рдЬреБрдирд┐рдкрд░ рдПрд╕рдЖрд░рдПрдХреНрд╕ рд░рд╛рдЙрдЯрд░реНрд╕ рдкрд░ рдПрд╕рдПрд╕рдПрдЪ рдПрдХреНрд╕реЗрд╕ рд╕реБрд░рдХреНрд╖рд╛ рдмрдврд╝рд╛рдирд╛

рдЗрд╕ рд▓реЗрдЦ рдореЗрдВ рдореИрдВ рдЖрдкрдХреЛ рдмрддрд╛рдКрдВрдЧрд╛ рдХрд┐ рдЬреБрдирд┐рдкрд░ SRX рд╢реНрд░реГрдВрдЦрд▓рд╛ рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд▓рд┐рдП рд╕рд╣реА рдорд╛рдпрдиреЗ рдореЗрдВ рд╕реБрд░рдХреНрд╖рд┐рдд рдПрд╕рдПрд╕рдПрдЪ рдПрдХреНрд╕реЗрд╕ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХреИрд╕реЗ рдХрд░реЗрдВ, рдЕрд░реНрдерд╛рддред рд╣рдорд╛рд░реЗ рд░рд╛рдЙрдЯрд░ рдХреЛ рд╣реИрдХ рдХрд░рдирд╛ рдЕрдкрдиреЗ рдЖрдк рдореЗрдВ рдПрдХ рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рд╣реИред рдореИрдВ рджреЛ рдЪреАрдЬреЛрдВ рдХрд╛ рд╡рд░реНрдгрди рдХрд░реВрдВрдЧрд╛:

рдПрдХ рд╕рдордп рдореЗрдВ, рдореИрдВрдиреЗ рдИрдорд╛рдирджрд╛рд░реА рд╕реЗ рдкреВрд░реЗ рджрд┐рди рдорд╛рд░ рдбрд╛рд▓рд╛ рдХрд┐ рдХреИрд╕реЗ рдЬреВрдиреАрдкрд░реНрд╕ рдореЗрдВ рдРрд╕реА рд╕рд░рд▓ рдЪреАрдЬреЛрдВ рдХреЛ рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЬрд╛рдПред рдореБрдЭреЗ рдЙрдореНрдореАрдж рд╣реИ рдХрд┐ рдореЗрд░рд╛ рд▓реЗрдЦ рдЖрдкрдХреЛ рд╕рдордп рдмрдЪрд╛рдиреЗ рдореЗрдВ рдорджрдж рдХрд░рддрд╛ рд╣реИред

рдкрд╣рд▓реЗ рдкреИрд░рд╛рдЧреНрд░рд╛рдл рдХреЛ рд▓рд╛рдЧреВ рдХрд░рддреЗ рд╣реИрдВред рдФрд░ рддреБрд░рдВрдд рдмреАрдЬ рдХреЗ рд▓рд┐рдП рджреЛ рдЪрдореНрдордЪ рдЯрд╛рд░:

рддреЛ рдЪрд▓рд┐рдП рд╢реБрд░реВ рдХрд░рддреЗ рд╣реИрдВред рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ рдЖрдкрдХреЛ SSH рдХреАрдЬрд╝ рдХреА рдПрдХ рдЬреЛрдбрд╝реА рдЬреЗрдирд░реЗрдЯ рдХрд░рдиреА рд╣реЛрдЧреАред PuTTy рдЙрдкрдпреЛрдЧрд┐рддрд╛рдУрдВ рдХреЗ рдорд╛рдирдХ рд╕реЗрдЯ рд╕реЗ PuTTygen рдХреА рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдЗрд╕рдХреЗ рд▓рд┐рдП рдПрдХрджрдо рд╕рд╣реА рд╣реИ ред рд╣рдо рдЗрд╕реЗ рд▓реЙрдиреНрдЪ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рд╣рдо рдРрд╕реА рд╡рд┐рдВрдбреЛ рджреЗрдЦрддреЗ рд╣реИрдВ:

