Verndaðu tölvunetið þitt með Bastion gestgjafa í aðeins 3 skrefum

Verndaðu tölvunetið þitt með Bastion gestgjafa í aðeins 3 skrefum

Ertu með tölvur á staðarnetinu þínu sem þurfa utanaðkomandi aðgang? Að nota Bastion Host sem „hliðvörð“ fyrir netið þitt getur verið góð lausn.

Hvað er Bastion gestgjafi ?

Bastion þýðir bókstaflega víggirtur stað. Í tölvuskilmálum er það vél á netinu sem getur verið hliðvörður fyrir komandi og útleiðandi tengingar.

Wikipedia skilgreining: Bastion gestgjafi er sértæk tölva á netinu, sérstaklega hönnuð og stillt til að standast árásir. Bastion-þjónn hýsir venjulega aðeins eitt forrit, til dæmis proxy-þjón , önnur þjónusta er fjarlægð eða takmörkuð til að lágmarka ógnir við tölvuna. Ástæðan fyrir því að bastion-hýsillinn er tengdur er vegna sérstakra staðsetningar hans og tilgangs, venjulega staðsettur utan eldveggsins eða í DMZ (hlutlaust netsvæði milli innra netsins og internetsins) og felur oft í sér aðgang frá ótraustum netum eða tölvur.

Þú getur sett upp Bastion Host sem eina vélina sem tekur við tengingum af internetinu. Settu síðan upp allar aðrar vélar á netinu til að taka aðeins á móti komandi tengingum frá þessum bastion gestgjafa.

Ávinningurinn af þessari uppsetningu er öryggi. Bastion gestgjafar geta veitt mjög þétt öryggi. Það verður fyrsta öryggisvarnarlínan gegn boðflenna og tryggir að þær tölvur sem eftir eru séu verndaðar. Að auki gerir það einnig netuppsetningu auðveldari. Í stað þess að framsenda tengi á beininum þarftu bara að senda port til Bation hýsilsins, þaðan geturðu kvíslað til annarra véla sem þurfa að komast á einkanetið. Nánar verður minnst á málið í næsta kafla.

Skýringarmynd netuppsetningar

Verndaðu tölvunetið þitt með Bastion gestgjafa í aðeins 3 skrefum

Þetta er dæmi um dæmigerða netuppsetningu. Ef þú þarft að fá aðgang að heimanetinu þínu utan frá geturðu gert það í gegnum internetið. Beininn mun senda þessa tengingu áfram til bastion-hýsilsins. Þegar þú hefur tengt við bastion gestgjafann geturðu fengið aðgang að hvaða annarri vél sem er á netinu. Sömuleiðis verður enginn bein aðgangur af internetinu að öðrum vélum en bastion-hýsingunni.

1. Dynamic Domain Name System ( Dynamic DNS )

Margir eru örugglega að velta því fyrir sér hvernig eigi að nálgast beininn heima í gegnum internetið. Flestar netþjónustuveitur úthluta notendum tímabundið IP-tölu sem breytist reglulega. Netþjónustuveitur rukka oft aukalega fyrir fasta IP tölu . Góðu fréttirnar eru þær að beinar í dag eru oft með kraftmikið lénsnafnakerfi í stillingunum.

Hið kraftmikla lénskerfi uppfærir hýsingarnöfn með nýjum IP tölum með ákveðnu millibili, sem tryggir að notendur geti alltaf fengið aðgang að heimanetinu sínu. Það eru margir veitendur með ofangreinda þjónustu eins og Noip.com, sem er meira að segja með ókeypis flokki. Athugaðu að ókeypis stigið mun krefjast staðfestingar á nafni netþjóns á 30 daga fresti.

Verndaðu tölvunetið þitt með Bastion gestgjafa í aðeins 3 skrefum

Þegar þú hefur skráð þig inn skaltu einfaldlega búa til netþjónsnafn, sem verður að vera einstakt. Ef þú átt Netgear bein, þá bjóða þeir upp á ókeypis kraftmikla DNS þjónustu og þurfa ekki mánaðarlega staðfestingu.

