Telnet บนเกตเวย์ MT200: ใช้โหมด TELNETD ตั้งค่าอุปกรณ์ลูกผ่านพอร์ตคอนโซล และข้อควรระวังด้านความปลอดภัย | VR Automation

Telnet บนเกตเวย์ MT200: ใช้โหมด TELNETD ตั้งค่าอุปกรณ์ลูกผ่านพอร์ตคอนโซล และข้อควรระวังด้านความปลอดภ

วันที่ 19 สิงหาคม 2569 | คู่มือใช้งาน | VR Automation

Telnet บนเกตเวย์ MT200: ใช้โหมด TELNETD ตั้งค่าอุปกรณ์ลูกผ่านพอร์ตคอนโซล และข้อควรระวังด้านความปลอดภัย

อุปกรณ์เครือข่ายและอุปกรณ์อุตสาหกรรมจำนวนมากยังตั้งค่าผ่านพอร์ตคอนโซลแบบอนุกรมเท่านั้น ทุกครั้งที่ต้องแก้คอนฟิกหมายถึงต้องหิ้วโน้ตบุ๊กพร้อมสายแปลงเข้าไปที่ตู้ ซึ่งเสียเวลาและบางไซต์เข้าถึงยาก เกตเวย์ MT200 มีสองความสามารถที่แก้ปัญหานี้จากคนละมุม มุมแรกคือใช้ Telnet เข้ามาบริหารจัดการตัวเกตเวย์เอง มุมที่สองคือโหมด TELNETD ที่ทำให้พอร์ตอนุกรมของเกตเวย์กลายเป็นสะพานไปยังพอร์ตคอนโซลของอุปกรณ์ลูก บทความนี้อธิบายทั้งสองแบบพร้อมข้อจำกัดและข้อควรระวังด้านความปลอดภัย

สองสถานการณ์การใช้งานที่คู่มือระบุไว้

คู่มือสรุปสถานการณ์การใช้ Telnet ไว้ 2 กรณี กรณีแรกคือการบริหารจัดการตัวผลิตภัณฑ์นี้ภายในวงแลน กรณีที่สองคือการบริหารจัดการอุปกรณ์ระดับล่างที่ต่ออยู่กับพอร์ตอนุกรมของเกตเวย์

กรณีแรกใช้แทนการต่อสายอนุกรมเข้ากับเกตเวย์โดยตรง เมื่อล็อกอินสำเร็จ ระบบจะแสดง prompt EPORT> และการใช้งานหลังจากนั้นเหมือนกับคำสั่ง CLI ทางพอร์ตอนุกรมทุกประการ พร้อมทั้งรองรับการส่งผ่านข้อมูลระหว่างข้อมูล Telnet กับข้อมูลพอร์ตอนุกรมได้ด้วย

กรณีที่สองคือโหมด TELNETD ซึ่งคู่มืออธิบายว่าเมื่อผลิตภัณฑ์ทำงานในโหมดนี้ พอร์ตอนุกรมสามารถเชื่อมต่อกับพอร์ตคอนโซลของอุปกรณ์ระดับล่าง และตั้งค่าข้อมูลของอุปกรณ์นั้นผ่านโปรโตคอล Telnet ได้ ตัวอย่างที่คู่มือยกไว้คือการใช้พอร์ตอนุกรมต่อเข้าพอร์ตคอนโซลของผลิตภัณฑ์ NC916 แล้วสร้างการเชื่อมต่อ Telnet มายังเกตเวย์ ทำให้ตั้งค่า NC916 ผ่านโปรโตคอล Telnet ได้โดยตรง

คุณสมบัติและข้อจำกัดที่ต้องรู้

คู่มือระบุคุณสมบัติของ Telnet ไว้ 4 ข้อ

ข้อแรก รองรับโหมดไม่สะท้อนอักขระ หมายถึงเซิร์ฟเวอร์ Telnet ของโมดูลจะไม่ส่งข้อมูลที่ไคลเอนต์ส่งมากลับไป

