URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 6970
[ Назад ]

Исходное сообщение
"Telnet сессия через такакс"

Отправлено Fit_Eugene , 11-Янв-05 14:18 
Циска стоит, как терминальный сервер. Хожу телнетом на радиорелейку, указывая ip адрес циски порт 4001. Поставил такакс. На циску хожу, аутентифировавшись на такаксе, а вот когда пытаюсь попасть на релейку, начинаются глюки. Ввожу Ip адрес циски порт 4001. Сначала приглашение username: высвечивается 2 раза. Ввожу имя пользователя, нажимаю enter, предлагается ввести пароль. ввожу 2 первых символа пароля (не нажимаю enter), как он мне выдает что имя пользователя и пароль неверны. Что делать?

Содержание

Сообщения в этом обсуждении
"Telnet сессия через такакс"
Отправлено Сайко , 11-Янв-05 14:45 
А в параметрах line есть ли следующие строки:
no exec
transport input all

Чтото мне кажется что 4001 это какойто большой номер.
Обычно 2000 + номер Tty из вывода команды sh line.

А с самой cisco Вы пробовали зателнетится на эту радиорелейку.

P.S. возможно у Вас пароль спрашивает уже не cisco(tacacs+), а эта радиорелейка. Проверьте поменяв приглашение на cisco:
aaa authentication password-prompt  Text to use when prompting for a password
aaa authentication username-prompt  Text to use when prompting for a username


"Telnet сессия через такакс"
Отправлено Fit_Eugene , 11-Янв-05 14:52 
line 2 4
no exec-banner
modem InOut
no exec
transport input all
transport output pad v120 telnet rlogin udptn
telnet refuse-negotiations
telnet transparent
stopbits 1

вот такие параметры. Не, точно циска, на радиорелейке нет паролей


"Telnet сессия через такакс"
Отправлено Сайко , 11-Янв-05 14:57 
А номер порта точно 4001?
У вас это скорее 2002 - 2004
Попробуйте зателнетиться с самой cisco.

"Telnet сессия через такакс"
Отправлено Fit_Eugene , 11-Янв-05 15:31 
не. точно 4002 )))
сейчас отключил такакс, подсоеденил через терминал циску.
при конфиге

interface Serial0/2
physical-layer async
no ip address
line 2 4
no exec-banner
modem InOut
no exec
transport input all
transport output pad v120 telnet rlogin udptn
telnet refuse-negotiations
telnet transparent
stopbits 1

почему-то 2 раза пропечатывает имя роутера в телнете. делаю телнет ip x.x.x.x 4002 и получаю:

Connected to x.x.x.x
Escape character is '^]'.


router>
router>

вот такое приглашение в 2 строки постоянно. Что не так сделал, не пойму...


"Telnet сессия через такакс"
Отправлено Nailer , 11-Янв-05 15:56 
>не. точно 4002 )))
>сейчас отключил такакс, подсоеденил через терминал циску.
>при конфиге
>
>interface Serial0/2
> physical-layer async
> no ip address
>line 2 4
> no exec-banner
> modem InOut
> no exec
> transport input all
> transport output pad v120 telnet rlogin udptn
> telnet refuse-negotiations
> telnet transparent
> stopbits 1
>
>почему-то 2 раза пропечатывает имя роутера в телнете. делаю телнет ip x.x.x.x
>4002 и получаю:
>
>Connected to x.x.x.x
>Escape character is '^]'.
>
>
>router>
>router>
>
>вот такое приглашение в 2 строки постоянно. Что не так сделал, не
>пойму...

Видимо, откуда-то вылезает второй <cr>, от этого и два промта router>, и при телнете ошибка аутентификации. А какой прогой телнетитесь?


"Telnet сессия через такакс"
Отправлено Fit_Eugene , 11-Янв-05 16:22 
да вот сам не пойму откуда. Телнечусь стандартным клиентом телнет от солярки и с самой циски

"Telnet сессия через такакс"
Отправлено Сайко , 11-Янв-05 17:19 
>не. точно 4002 )))
Настойчиво прошу Вас попробовать ИМЕННО на 2002 вместо 4002!

"Telnet сессия через такакс"
Отправлено Сайко , 11-Янв-05 17:36 
P.S. про 2000, 4000 и 6000 порты.

http://www.cisco.com/en/US/products/sw/iosswrel/ps1818/produ...

Support Reverse Telnet Connections

In addition to initiating connections, the access server can receive incoming connections on asynchronous lines. This capability allows you to attach serial printers, modems, and other shared peripherals to the access server and drive them remotely from other systems. The access server supports reverse Telnet connections.

The specific TCP port or socket to which you attach the peripheral device determines the type of service the access server provides on that line. When you attach the serial lines of a computer system or a data terminal switch to a line of the access server, the access server acts as a network front end for a host that does not support the TCP/IP protocols. This arrangement is sometimes called front-ending or reverse connection mode.

To connect an asynchronous line on an access server, the remote host or terminal must specify a particular TCP port on the access server. If Telnet protocols are required, that port is 2000 (decimal) plus the decimal value of the line number.

If a raw TCP stream is required, the port is 4000 (decimal) plus the decimal line number. The raw TCP stream is usually the required mode for sending data to a printer.

The Telnet protocol requires that carriage return characters be translated into carriage return and linefeed character pairs. You can turn this translation off by specifying the Telnet binary mode option. To specify this option, connect to port 6000 (decimal) plus the decimal line number.


P.P.S. Сейчас пытаюсь выяснить что за 9000 у меня открыты...
Хотя по telnet 9001 открывает и сразу закрывает.


"Telnet сессия через такакс"
Отправлено Fit_Eugene_ , 13-Янв-05 16:55 
Спасибо огромное! Так и есть!
ps еще вопрос, а нельзя сказать как нибудь line интерфейсу, чтоб он не аутентифицировался через такакс, в то время, как все остальное аутентифицировалость?

"Telnet сессия через такакс"
Отправлено fit_eugene , 13-Янв-05 16:56 
Спасибо огромное! Так и есть!
ps еще вопрос, а нельзя сказать как нибудь line интерфейсу, чтоб он не аутентифицировался через такакс, в то время, как все остальное аутентифицировалость?

"Telnet сессия через такакс"
Отправлено Сайко , 13-Янв-05 21:40 
Я, к примеру, делаю вот так:
!
aaa authentication login without-pass none
!
line 1
login authentication without-pass
!

Но пару раз <ENTER> все равно нажать придеться ;).


"Telnet сессия через такакс"
Отправлено Fit_Eugene , 14-Янв-05 10:06 
Огромное человеческое Спасибо Сайко!!!
Все таки для радиорелейки (коннект клиента мониторинга) надо использовать 400X, а для телнета 200X. А на 400X после того, как поставил login authentication without-pass никаких ентеров лишних нажимать не потребовалось. Все и так заработало. Проблема решена. Еще раз огромное человеческое спасибо!!!