рдЫрд╡рд┐

рд╣рдо SSH2-RSA рдХрд╛ рдЪрдпрди рдХрд░рддреЗ рд╣реИрдВ, рдХреБрдВрдЬреА рдХреА рд▓рдВрдмрд╛рдИ 1024 рдмрд┐рдЯреНрд╕ рд╣реИ (рдКрдкрд░ рдЬреБрдирд┐рдкрд░ рд╕рдорд░реНрдерди рдирд╣реАрдВ рдХрд░рддреЗ рд╣реИрдВ)ред "рдЬрдирд░реЗрдЯ" рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ, рдорд╛рдЙрд╕ рд▓реЗ рдЬрд╛рдПрдБ рдЬрдмрдХрд┐ рдкреАрдврд╝реА рдЪрд▓ рд░рд╣реА рд╣реИред рдЬрдм рд╕рдорд╛рдкреНрдд рд╣реЛ рдЬрд╛рдП, рддреЛ рдЙрдЪрд┐рдд рдлрд╝реАрд▓реНрдб рдореЗрдВ рджреЛ рдмрд╛рд░ рдПрдХ рдордЬрдмреВрдд рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рдирд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдФрд░ рдирд┐рдЬреА рдХреБрдВрдЬреА рдХреЛ рдмрдЪрд╛рдиреЗ рдХреЗ рд▓рд┐рдП "рдирд┐рдЬреА рдХреБрдВрдЬреА" рдмрдЯрди рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред рдореБрдЭреЗ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рдЖрдкрдХреЛ рдпрд╣ рдпрд╛рдж рджрд┐рд▓рд╛рдирд╛ рдЬрд░реВрд░реА рдирд╣реАрдВ рд╣реИ рдХрд┐ рдирд┐рдЬреА рдХреБрдВрдЬреА рдХреЛ рдирд┐рдЬреА рдХреБрдВрдЬреА рдХрд╣рд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕реЗ рдЗрд╕реЗ рдмрд╣реБрдд рд╣реА рд╕реБрд░рдХреНрд╖рд┐рдд рд╕реНрдерд╛рди рдкрд░ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП? рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдореИрдВ рдЗрд╕реЗ рдЦреБрд▓реЗ рд░реВрдк рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдирд╣реАрдВ рдХрд░рддрд╛, рд▓реЗрдХрд┐рди KeePass2 рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реВрдВ ред рдЦреИрд░, рдпрд╣ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдХрд┐рд╕реА рдХреЗ рд▓рд┐рдП рдЕрдзрд┐рдХ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рд╣реИ!
рдпрд╣ рднреА рд╕рд▓рд╛рд╣ рджреА рдЬрд╛рддреА рд╣реИ рдХрд┐ рдЗрд╕ рдХреБрдВрдЬреА рдХреЛ рди рдЦреЛрдПрдВ, рдХреНрдпреЛрдВрдХрд┐ рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рд╣рдо рдЬреБрдирд┐рдкрд░ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВрдЧреЗ рддрд╛рдХрд┐ рдЙрд╕рдХреЗ рдмрд┐рдирд╛ рд╡рд╣ рдХреЗрд╡рд▓ рдХрдВрд╕реЛрд▓ рдкрд░ рди рдЬрд╛рдПред рдЖрдкрдХреЛ рд╡реЗрдм-рдлреЗрд╕ рдореЗрдВ рдЬрд╛рдирд╛ рд╣реЛрдЧрд╛ рдФрд░ рдЙрд╕ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЗ рд╣рд┐рд╕реНрд╕реЗ рдХреЛ рд╣рдЯрд╛рдирд╛ рд╣реЛрдЧрд╛ рдЬреЛ рдЗрд╕ рд╕реЗрдЯрд┐рдВрдЧ рдХреЗ рд▓рд┐рдП рдЬрд┐рдореНрдореЗрджрд╛рд░ рд╣реИред рдЦреИрд░, рдпрд╛ рдбрд┐рд╡рд╛рдЗрд╕ рдХреЗ рд▓рд┐рдП рд░реВрдЯ рдкрд╛рд╕рд╡рд░реНрдб рд░реАрд╕реЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕реБрдирд╕рд╛рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рдкреВрд░рд╛ рдХрд░реЗрдВред
рдлрд┐рд░, "рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА ..." рд╡рд┐рдВрдбреЛ рдХреА рд╕рд╛рдордЧреНрд░реА рдХреЛ рдПрдХ рдиреЛрдЯрдмреБрдХ рдореЗрдВ рдХреЙрдкреА рдХрд░реЗрдВред рдЬреБрдирд┐рдкрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдбрд╛рд▓рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рд╣рдореЗрдВ рдХреБрдЫ рдареАрдХ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, "rsa-key- ..." рд╡рд╛рдХреНрдпрд╛рдВрд╢ рдХреЛ рдЕрдВрдд рд╕реЗ рд╣рдЯрд╛рдПрдВ, рдлрд┐рд░ рдХреБрдВрдЬреА рдХреЛ рдлреЙрд░реНрдо рдореЗрдВ рд▓рд╛рдПрдВ:
"Ssh-rsa AAAAB3NzaC1yc2EAAAABJQAAAQBfkD3juKaLXqNKJhhUMIwt4Ro / aF38WDi7XlniSYDY8GZuhcAMJHLLFJRTI07Qrr