ข้อสอง รองรับไคลเอนต์ได้ครั้งละ 1 ตัวเท่านั้น ข้อนี้สำคัญมากในทีมที่มีวิศวกรหลายคน เพราะถ้ามีคนเชื่อมค้างไว้ คนที่สองจะเข้าไม่ได้

ข้อสาม หมายเลขพอร์ตคือ 23 ซึ่งตรงกับพอร์ตมาตรฐานของ Telnet

ข้อสี่ หลังสร้างการเชื่อมต่อ TCP แล้ว ถ้าไคลเอนต์ไม่ส่งข้อมูลเป็นเวลา 300 วินาที การเชื่อมต่อจะถูกตัดอัตโนมัติ ค่านี้แก้ไขได้

ฟังก์ชัน Telnet เปิดใช้งานโดยค่าเริ่มต้น แต่ถ้าเชื่อมต่อไม่ได้ คู่มือแนะนำให้ใช้เครื่องมือคอนฟิกตรวจสอบว่าฟังก์ชันนี้ถูกเปิดอยู่หรือไม่ ตั้งค่าได้ผ่านคำสั่ง SYS/Telnet ซึ่งกำหนดได้ทั้งการเปิดปิด หมายเลขพอร์ต และโหมดสะท้อนอักขระของคำสั่ง CLI ที่เปิดใช้งานโดยค่าเริ่มต้น พารามิเตอร์เหล่านี้มีผลหลังรีสตาร์ต

หัวข้อ รายละเอียดจากคู่มือ ข้อควรพิจารณา
สถานะเริ่มต้น เปิดใช้งาน (Enable) ควรปิดเมื่อไม่ใช้งานเพื่อลดพื้นที่โจมตี
หมายเลขพอร์ต 23 (แก้ไขได้) การเปลี่ยนพอร์ตช่วยลดการสแกนอัตโนมัติได้บ้าง
จำนวนไคลเอนต์ 1 ตัวต่อครั้ง ทีมหลายคนต้องนัดคิวกันใช้งาน
การหมดเวลา 300 วินาที เมื่อไม่มีข้อมูล ช่วยปลดล็อกเซสชันที่ค้าง
บัญชีล็อกอิน ชุดเดียวกับหน้าเว็บ ค่าเริ่มต้น admin ต้องเปลี่ยนรหัสผ่านทันทีหลังติดตั้ง
การเข้ารหัส ไม่มี ส่งเป็นข้อความธรรมดา ใช้เฉพาะในวงแลนที่ควบคุมได้
โหมด TELNETD ต่อพอร์ตคอนโซลอุปกรณ์ลูก ทำให้อุปกรณ์รุ่นเก่าเข้าถึงผ่านเครือข่ายได้
ตารางสรุป telnet telnetd mt200 console
คุณสมบัติ Telnet ของ MT200 — ค่าอ้างอิงจากคู่มือผู้ผลิต
⚠️ ข้อควรระวัง: อย่าเปิดพอร์ต 23 ออกอินเทอร์เน็ตด้วยการแมปพอร์ตที่เราเตอร์เด็ดขาด เพราะเป็นพอร์ตที่ถูกสแกนอัตโนมัติทั่วโลกตลอดเวลา และข้อมูลล็อกอินวิ่งเป็นข้อความธรรมดา ถ้าจำเป็นต้องเข้าถึงจากนอกไซต์ ให้สร้างช่องทาง VPN ที่ระดับเราเตอร์แล้วค่อยใช้ Telnet ภายในวงนั้น วิธีนี้ได้ความสะดวกเท่าเดิมโดยไม่เปิดช่องให้ถูกโจมตี

