Gestione delle modifiche Port tramite CLI su dispositivi USG/VPN/ATP

Come modificare le porte WWW, SSH e Telnet tramite comando CLI.
Questa guida tratterà il processo di modifica dei valori di gestione per WWW, SSH e Telnet tramite il comando CLI.

WWW Valori

La gestione WWW include l'accesso HTTP/HTTPS all'appliance. Gli esempi di comandi seguenti spiegheranno come modificare la porta di gestione, disabilitare un protocollo specifico (HTTP e/o HTTPS) e consentire l'accesso da determinati IP.

  1. Il comando seguente cambia la porta di gestione HTTP.
  • Router (config)# ip http port <1..65535>
  • Esempio: "ip http port 8080", cambierà la porta di gestione http in 8080.
  • Il comando seguente disabilita la gestione HTTP.
    • Router (config)# no ip http server
  • Il comando seguente limita l'accesso alla gestione HTTP a computer specifici.
    • Router (config)# address-object object_name 
    • Esempio: "oggetto-indirizzo Admin_PC 192.168.1.201" creerà l'oggetto indirizzo "Admin_PC" utilizzando un tipo di indirizzo host con un valore di 192.168.1.201.
      KB_Management_Port.png
    • Ripetere il processo per aggiungere altri computer di gestione.
    • Router (config)# ip http server table {admin|user} rule {rule_number|append|insert rule_number} access-group {ALL|address_object} zone {ALL|zone_object} action {accept|deny}
    • Es: Router (config)# ip http server table admin rule inserisci 1 access-group Admin_PC zone LAN1 action accept
    • Ripeti la procedura per aggiungere eventuali dispositivi di amministrazione aggiuntivi.
    • Ex:  Router (config)# ip http server table admin rule insert 2 access-group ALL zone ALL action deny
    • Innanzitutto, crea un oggetto indirizzo per l'IP del computer a cui sarà consentito l'accesso alla gestione HTTP.
    • Ora possiamo creare una regola "Controllo del servizio di amministrazione" per limitare l'accesso all'accesso tramite la gestione HTTP.
    • Aggiungi una regola in basso per negare l'accesso da altri dispositivi.
    • Riavvia il dispositivo, se necessario, per chiudere tutte le sessioni attualmente aperte. Se esiste una sessione al dispositivo da un nodo non nell'elenco di controllo del servizio, questo accesso rimarrà fino al termine della sessione. Il riavvio del dispositivo chiude tutte le sessioni in modo che solo i nodi autorizzati possano gestire l'appliance.
  • Il comando seguente modifica la porta di gestione HTTPS.
    • Router (config)# ip http secure-port <1..65535>
    • Esempio: "ip http secure-port 4443", cambierà la porta di gestione https in 4443.
  • Il comando seguente disabilita la gestione HTTPS.
    • Router (config)# no ip http secure-server
  • Il comando seguente limita l'accesso HTTPS a nodi specifici.
    • Router (config)# ip http secure-server table {admin|user} rule {rule_number|append|insert rule_number} access-group {ALL|address_object} zone {ALL|zone_object} action {accept|deny}
    • Es: Router (config)# ip http secure-server table admin rule insert 1 access-group Admin_PC zone LAN1 action accept
    • Aggiungi una regola in basso per negare l'accesso da altri dispositivi.
    • Ex:  Router (config)# ip http secure-server table admin rule insert 2 access-group ALL zone ALL action deny
    • Riavvia il dispositivo, se necessario, per chiudere tutte le sessioni attualmente aperte. Se esiste una sessione al dispositivo da un nodo non nell'elenco di controllo del servizio, questo accesso rimarrà fino al termine della sessione. Il riavvio del dispositivo chiude tutte le sessioni in modo che solo i nodi autorizzati possano gestire l'appliance.
  • Visualizza una stampa dello stato
    • Lo stato di gestione HTTP usa il comando "mostra lo stato del server http ip".
      KB_Management_Port1.png
    • Lo stato di gestione HTTPS usa il comando "show ip http server secure status".
      KB_Management_Port2.png

    Valori SSH

    L'opzione di gestione SSH consente a un utente di apportare modifiche all'appliance utilizzando i comandi CLI. Per impostazione predefinita, SSH funziona su TCP:22, ma può essere modificato su una porta diversa. Il controllo del servizio può anche essere configurato per consentire solo l'autenticazione a SSH da determinati nodi. Di seguito sono riportati i comandi utilizzati per modificare la porta di gestione e impostare le regole di controllo del servizio.

    1. Modificare la porta di gestione del servizio SSH.
    • Router (config)# ip ssh server port <1..65535>
    • Esempio: "ip ssh server port 2223", cambierà la porta di gestione SSH in 2223.
  • Il comando seguente disabiliterà la capacità di gestione di SSH.
    • Router (config)# no ip ssh server
  • Per limitare l'accesso alla gestione SSH a determinati nodi sarà necessario impostare una regola di controllo del servizio utilizzando il seguente comando.
    • Router (config)# ip ssh server rule {rule_number|append|insert rule_number} access-group {ALL|address_object} zone {ALL|zone_object} action {accept|deny}
    • Es: Router (config)# ip ssh server rule inserisci 1 access-group Admin_PC zone LAN1 action accept
    • Aggiungi eventuali regole di controllo del servizio aggiuntive
    • Ex:  Router (config)# ip ssh server rule insert 2 access-group ALL zone ALL action deny
    • Per prima cosa crea un oggetto indirizzo per il dispositivo di rete che verrà utilizzato per gestire l'appliance ZLD tramite SSH. Utilizzare i passaggi precedenti per Valori WWW > Passaggio 3 per creare l'oggetto indirizzo.
    • Aggiungi le regole di controllo del servizio.
    • Aggiungi una regola in basso per negare l'accesso da altri dispositivi.
    • Riavvia il dispositivo, se necessario, per chiudere tutte le sessioni attualmente aperte. Se esiste una sessione al dispositivo da un nodo non nell'elenco di controllo del servizio, questo accesso rimarrà fino al termine della sessione. Il riavvio del dispositivo chiude tutte le sessioni in modo che solo i nodi autorizzati possano gestire l'appliance.

    DISCLAIMER:

    Gentile cliente, tieni presente che utilizziamo la traduzione automatica per fornire articoli nella tua lingua locale. Non tutto il testo può essere tradotto accuratamente. In caso di domande o discrepanze sull'accuratezza delle informazioni nella versione tradotta, rivedere l'articolo originale qui: Versione originale

    Articoli in questa sezione

    Questo articolo ti è stato utile?
    Utenti che ritengono sia utile: 3 su 4
    Condividi

    Commenti

    0 commenti

    Accedi per aggiungere un commento.