Kfev4nFm2HbeSFkaI96l4TSKlqS90goemrbTkNTes / 2F9VBzRjogYcEfr57bgUQ + DVmnSMWiLeWwFwT79pctJR1dJZbSuQf2jgmrqPpTfJ235u + 8 + V4O2KPmIbrjHaWg9MZQcu2pdDfLBFaLgkgh9wPlToKtaCk0577DN6OImhOpL + xoyIOzg3JFlCwTNIYSvGX8sdnJaJkt0IOWf + KJrGQSXfc68Zw0hhakBojfotyFklGO390KxO
wVecS35kMuHjSRmhaGqf03yG1sQWt = рд░реВрдЯ @ рдЬреВрдиреВрди ┬╗
рдЪреЗрддрд╛рд╡рдиреА! рдпрд╣рд╛рдВ рдЧрд▓рддреА рди рдХрд░рдирд╛ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИ, рдЕрдиреНрдпрдерд╛ рдЬреБрдирд┐рдкрд░ рдХреБрдВрдЬреА рдХреЛ рд╕реНрд╡реАрдХрд╛рд░ рдирд╣реАрдВ рдХрд░реЗрдЧрд╛! рдХреБрдВрдЬреА рд╣рдореЗрд╢рд╛ рдЙрджреНрдзрд░рдг рдЪрд┐рд╣реНрдиреЛрдВ рдореЗрдВ рд╕рдВрд▓рдЧреНрди рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдПред рдЕрдВрдд рдореЗрдВ рдПрдХ "=" рдЪрд┐рд╣реНрди рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП, рдЙрд╕рдХреЗ рдмрд╛рдж рдПрдХ рд╕реНрдерд╛рди рдФрд░ рдЙрд╕рдХреЗ рдмрд╛рдж рд░реВрдЯ @ your_Juniper_nameред рдпрд╣ рдЖрдкрдХреЗ рдбрд┐рд╡рд╛рдЗрд╕ рдХреЗ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдкреНрд░реЙрдореНрдкреНрдЯ рдХреА рддрд░рд╣ рд╣реА рд╣реИ! рдЬреБрдирд┐рдкрд░ рдирд╛рдо, рдореБрдЭреЗ рдпрд╛рдж рд╣реИ, рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЛрдб рдореЗрдВ set system host-name рдХрдорд╛рдВрдб рджреНрд╡рд╛рд░рд╛ рд╕реЗрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдпрджрд┐ рдЖрдк рдмрд╛рдж рдореЗрдВ рдЗрд╕ рдирд╛рдо рдХреЛ рдмрджрд▓рддреЗ рд╣реИрдВ, рддреЛ рдЖрдкрдХреЛ рдХреБрдВрдЬреА рдХреЛ рд╕реНрд╡рдпрдВ рд╣реА рд╕рд╣реА рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред
рдЕрдм рдЬрдмрдХрд┐ рдирд┐рдЬреА рдХреБрдВрдЬреА рдкрд╛рд╕рд╡рд░реНрдб-рд╕реБрд░рдХреНрд╖рд┐рдд рд╣реИ рдФрд░ рдПрдХ рд╕реБрд░рдХреНрд╖рд┐рдд рд╕реНрдерд╛рди рдкрд░ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реИ, рдФрд░ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдПрдХ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рд╕рдореНрдорд┐рд▓рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рддреИрдпрд╛рд░ рд╣реИ, PuTTygen рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХреЛ рдмрдВрдж рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рдХрдВрд╕реЛрд▓ рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рд╣рдо рд▓рд┐рдЦрддреЗ рд╣реИрдВ:
root@juniper# set system root-authentication ssh-rsa _ ( -)
рдпрджрд┐ рд╕рдм рдХреБрдЫ рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рддреЛ рдЬреБрдирд┐рдкрд░ рдЙрд╕рдХреЗ рд╡рд┐рдиреНрдпрд╛рд╕ рдореЗрдВ рд╣рдорд╛рд░реА рдХреБрдВрдЬреА рд▓рд┐рдЦреЗрдВрдЧреЗред
рдЕрдм рд╣рдо рдХреЗрд╡рд▓ рдПрдХ рдХреБрдВрдЬреА рдкрд░ рдПрдХ рдкреНрд░рд╡реЗрд╢ рджреНрд╡рд╛рд░ рдмрдирд╛рддреЗ рд╣реИрдВ:
root@juniper# set system services ssh root-login deny-password
рдареАрдХ рд╣реИ, рдирд┐рд╢реНрдЪрд┐рдд рд░реВрдк рд╕реЗ:
root@juniper# commit check
root@juniper# commit
рдЕрдм, рдПрд╕рдПрд╕рдПрдЪ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд▓реЙрдЧ рдЗрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдореЗрдВ рдкрд╣рд▓реЗ "рдХрдиреЗрдХреНрд╢рди - рдПрд╕рдПрд╕рдПрдЪ - рдкреНрд░рдорд╛рдгреАрдХрд░рдг" рдЕрдиреБрднрд╛рдЧ рдореЗрдВ рдкреБрдЯреНрдЯреА рдореЗрдВ рдЕрдкрдиреА рдирд┐рдЬреА рдХреБрдВрдЬреА рдХреА рдлрд╝рд╛рдЗрд▓ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдкреНрд░рд╡реЗрд╢ рджреНрд╡рд╛рд░ рдкрд░, рд╣рдо рдХреБрдЫ рдЗрд╕ рддрд░рд╣ рджреЗрдЦреЗрдВрдЧреЗ:

