cancelar
Mostrar resultados para 
Pesquisar em vez de 
Queria dizer: 
cancel
645
Apresentações
0
Útil
2
Respostas

Acesso SSH ao CP-7970G - SIP

MRP-BR
Level 1
Level 1

Prezados,

 

Comprei esse aparelho usado e já consegui atualizar o firmware dele para SIP, está com a versão SIP70.9-2-1S, e está funcionando perfeitamente com o Asterisk.

 

Gostaria de acessar o aparelho por SSH. Já fiz a configuração no SEPMAC.cnf.xml de duas formas:

<device>
<fullConfig>true</fullConfig>
<deviceProtocol>SIP</deviceProtocol>
<sshAccess>0</sshAccess>
<sshUserId>cisco</sshUserId>
<sshPassword>cisco</sshPassword>

...

</device>

e assim:

<device>
...

<vendorConfig>

<sshAccess>0</sshAccess>
<sshUserId>cisco</sshUserId>
<sshPassword>cisco</sshPassword>

...
</vendorConfig>

...

</device>

 

No segundo caso parece que "funcionou" melhor, quando tento conectar ao aparelho pelo PuTTY, o aparelho requisita ao servidor TFTP o arquivo "<authorized_keys>", como não encontra, encerra a conexão.

Connection received from 192.168.xxx.xxx on port 50626 [30/07 11:22:58.611]
Read request for file <authorized_keys>. Mode octet [30/07 11:22:58.611]
File <authorized_keys> : error 2 in system call CreateFile O sistema não pode encontrar o arquivo especificado. [30/07 11:22:58.627]

Preciso criar esse arquivo e disponibiliza-lo no servidor TFTP? Como crio esse arquivo?

 

Agradeço a atenção e ajuda.

 

Marcio.

2 RESPOSTAS 2

Jonas Fraga
Spotlight
Spotlight

Olá @MRP-BR 

 

Você já tentou alterar o parâmetro abaixo para 1?

<sshAccess>1</sshAccess>

Caso negativo o Authorizated Keys pode ser algum cache de chaves já trocados em algum outro sistema que persistiu no telefone e talvez um reset de Hardware pode resolver.

Se troco esse arquivo parâmetro para 1 o telefone recusa a conexão de cara, nem abre a porta 22.

 

Com esse parâmetro em 0 o telefone aceita a conexão e tenta baixa o arquivo do servidor TFTP.

 

Segui esse tutorial https://www.cisco.com/c/en/us/support/docs/security/email-security-appliance/118305-technote-esa-00.html e criei o arquivo "authorized_keys" na raiz do servidor TFTP, também configurei a chave no PuTTY.

 

Agora, quando conecto, o telefone baixa corretamente o arquivo "authorized_keys" do servidor TFTP, mas alguns segundos depois fecha a conexão sem pedir senha ou exibir qualquer informação, como ser o arquivo estivesse errado.

 

Em outro fórum me disseram que o problema pode ser com a versão do firmware. Estou usando a 9.2.1S e que deveria atualizar para o 9.4.(2)SR3, porém não encontro essa versão em lugar nenhum para download.

 

Tem alguma ideia do que pode estar ocorrendo?

Primeiros Passos

Encontre respostas, faça perguntas e conecte-se com nossa comunidade de especialistas da Cisco de todo o mundo.

Estamos felizes por você estar aqui! Participe de conversas e conecte-se com sua comunidade.