曲径通幽论坛

 找回密码
 立即注册
搜索
查看: 4663|回复: 0
打印 上一主题 下一主题

[系统应用] 如何允许 wan 口的 ssh 连接

[复制链接]

4918

主题

5880

帖子

3万

积分

GROAD

曲径通幽,安觅芳踪。

Rank: 6Rank: 6

积分
34395
跳转到指定楼层
楼主
发表于 2015-4-2 22:37:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
如果需要 wan 口上也允许 ssh 连接,并假设使用的是 dropbear ,那么可以在 /etc/config/drobear 里添加一个配置实例,比如:
config dropbear
        option PasswordAuth 'on'
        option RootPasswordAuth 'on'
        option Port '3344'
        option Interface 'wan'

这样就允许了从 wan 口的 3344 端口使用用户名和密码进行登录。

但是这还不够,还需要防火墙放行一下,默认情况下,防火墙对于 wan 的主动连接是 Reject 的,要将其改为 accept ,方法是修改 /etc/config/firewall 里面的 defaults 区域中的 input 项,改为 ACCEPT 即可,如下所示:
config defaults
        option syn_flood '1'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'REJECT'

当然也可以直接在 LUCI 里进行修改。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|曲径通幽 ( 琼ICP备11001422号-1|公安备案:46900502000207 )

GMT+8, 2025-5-3 22:06 , Processed in 0.066110 second(s), 26 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表