рдЫрд╡рд┐

рдпрд╣рд╛рдВ рд╣рдо рдЙрд╕ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рджрд░реНрдЬ рдХрд░рддреЗ рд╣реИрдВ рдЬреЛ рдирд┐рдЬреА рдХреБрдВрдЬреА рдмрдирд╛рддреЗ рд╕рдордп рд╕реЗрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдЙрд╕рдХреЗ рдмрд╛рдж, рд╣рдо рдЙрджрд╛рд░рддрд╛ рд╕реЗ рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВ! рдпрд╣ рджрд┐рд▓рдЪрд╕реНрдк рд╣реИ рдХрд┐ рдЕрдЧрд░ рдХреЛрдИ рдЕрдм рдмрд┐рдирд╛ рдЪрд╛рдмреА рдХреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░рддрд╛ рд╣реИ, рддреЛ рдЬреБрдирд┐рдкрд░ рд╕рднреА рдПрдХ рд╣реА рдЖрдЬреНрдЮрд╛рдХрд╛рд░реА рд░реВрдк рд╕реЗ рдЙрд╕рд╕реЗ рд▓реЙрдЧрд┐рди рдкрд╛рд╕рд╡рд░реНрдб рдкреВрдЫреЗрдЧрд╛, рд▓реЗрдХрд┐рди рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╣рд░ рдмрд╛рд░ рд╡рд┐рдлрд▓ рд╣реЛ рдЬрд╛рдПрдЧрд╛ред

