Настройки SSH и DNS

1.    Выйдите из режима конфигурации cisco-like консоли и перейдите в linux bash, выполнив команду system:

STerra-Unit#exit

administrator@STerra-Unit]

administrator@STerra-Unit] system

Entering system shell...

2.    Установите надежный пароль для пользователя root (под данным пользователем будет осуществляться доступ по SSH):

root@STerra-Unit:~# passwd

Changing password for root

New password:

Retype password:

Password for root changed by root

3.    По умолчанию доступ по SSH разрешен только на локальном сетевом интерфейсе. Если нужно настроить SSH подключение на IKECFG интерфейсах (под защитой IPsec), тогда откройте на редактирование файл /etc/config/dropbear и под первой секцией настроек для интерфейса “lan” добавьте аналогичную секцию для “ikecfg” интерфейса:

config dropbear

        option enable '1'

        option PasswordAuth 'on'

        option RootPasswordAuth 'on'

        option Port '22'

        option Interface 'lan'

 

config dropbear

        option enable '1'

        option PasswordAuth 'on'

        option RootPasswordAuth 'on'

        option Port '22'

        option Interface 'ikecfg'

4.    По умолчанию, если ответы от DNS сервера находятся в диапазоне RFC 1918, то они блокируются. Чтобы такие ответы не блокировались, нужно отключить rebind protection. Откройте на редактирование файл /etc/config/dhcp и в разделе “config dnsmasq” измените значение данного параметра на 0:

option rebind_protection '0'