Verndaðu tölvunetið þitt með Bastion gestgjafa í aðeins 3 skrefum

Skráðu þig nú inn á beininn þinn og leitaðu að kraftmiklum DNS stillingum. Mismunandi beinar munu hafa mismunandi stillingar, sjá notendahandbók beinsins fyrir hvernig á að setja upp. Venjulega þarftu að slá inn upplýsingar í eftirfarandi fjórum stillingum:

  1. Birgir
  2. Lén (netþjónnafn nýbúið til)
  3. Notandanafn (netfang notað til að búa til kraftmikið DNS)
  4. Lykilorð

Ef beininn þinn er ekki með kraftmiklar DNS stillingar, býður No-IP upp hugbúnað sem hægt er að setja upp á tölvunni þinni. Athugaðu að tölvan verður alltaf að vera nettengd til að uppfæra kraftmikið DNS.

2. Framsenda eða beina höfnum

Beinar í dag þurfa að vita hvert á að framsenda komandi tengingar, byggt á gáttarnúmerinu á komandi tengingu. Notendur ættu ekki að nota sjálfgefna SSH tengið 22 vegna þess að tölvuþrjótar hafa verkfæri sem geta athugað algengar tengi og geta auðveldlega nálgast heimanetið þitt. Þegar þeir átta sig á því að beininn er að samþykkja tengingar á sjálfgefna tengi, munu þeir byrja að senda tengingarbeiðnir með sameiginlegu notendanafni og lykilorði.

Þó að val af handahófi tengi komi ekki alveg í veg fyrir þetta vandamál, getur það dregið úr fjölda beiðna sem berast til beinisins. Ef beininn þinn getur aðeins framsent sömu höfn, ættir þú að stilla Bastion-hýsilinn þannig að hann noti SSH lykilauðkenningu en ekki notendanafn og lykilorð.

Settu upp beininn eins og sýnt er hér að neðan:

Verndaðu tölvunetið þitt með Bastion gestgjafa í aðeins 3 skrefum

  1. Þjónustuheitið getur verið SSH
  2. Bókun (ætti að vera stillt á TCP)
  3. Almenningshöfn (ætti að vera háhöfn, ekki 22, notaðu 52739)
  4. Einka IP-tala (IP-tölu Bastion gestgjafa)
  5. Einkahöfn (sjálfgefið SSH tengi er 22)

Bastion

Það eina sem Bastion þarf er SSH. Ef SSH var ekki valið við uppsetningu, sláðu bara inn:

sudo apt setja upp OpenSSH-viðskiptavin

sudo apt settu upp OpenSSH-þjón

Þegar SSH hefur verið sett upp, vertu viss um að setja upp SSH netþjóninn til að auðkenna með lykli í stað lykilorðs, IP vistfang bastion gestgjafans er það sama og IP vistfangið sem sett er í framsendingarreglunni hér að ofan.

Þú getur gert skyndipróf til að ganga úr skugga um að allt virki vel. Til að líkja eftir utan heimanetsins þíns geturðu notað snjalltækið þitt sem heitan reit með því að nota farsímagögn. Opnaðu flugstöðvarglugga og sláðu inn, skiptu honum út fyrir notandanafn reiknings á Bastion Host og með vistfangauppsetningu í skrefinu hér að ofan:

ssh -p 52739 @

Ef allt hefur verið sett upp á réttan hátt muntu sjá glugga Bastion Host Terminal.

3. Búðu til göng

Þú býrð til göng í gegnum SSH. Til dæmis, ef þú vilt fá aðgang að SMB deili á heimanetinu þínu af internetinu, tengdu við bastion hýsilinn og opnaðu göng að SMB hlutnum með því að keyra eftirfarandi skipun:

ssh -L 15445::445 -p 52739 @

Til dæmis mun ofangreind skipun virka

ssh - L 15445:10.1.2.250:445 -p 52739 [email protected]

Ofangreind skipun tengist reikningnum á netþjóninum þínum í gegnum ytri SSH tengi 52739 á beini. Öll umferð sem send er á höfn 15445 (handahófskennd höfn) verður send í gegnum göngin, síðan áframsend til vélarinnar með IP tölu 10.1.2.250 og SMB tengi 445 .

Þú getur líka gert alla skipunina nafnlausa með því að slá inn:

alias sss='ssh - L 15445:10.1.2.250:445 -p 52739 [email protected]'

Verndaðu tölvunetið þitt með Bastion gestgjafa í aðeins 3 skrefum

Þegar þú hefur tengst geturðu fengið aðgang að SMB hlutdeild með heimilisfanginu:

smb://localhost:15445

Verndaðu tölvunetið þitt með Bastion gestgjafa í aðeins 3 skrefum

Þetta þýðir að þú munt geta skoðað staðbundna deilinguna af internetinu eins og þú værir á staðarnetinu.

Óska þér velgengni!