рдЕрдм рдЖрдЗрдП рдиреЗрдЯрд╡рд░реНрдХ рдПрдХреНрд╕реЗрд╕ рд╕реНрддрд░ рдкрд░ SSH рд▓реЙрдЧрд┐рди рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рдиреЗ рдХреЗ рддрд░реАрдХреЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмрд╛рдд рдХрд░рддреЗ рд╣реИрдВред рдЗрд╕рдХреЗ рд▓рд┐рдП рджреЛ рдкреВрд░рдХ рддрд░реАрдХреЗ рд╣реИрдВред рдкрд╣рд▓рд╛: edit security zones рдЕрдиреБрднрд╛рдЧ рдореЗрдВ host-inbound-traffic рдирд┐рд░реНрджреЗрд╢ред рдПрдХ рдЙрджрд╛рд╣рд░рдг:
  рд░реВрдЯ @ рдЬреБрдирд┐рдкрд░ # рд╕реБрд░рдХреНрд╖рд╛ рдЬрд╝реЛрди рд╕реБрд░рдХреНрд╖рд╛-рдЬрд╝реЛрди рдЕрд╡рд┐рд╢реНрд╡рд╛рд╕ рджрд┐рдЦрд╛рддреЗ рд╣реИрдВ
     рд╕реНрдХреНрд░реАрди рдЕрд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╕реНрдХреНрд░реАрди;
     рдЗрдВрдЯрд░рдлреЗрд╕ {
         fe-0/0 / 0.0 {
             рд╣реЛрд╕реНрдЯ-рдЗрдирдмрд╛рдЙрдВрдб-рдЯреНрд░реИрдлрд╝рд┐рдХ {
                 рд╕рд┐рд╕реНрдЯрдо-рд╕реЗрд╡рд╛рдПрдВ {
                     рдкрд┐рдВрдЧ;
                     ssh;
                 }
             }
         } 
рдпрд╣ рдирд┐рд░реНрджреЗрд╢ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рддрд╛ рд╣реИ рдЬрд┐рд╕рдХреЗ рд▓рд┐рдП рдЬреБрдирд┐рдкрд░ рдЗрд╕ рдХреНрд╖реЗрддреНрд░ / рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рд▓рд┐рдП рдЙрдкрд▓рдмреНрдз рд╣реЛрдЧрд╛ред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, ssh, ping, https, https, dhcp, tftp, рдЖрджрд┐ред рдпрджрд┐ рд╣рдо host-inbound-traffic system-services рд╕реЗрдХреНрд╢рди рдореЗрдВ ssh рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдЬреБрдирд┐рдкрд░ рдЗрд╕ рдЬрд╝реЛрди / рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдкрд░ ssh рдХреЗ рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЛ рд╕реБрдиреЗрдВрдЧреЗред
рд╕рдм рдареАрдХ рд╣реИред рд▓реЗрдХрд┐рди рдЕрдЧрд░ рд╣рдордиреЗ LAN рдХреЗ рд▓рд┐рдП рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдкрд░ ssh рдУрдкрди рдХрд┐рдпрд╛ рд╣реИ, рддреЛ LAN рдХреЗ рд╕рднреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ ssh рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЬреБрдирд┐рдкрд░ рдХреЛ рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ рдПрдХреНрд╕реЗрд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдпрд╣ рдЬреНрдпрд╛рджрд╛рддрд░ рдорд╛рдорд▓реЛрдВ рдореЗрдВ рдЧреБрд▓рдЬрд╛рд░ рдирд╣реАрдВ рд╣реЛрддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдЖрдкрдХреЛ рдХреЗрд╡рд▓ рдХреБрдЫ IP рддрдХ рдкрд╣реБрдБрдЪ рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред
