Abilitare la console SSH sui convertitori seriale-ethernet della Sollae
Data di pubblicazione: 09-02-2010 | Versione Italiana | (No English Version) Parole chiave: - Convertitori Seriali - Sollae -
In questo articolo vediamo come abilitare la comunicazione criptata con protocollo SSH sui convertitori seriale <-> ethernet
della Sollae che supportano questa funzionalità.
Vediamo passo passo come abilitare, sui convertitori Sollae che la supportano, la comunicazione criptata in SSH.
Abilitando questa funzionalità, tutto il traffico TCP/IP che transita tra il convertitore Sollae e l'unità remota
PC o Server, viene criptato in SSH 2.0 rendendo ti fatto inattaccabile la comunicazione anche se si passa su reti
insicure come Internet.
Prodotti compatibili
Attualmente il protocollo SSH è supportato dai seguenti prodotti:
Il protocollo SSH può essere abilitato soltanto se i convertitori Sollae operano in modalità Server TCP/IP
"T2S(0) – TCP Server", e sono disabilitate le funzionalità SSL e "Telnet COM Port Control Option".
Nei modelli: CSE-M32, CSE-H20 e CSE-H21 la seconda seriale è disabilitata.
Con il modello CSE-M73 la funzione “Multi Monitoring” è disattivata.
Procedura di abilitazione del protocollo SSH
Per abilitare il protocollo SSH sui convertitori Sollae è necessario, oltre ad un client Telent ed uno SSH (Putty),
scaricare il programma ezManager v3.0
disponibile gratuitamente nella sezione download di questo articolo.
I collegamenti elettrici da effettuare con il convertitore sono: Alimentazione con tensione continua a 5V e connessione alla rete LAN
(la stessa del PC su cui sono presenti i software precedentemente elencati).
STEP 1:
Avviare il programma ezManager e selezionare la voce "SSH" presente nel tab "OPTION". Questa opzione è abilitata soltanto se
il convertitore sta operando in “T2S(0) – TCP Server” mode.
STEP 2:
Attivare una connessione Telent verso il modulo Sollae:
STEP 3:
Generare una chiave RSA. I moduli sollae supportano chiavi RSA a 512bit, 1024bit e 2048bit.
Da console Telnet digitare il comando “rsa keygen 'key length'” esempio rsa keygen 1024.
Questa operazione può richiedere alcuni minuti.
STEP 4:
Generare una chiave DSA.
Da console Telnet digitare il comando “dsa keygen”.
STEP 5:
Settare username e password digitando su console Telent il comando: “ssh id”.
STEP 6:
Salvare le chiavi RSA ed DSA, username e password nella flash memory dell'ezTCP con il comando
“ssh save aa55cc33”.
Collaudo della connessione criptata
A questo, per verificare il corretto funzionamento della comunicazione su SSH,
possiamo lanciare dal PC il programma PUTTY (scaricabile gratuitamente dall'indirizzo:
http://www.chiark.greenend.org.uk/~sgtatham/putty/)
ed aprire una connessione verso l'ip assegnato all'EZL.
Dopo aver accettato la negoziazione delle chiavi, apparirà una console nera dove
verrà richiesto l'inserimento delle credenziali precedentemente settate (STEP 5).
A login completato, tutto quello che digiteremo sulla console del programma PUTTY sarà disponibile sulla seriale del modulo EZL e viceversa.
I marchi citati sono propriet� dei titolari dei relativi diritti. Le caratteristiche tecniche e i prezzi riportati
sono indicativi e soggetti a variazioni senza preavviso. Le foto non hanno valore contrattuale.
Nonostante accurate verifiche, il presente documento pu� contenere prezzi o specifiche errati.
Area SX si scusa in anticipo e si impegna ad evitare tali imprecisioni.
Area SX store In questa sezione puoi ordinare direttamente i prodotti descritti in questo articolo CSE-H25;CSE-H20;CSE-M73;CSE-H21;ALI_SW-5-1000;EZL_BRAKET;KIT_DIN_1;POE_SPLITTER;POE_INJECTOR
Tutti i prezzi indicati sono espressi in Euro con IVA e spese di trasporto escluse. I prezzi si riferiscono al singolo pezzo
Descrizione
Codice
Prezzo
Alimentatore a parete switching 100/220V - 5v 1000mA Alimentatore a parete switching
Ingresso: 100/220V 50/60Hz
Uscita: 5v 1000mA
Connettore: standard 2.1mm
Certificazione: CE
Ideale per la gamma di prodotti ezTCP di Sollae Systems.
CSE-H20 Doppio convertitore Seriale - Ethernet Doppio convertitore Seriale - Ethernet 10/100 Mbit. Supporta i protocolli UDP e TCP, in modalità Client o Server. Semplice gestione con il programma ezManager su rete. E' dotato di due interfacce seriali che operano su due differenti porte UDP-TCP/IP.
CSE-M73 - Convertitore Seriale Ethernet OEM Convertitore Seriale TTL, RS232/RS422/RS485 - Ethernet in versione OEM.
La versione CSE-M73 supporta fino a 3 connessioni TCP/IP contemporaneamente.
CSE-H21 Doppio convertitore Seriale <-> Ethernet a range esteso di temperatura (-40° +70°) Il CSE-H21 è un doppio convertitore Seriale - Ethernet 10/100 Mbit che può operare nel renge di temperature compreso tra -40° e +70°C.
Supporta i protocolli UDP e TCP, in modalità Client o Server. Semplice gestione con il programma ezManager su rete. E' dotato di due porte seriali (connettore DB9 Maschio) che operano su due differenti porte UDP-TCP/IP.
CSE-H25 Convertitore Seriale Ethernet a range di temperatura industriale (-40° +85°) con supporto SSH e SSL Il CSE-H25 è un convertitore Seriale RS232 <-> Ethernet 10/100 che può operare nel range di temperature industriale compreso tra -40 e +85°C.
Supporta i protocolli UDP e TCP, in modalità Client o Server, per quest'ultima anche la multi-connessione. Semplice gestione con il programma ezManager su rete.
Questa versione è dotata di una porta seriale con connettore DB9 Maschio.
EZL BRAKET staffa di metallo per prodotti Sollae EZL BRAKET è una staffa di metallo per il montaggio a parete o su barra DIN dei convertitori della Sollae.
Per il montaggio su barra Rin richiede il KIT DIN.
POE Splitter con tensione regolabile da 5V, 9V o 12V Splitter Power Over Ethernet per alimentare apparati tramite cavo di rete categoria 5 fino ad una distanza di 100 metri.
Lo splitter è può erogare tre differenti tensioni: 5V, 9V o 12V impostabili tramite selettore. Lo splitter POE viene fornito completo di patch CAT5 da 10cm e cavo di alimentazione con connettori intercambiabili.