Vaihda HTTPS-portti johonkin muuhun.
Esim. 8443
Napsauta sen jälkeen sivun alareunassa olevaa "Apply" -painiketta.
Erillisen objektin luominen etäyhteyttä varten
Configuration > Object > Service > Service > Add
Nyt meidän on luotava uusi ja erillinen Object HTTPS-palvelun porttia varten.
- Nimi: "Your Service Name"
- IP-protokolla: TCP
- Aloitusportti: "HTTPS-portti edellisestä vaiheesta".
- Klikkaa "OK".
Erillisen säännön luominen etäkäyttöä varten
Configuration > Security Policy > Policy Control > Policy > Add
Nyt meidän on luotava uusi/erillinen sääntö:
- Nimi: "Sääntösi nimi" (Neuvo: Käytä "puhuvia nimiä").
- From: WAN
- To: ZyWall
- Palvelu: "HTTPS-kohteesi"
- Toiminto: sallia
- Klikkaa "OK"
Pääsyn rajoittaminen
Voimme ja meidän pitäisi nyt rajoittaa pääsyä Web-käyttöliittymään. Yksi tapa saavuttaa tämä on sallia vain tietyt luotetut IP-osoitteet.
Configuration > Object > Address/Geo IP > Address > Add
Ensin meidän on luotava objekti, jolla on luotettu IP-osoite.
Jos luotettavalla vertaisohjelmalla ei ole staattista julkista IP-osoitetta, voit käyttää FQDN-objekteja DDNS:n kanssa.
(Sama menettely, mutta valitse FQDN Hostin sijasta.)
- Nimi: "Objektin nimi" (Neuvo: Käytä "Puhuvia nimiä").
- Osoitetyyppi: HOST
- IP-osoite: Trusted IP
- Klikkaa "OK"
Configuration > Object > Address/Geo IP > Address Group > Add
Nyt meidän on luotava ryhmää objektille, jotta voimme lisätä useita IP:tä/FQDN:iä luomatta uutta suojauskäytäntöä jokaiselle.
- Nimi: "Ryhmäsi nimi" (Neuvo: Käytä "puhuvia nimiä").
- Osoitetyyppi: Jos käytät FQDN:ää -> "FQDN").
- Jäsenluettelo: Valitse aiemmin luomasi objekti(t)
- Napsauta "->"-nuolta
- Klikkaa "OK"
Configuration > Security Policy > Policy Control > Policy > Choose Policy > Edit
Nyt meidän on lisättävä ryhmämme aiemmin luodun turvallisuuskäytännön lähteeksi.
- Lähde: Valitse IP-ryhmä/FQDN-ryhmä
- Klikkaa "OK"
- Napsauta "Apply" (Käytä) sivun alareunassa.
Muut tyypit
Voit myös estää kokonaisen maan tai alueen GeoIP-toiminnolla:
Etäkäyttö tukitarkoituksiin
Jos joku edustajistamme pyytää etäkäyttöä, voit rajoittaa pääsyn virallisiin julkisiin IP-osoitteisiimme:
(HQ)
118.163.48.105
1.161.171.96
1.161.154.129
(Support Campus DE)
93.159.250.200

Kommentit
0 kommenttiaKirjaudu sisään jättääksesi kommentin.