рдорд╛рди рд▓реАрдЬрд┐рдП рдХрд┐ рд╣рдореЗрдВ рдХреЗрд╡рд▓ рдЖрдИрдкреА 192.168.10.10 рддрдХ рдкрд╣реБрдВрдЪ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдФрд░ рдЕрдиреНрдп рд╕рднреА рдХреЛ рдЕрдХреНрд╖рдо рдХрд░реЗрдВред рд╣рдо рдРрд╕рд╛ рдирд┐рд░реНрдорд╛рдг рд▓рд┐рдЦрддреЗ рд╣реИрдВ:
root@juniper# edit firewall filter deny-ssh
(рдлрд╝рд┐рд▓реНрдЯрд░ рд╕рдВрдкрд╛рджрди рдореЛрдб рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд┐рдпрд╛)
root@juniper# set term 1 from source-address 0/0
(рдХрд┐рд╕реА рднреА рд╕реНрд░реЛрдд рдкрддреЗ рдХреЗ рд╕рд╛рде рд╕рдВрдпреЛрдЧ рдХрд╛ рд╕рдВрдХреЗрдд рджреЗрдВ ...)
root@juniper# set term 1 from source-address 192.168.10.10 except
(... рд╕рд┐рд╡рд╛рдп рдЗрд╕рдХреЗ рдХрд┐ рд╣рдореЗрдВ рдХреНрдпрд╛ рдЪрд╛рд╣рд┐рдП)
root@juniper# set term 1 from destination-port ssh
root@juniper# set term 1 then log discard
(ssh рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкрд╣реБрдВрдЪ рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рдирд╛ред рддреНрдпрд╛рдЧрдирд╛ - рдЗрд╕рдХрд╛ рдорддрд▓рдм рдЪреБрдкрдЪрд╛рдк рдкреИрдХреЗрдЯ рдХреЛ рдорд╛рд░рдирд╛ рд╣реИред рдЖрдк рдЕрд╕реНрд╡реАрдХрд╛рд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ - рдкреНрд░рддрд┐рдмрдВрдз рднреА рд▓рд┐рдЦ рд╕рдХрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди icmp рдкреЛрд░реНрдЯ рдЕрдиреБрдкрд▓рдмреНрдз рднреЗрдЬрдиреЗ рдХреЗ рд╕рд╛рдеред рд▓реЙрдЧ - рдХрд╛ рдЕрд░реНрде рд╣реИ ssh рдХреЛ рд╣рд┐рдЯ рдХрд░рдиреЗ рдХреЗ рдЕрд╕рдлрд▓ рдкреНрд░рдпрд╛рд╕ред рд╕рд┐рджреНрдзрд╛рдВрдд рд░реВрдк рдореЗрдВ, рдЖрдк рдирд╣реАрдВ рд▓рд┐рдЦ рд╕рдХрддреЗ рд╣реИрдВ)ред
root@juniper# set term 2 then accept
(рд╕рдм рдХреБрдЫ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдирд╛ рди рднреВрд▓реЗрдВ, рдЕрдиреНрдпрдерд╛ рдпрд╣ рд╣рдорд╛рд░реЗ рдФрд░ рд░рд╛рдЙрдЯрд░ рдХреЗ рд▓рд┐рдП рдмрд╣реБрдд рдмреБрд░рд╛ рд╣реЛрдЧрд╛)

