Jump to content

Recommended Posts

подскажите плиз как можно удаленно подцепиться к hw1000, чтобы добавить маршруты. В апплете нет такой функциональности.

Share this post


Link to post
Share on other sites

putty протокол SSH порт 22 по ip координатора. Логин Vipnet, пароль - который в дст зашивали. inet show routing покажет маршруты, inet route add X.X.X.X gw X.X.X.X netmask X.X.X.X добавит маршрут.

Вроде так.

Share this post


Link to post
Share on other sites

почему-то не подключается пишет акссес денаед после ввода пароля. пароль от dst пользователя зашитого на координаторе же?

Share this post


Link to post
Share on other sites

А попробуйте и логин и пароль стандартные vipnet. лично 2 раза видел глюк, когда пароль от дст не изменял стандартный )))))

Share this post


Link to post
Share on other sites

пароль и логин vipnet попробовал и с большой буквы писал, ничего не подходит( Может putty надо запускать с компа, где установлен vipnet клиент с разрешенным sga-апплетом?

Share this post


Link to post
Share on other sites

спасибо за помощь, да действительно только с того компа с которого разрешен доступ через sga-апплет, заработало с паролем от дстшника

Share this post


Link to post
Share on other sites

Ну начнем с того, что путти и сга-клиент не зависят друг от друга. Странно, по логике, если бы он блокировал путти 22 порт, то он вообще не пускал бы даже до логина. При этом отмечал бы в журнале пакетов, что 22 порт блокирован. С випнет-клиентом та же история. Тем более Вы же скорее всего из защищенного периметра к нему обращаетесь. Если он ответил путти, написав "login as:", то должен работать. Попробуйте подключить к нему напрямую клавиатуру и монитор зайти с этими же паролями. Если не зайдет напрямую, то смотреть в ЦУСе пароли, могли измениться и отправить автоматом ему обновление. Если зайдет, то смотрите журнал ip-пакетов и что там с 22 портом (хотя по вашему рассказу он открыт и работает).

Share this post


Link to post
Share on other sites

странно, тогда смотрите правила, поскольку у Вас из незащищенной сети по 22 порту он отвечал, это не хорошо. Открывать следует только нужные и определенные Вами порты.

Share this post


Link to post
Share on other sites

странно, тогда смотрите правила, поскольку у Вас из незащищенной сети по 22 порту он отвечал, это не хорошо. Открывать следует только нужные и определенные Вами порты.

из защищенной он(координатор) отвечал, просто тот АП(с которого я пытался подцепиться) не был прописан в задаче SGA-апплет, и соотвественно с него нельзя было зайти, а тот комп который был прописан в задаче SGA-апплет, с него зашло. Из незащищенной сети координатор вообще не отвечает, там на сетевых интерфейсах режим 2 у него и ничего кроме стандартного(по умолчанию) не разрешено.

Share this post


Link to post
Share on other sites

на том компе с которого я зашел при помощи путти стоит ЦУС и УКЦ. Если монитор и мышку подсоединить к железке, то заходит на эту железку без проблем. Так раньше и заходил на него(hw1000), чтобы добавлять маршруты и еще по мелочи поднастроить. Надоело бегать каждый раз в серверную, чтоб вбивать какие-то настройки мелкие. В принципе достаточно что с компа где випнет администратор стоит заходит, для удаленной настройки.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this  

×

Important Information

By using this site, you agree to our Terms of Use.