Bảo mậthệthống firewall từxabằngSSH Hầu hết những hệthốngfirewall đều tích tích hợp một thành phần nền tảng Web cho phép người dùng cấu hình những hệthốngfirewall này. Điều này cũng đúng với nhiều hệthốngfirewall tối thiểu (như Linksys, D- link, …) và cũng đúng với nhiều hệthốngfirewall mã nguồn mở như pfSense. Những hệthống này thường cung cấp nhiều phương án truy cập giao diện web từxa qua mạng Internet, tuy nhiên việc truy cập từxa này lại không được đảm bảobảomật . Thay vào đó, nếu có một hệthốngfirewall bên trong mạng có thể chuyển tiếp một cổng cho SSH (Secure Shell - Một giao thức mạng được sử dụng để cung cấp một kênh bảomật khi hai máy tính kết nối với nhau), khi đó bạn có thể kích hoạt vào SSH và sử dụng TCP Forwarding để tiếp cận firewallthông qua hệthống bên trong mạng này. Hệthốngfirewall này có lợi thế phân quyền và khả năng mã hóa mạnh. Nếu hệthốngfirewalltừxa đang chạy SSH, bạn không cần một hệthống nội bộ khác để chạy SSH, chỉ cần chạy SSH trong hệthống firewall. Ví dụ, sử dụng đoạn mã sau để hiệu chỉnh ~/.ssh/config và bổ sung một mục nhập trên hệthốngtừ xa: Host remotefw Hostname remotefw.remote.com User admin Port 522 LocalForward 8888 192.168.10.1:80 Đoạn mã này cho phép bạn chạy lệnh ssh remotefw trên giao diện lệnh để kết nối vào máy chủ remotefw.remote.com với tên người dùng là admin trên cổng 552. Nó cũng sẽ chuyển tiếp kết nối trên cổng 8888 của hệthống cục bộ sang cổng 80 của hệthốngtừxa với địa chỉ IP là 192.168.10.1. Sau đó truy cập vào địa chỉ http://127.0.0.1:8888. Bạn sẽ được nhắc nhở quyền truy cập vào tiện ích cấu hình nền tảng web. Sau khi thực hiện xong cấu hình cho firewall, bạn chỉ cần đóng cửa sổ trình duyệt và thoát khỏi phiên làm việc SSH. Nếu tiện ích này không hoạt động, thì máy chủ SSHtừxa cũng sẽ hủy bỏ TCP Forwarding. Bạn sẽ phải kết nối vào hệthốngtừxa và kích hoạt mật khẩu Allow TcpForwarding và khởi động lại sshd. Lợi ích của việc sử dụng TCP Forwarding trên SSH để truy cập vào những hệ thốngfirewall từ xa thay vì kích hoạt và sử dụng quản trị hệthốngfirewalltừxa là rất rõ ràng. Nếu sử dụng SSH, bạn có thể giới hạn quyền truy cập của người dùng vào SSH, và với việc sử dụng thẩm định quyền bằngmật khẩu sẽ giúp ngăn chặn mọi nỗ lực đột nhập vào hệ thống. Ngoài ra nó bảomật hơn là nhờ có khả năng mã hóa SSH. Nếu sử dụng phương pháp này bạn có thể cấu hình hệthốngfirewall pfSense từxa cho máy trạm. Tuy nhiên hệthốngfirewall chuyển tiếp một cổng cho SSH kết nối vào hệthống mạng từ xa, do đó bạn cần được cấp phép để thực hiện đăng nhập. Ngoài ra SSH cũng hỗ trợ phát hiện lỗi hay tiến hành nâng cấp cho firewall. . Bảo mật hệ thống firewall từ xa bằng SSH Hầu hết những hệ thống firewall đều tích tích hợp một thành phần nền tảng Web cho phép người dùng cấu hình những hệ thống firewall này Nếu hệ thống firewall từ xa đang chạy SSH, bạn không cần một hệ thống nội bộ khác để chạy SSH, chỉ cần chạy SSH trong hệ thống firewall. Ví dụ, sử dụng đoạn mã sau để hiệu chỉnh ~/ .ssh/ config. vào hệ thống. Ngoài ra nó bảo mật hơn là nhờ có khả năng mã hóa SSH. Nếu sử dụng phương pháp này bạn có thể cấu hình hệ thống firewall pfSense từ xa cho máy trạm. Tuy nhiên hệ thống firewall