2023-09-04

通过zerotier虚拟网址 外网访问opewrt 登陆ssh

作者 万有引力

通过zerotier虚拟网址 外网访问opewrt 登陆ssh
具体配置参考之前文章 https://168858.xyz/2023/09/03/openwrt-zerotier-ssh-%e8%ae%bf%e9%97%ae%e8%b7%af%e7%94%b1/
之前外网可以访问路由 但是不能外网登陆ssh 困扰我2天.查了各种资料 最后锁定config配置文件.
无奈一直没有下手.今天查了不少资料.
openwrt ssh config 文件在哪儿?
在OpenWRT中,SSH配置文件通常位于/etc/config/dropbear目录中。
https://cn.bing.com/search?q=openwrt+ssh+config+%E6%96%87%E4%BB%B6%E5%9C%A8%E5%93%AA%E5%84%BF&form=QBLH&sp=-1&lq=0&pq=openwrt+ssh+config+%E6%96%87%E4%BB%B6%E5%9C%A8%E5%93%AA%E5%84%BF&sc=0-24&qs=n&sk=&cvid=FCD807872BE94F2685F5A93E2ABFBEB9&ghsh=0&ghacc=0&ghpl=

如果用vi编辑文件 vi命令大全
http://www.taodudu.cc/news/show-1652967.html?action=onClick
:w 保存文件但不退出vi
:w file 将修改另外保存到file中,不退出vi
:w! 强制保存,不推出vi
:wq 保存文件并退出vi
:wq! 强制保存文件,并退出vi
q: 不保存文件,退出vi
:q! 不保存文件,强制退出vi
:e! 放弃所有修改,从上次保存文件开始再编辑
用户限制
 限制某个指定用户通过SSH登录。

1.编辑/etc/ssh/sshd_config配置文件

 增加类似如下的Deny Users和AllowUsers等选项,拒绝/只允许指定用户通过SSH登录。然后重启SSH服务即可。

 AllowUsers:允许某个用户、某些用户能登录,其它都不能登录
 AllowGroups:允许某个组、某些组能登录,其它都不能登录
 DenyUsers:拒绝某个用户、某些用户登录,其它都能登录
 DenyGroups:拒绝某个组、某些组登录,其它都能登录

如:
 AllowUsers lisi test@192.168.2.130
 //允许所有网段的lisi用户和192.168.2.130的test用户通过SSH登录系统,其他的都不允许。

 AllowUsers test@192.168.2.*
 //允许192.168.2.0网段的test用户通过SSH登录系统。

 DenyUsers zhangsan lisi
 //拒绝zhangsan、lisi用户通过SSH登录系统。

[root@localhost ~]# vim /etc/ssh/sshd_config
...
AllowUsers root@192.168.2.129 //只允许192.168.2.129的root用户登录

[root@localhost ~]# systemctl restart sshd
————————————————
版权声明:本文为CSDN博主「非著名运维」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/qq_44895681/article/details/106833019

https://www.right.com.cn/forum/forum.php?mod=viewthread&tid=8304145&highlight=zerotier