Sjá meira:


Hvernig á að laga Þú hefur ekki leyfi til að vista á þessum stað á Windows

Hvernig á að laga Þú hefur ekki leyfi til að vista á þessum stað á Windows

Þegar Windows sýnir villuna „Þú hefur ekki leyfi til að vista á þessum stað“ mun þetta koma í veg fyrir að þú vistir skrár í viðkomandi möppur.

Besti besti ókeypis og borgaði Syslog Server hugbúnaðurinn fyrir Windows

Besti besti ókeypis og borgaði Syslog Server hugbúnaðurinn fyrir Windows

Syslog Server er mikilvægur hluti af vopnabúr upplýsingatæknistjóra, sérstaklega þegar kemur að því að stjórna atburðaskrám á miðlægum stað.

Hvað er Villa 524 A Timeout kom upp og hvernig á að laga villuna

Hvað er Villa 524 A Timeout kom upp og hvernig á að laga villuna

Villa 524: Tími kom upp er Cloudflare-sérstakur HTTP stöðukóði sem gefur til kynna að tengingunni við netþjóninn hafi verið lokað vegna tímaleysis.

Hvað er villa 0x80070570? Hvernig á að laga þessa villu?

Hvað er villa 0x80070570? Hvernig á að laga þessa villu?

Villukóði 0x80070570 er algeng villuboð á tölvum, fartölvum og spjaldtölvum sem keyra Windows 10 stýrikerfið. Hins vegar birtist það einnig á tölvum sem keyra Windows 8.1, Windows 8, Windows 7 eða eldri.

Leiðbeiningar til að laga villuna á bláa skjánum SÍÐABILUN Á SVÆÐI sem er ekki á síðu eða STOP 0x00000050

Leiðbeiningar til að laga villuna á bláa skjánum SÍÐABILUN Á SVÆÐI sem er ekki á síðu eða STOP 0x00000050

Blue screen of death villa BSOD PAGE_FAULT_IN_NONPAGED_AREA eða STOP 0x00000050 er villa sem kemur oft upp eftir uppsetningu á vélbúnaðartæki, eða eftir uppsetningu eða uppfærslu á nýjum hugbúnaði og í sumum tilfellum er orsökin að villan er vegna skemmdrar NTFS skipting.

Hvað á að gera þegar þú færð innri villu í Video Scheduler?

Hvað á að gera þegar þú færð innri villu í Video Scheduler?

Innri villa í Video Scheduler er líka banvæn villa á bláum skjá, þessi villa kemur oft fram á Windows 10 og Windows 8.1. Þessi grein mun sýna þér nokkrar leiðir til að laga þessa villu.

Hvernig á að koma í veg fyrir að Epic Launcher ræsist með Windows

Hvernig á að koma í veg fyrir að Epic Launcher ræsist með Windows

Til að gera Windows 10 ræst hraðari og draga úr ræsingartíma eru hér að neðan skrefin sem þú þarft að fylgja til að fjarlægja Epic úr ræsingu Windows og koma í veg fyrir að Epic Launcher ræsist með Windows 10.

3 betri leiðir til að vista skrár á skjáborðinu

3 betri leiðir til að vista skrár á skjáborðinu

Þú ættir ekki að vista skrár á skjáborðinu. Það eru betri leiðir til að geyma tölvuskrár og halda skjáborðinu þínu snyrtilegu. Eftirfarandi grein mun sýna þér áhrifaríkari staði til að vista skrár á Windows 10.

Lagaðu villuna í birtustigssleðann sem hverfur af verkefnastikunni

Lagaðu villuna í birtustigssleðann sem hverfur af verkefnastikunni

Hver sem ástæðan er, stundum þarftu að stilla birtustig skjásins til að henta mismunandi birtuskilyrðum og tilgangi. Ef þú þarft að fylgjast með smáatriðum myndar eða horfa á kvikmynd þarftu að auka birtustigið. Aftur á móti gætirðu líka viljað lækka birtustigið til að vernda rafhlöðu fartölvunnar.

9 leiðir til að laga Windows tölva sem vaknar af handahófi til að leita að uppfærslum

9 leiðir til að laga Windows tölva sem vaknar af handahófi til að leita að uppfærslum

Vaknar tölvan þín af handahófi og birtist gluggi sem segir „Athuga að uppfærslum“? Venjulega er þetta vegna MoUSOCoreWorker.exe forritsins - Microsoft verkefni sem hjálpar til við að samræma uppsetningu á Windows uppfærslum.