рд╣рдо рдЗрд╕ рдлрд┐рд▓реНрдЯрд░ рдХреЛ рд░рд╛рдЙрдЯрд░ рдХреЗ рд▓реВрдкрдмреИрдХ рдЗрдВрдЯрд░рдлреЗрд╕ рдкрд░ рд▓рд╛рдЧреВ рдХрд░рддреЗ рд╣реИрдВ (рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рд░реВрдЯрд┐рдВрдЧ-рдЗрдВрдЬрди рдХреА рдУрд░ рдЬрд╛рддрд╛ рд╣реИ, рдпрд╛рдиреА рд╕рд┐рд╕реНрдЯрдо рдХреЗ рдХрд░реНрдиреЗрд▓ рдореЗрдВ рдЬрд╣рд╛рдВ sshd рдбреЗрдорди рд░рд╣рддрд╛ рд╣реИ)ред
root@juniper# set interfaces lo0 unit 0 family inet filter input deny-ssh
рдЙрдкрд░реЛрдХреНрдд рд╡рд┐рдзрд┐ рдХрд╛рдлреА рдХрдард┐рди рд╣реИ рдФрд░ рд╕рд╛рд╡рдзрд╛рдиреАрдкреВрд░реНрд╡рдХ рдЖрд╡реЗрджрди рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ , рдХреНрдпреЛрдВрдХрд┐ рдХрд┐рд╕реА рднреА рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рд╕реЗ рдЬреБрдирд┐рдкрд░ рддрдХ ssh рдкрд╣реБрдБрдЪ рдХреЛ рд╕рдорд╛рдпреЛрдЬрд┐рдд рдХрд░рддрд╛ рд╣реИред рдпрджрд┐ рд╣рдореЗрдВ рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рдЗрддрдиреЗ рдЧрдВрднреАрд░ рд╕реНрддрд░ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ, рддреЛ рдЙрд╕реА рдлрд╝рд┐рд▓реНрдЯрд░ рдХреЛ LAN рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдкрд░ рднреА рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдХреЗрд╡рд▓ рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рдЖрдкрдХреЛ рдпрд╣ рдзреНрдпрд╛рди рдореЗрдВ рд░рдЦрдирд╛ рд╣реЛрдЧрд╛ рдХрд┐ LAN рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдкрд░рд┐рднрд╛рд╖рд╛ рджреНрд╡рд╛рд░рд╛ рдкрд╛рд░рдЧрдорди рд╣реИ, рдФрд░ рдЗрд╕рд▓рд┐рдП рдЖрдкрдХреЛ Juniper рдХреЛ destination-address рдлрд╝рд┐рд▓реНрдЯрд░ рдХреЗ рдлрд╝рд┐рд▓реНрдЯрд░ рдирд┐рдпрдореЛрдВ рд╕реЗ рдЬреЛрдбрд╝рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдЕрдиреНрдпрдерд╛ рджрд┐рдП рдЧрдП рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ ssh рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╕рд╛рдорд╛рдиреНрдп рд░реВрдк рд╕реЗ рдЬрд╛рджреБрдИ рд░реВрдк рд╕реЗ рдХрд╛рдо рдирд╣реАрдВ рдХрд░реЗрдЧрд╛ред рд▓реВрдкрдмреИрдХ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ destination-address рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рдХреНрд╖рдгрднрдВрдЧреБрд░ рдирд╣реАрдВ рд╣реИред
рдпрд╣ рд╕реНрдкрд╖реНрдЯ рд╣реИ рдХрд┐ рдпрд╣ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рд╡реИрдХрд▓реНрдкрд┐рдХ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, source-address рдореЗрдВ рд╕рднреА рд╢реВрдиреНрдп рд▓рд┐рдЦрдиреЗ рдХреЗ рд▓рд┐рдПред рдЖрдк рдХрд┐рд╕реА рднреА рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╕рдмрдиреЗрдЯ рдФрд░ рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рджреВрд╕рд░реЗ рд╢рдмреНрджреЛрдВ рдореЗрдВ, рдЖрдк рдмрд╣реБрдд рд▓рдЪреАрд▓реЗ рдврдВрдЧ рд╕реЗ рдкрд╣реБрдВрдЪ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рд╡реИрд╕реЗ, рд╣рдо рдПрдХ рд╕рдорд╛рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рджреНрд╡рд╛рд░рд╛ рдЬреБрдирд┐рдкрд░ рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕ рддрдХ рдкрд╣реБрдВрдЪ рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ!

рд╡рд╣ рд╕рдм рд╣реИ! рдЗрд╕ рд╕рд░рд▓ рддрд░реАрдХреЗ рд╕реЗ, рд╣рдордиреЗ рдЕрдкрдиреЗ ssh рд╕рддреНрд░реЛрдВ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдореЗрдВ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рд╡реГрджреНрдзрд┐ рдХреА рд╣реИ!

Source: https://habr.com/ru/post/In173031/


All Articles