ขั้นตอนการเชื่อมต่อและกลไกเบื้องหลัง

คู่มืออธิบายขั้นตอนใช้งานไว้เป็นลำดับ เริ่มจากตั้งค่าพารามิเตอร์การเชื่อมต่อในโปรแกรม SecureCRT โดยอุปกรณ์ต้องอยู่ในวงแลนและเข้าถึงได้ด้วย IP ฝั่ง LAN ของอุปกรณ์ หากต้องการเข้าถึงจากระยะไกล เราเตอร์ต้องมี IP สาธารณะและทำการแมปพอร์ตเข้าสู่วงภายใน

จากนั้นล็อกอินด้วยบัญชีและรหัสผ่านชุดเดียวกับที่ใช้ล็อกอินหน้าเว็บ โดยรหัสผ่านจะไม่ถูกสะท้อนกลับมาแสดง เมื่อล็อกอินสำเร็จหน้าจอจะแสดง EPORT>

ในระดับโปรโตคอล คู่มืออธิบายหลักการทำงานของซอฟต์แวร์ Telnet ฝั่งเครื่องแม่ไว้ 3 ขั้น ขั้นแรกสร้างการเชื่อมต่อ TCP กับโมดูล ขั้นที่สองโมดูลส่งคำขอล็อกอินและไคลเอนต์ส่งชื่อผู้ใช้กลับไป ซึ่งต้องจบด้วยอักขระขึ้นบรรทัดใหม่ และขั้นที่สามโมดูลส่งลำดับไบต์ 0xFF 0xFB 0x01 เพื่อปิดการแสดงผลอินพุตของ Telnet

ส่วนบัญชีล็อกอินตั้งได้ที่ SYS/Auth/User และ SYS/Auth/Password โดยค่าเริ่มต้นทั้งคู่คือ admin ความยาว 1–29 อักขระ และมีผลทันทีหลังตั้งค่า

ข้อควรระวังด้านความปลอดภัยที่ต้องพิจารณาจริงจัง

Telnet เป็นโปรโตคอลที่ส่งข้อมูลทั้งหมดเป็นข้อความธรรมดา รวมถึงชื่อผู้ใช้และรหัสผ่าน จึงถูกดักอ่านได้ง่ายหากมีผู้ไม่ประสงค์ดีอยู่บนเส้นทางเครือข่ายเดียวกัน ในระบบควบคุมอุตสาหกรรม พอร์ต 23 ถือเป็นความเสี่ยงที่ถูกสแกนหาบ่อยที่สุดตัวหนึ่ง และไฟร์วอลล์กับระบบตรวจจับการบุกรุกจำนวนมากปิดกั้นพอร์ตนี้เป็นค่าเริ่มต้น

แนวปฏิบัติที่แนะนำสำหรับการใช้งานจริงมีสี่ข้อ ข้อแรกใช้ Telnet เฉพาะภายในวงแลนที่ควบคุมได้เท่านั้น ไม่เปิดพอร์ต 23 ออกสู่อินเทอร์เน็ตโดยตรง ข้อสองเปลี่ยนรหัสผ่านเริ่มต้นจาก admin ทันทีหลังติดตั้ง ข้อสามหากต้องการเข้าถึงจากระยะไกล ให้ใช้ช่องทางที่เข้ารหัส เช่น VPN แทนการแมปพอร์ตตรง ซึ่งคู่มือเองก็มีคำสั่ง SYS/Network/PPTP ให้ใช้ แต่ต้องทราบว่า PPTP เป็นโปรโตคอลที่มีความปลอดภัยต่ำและเสี่ยงต่อการโจมตีบางรูปแบบตามที่คู่มือระบุไว้เอง จึงควรพิจารณา VPN ที่ระดับเราเตอร์แทน และข้อสี่ปิดฟังก์ชัน Telnet ด้วย SYS/Telnet Disable เมื่องานติดตั้งเสร็จสิ้นแล้วและไม่ต้องใช้ต่อ

การนำไปใช้งานในอุตสาหกรรม

  • บริหารจัดการสวิตช์หรืออุปกรณ์เครือข่ายรุ่นเก่าในตู้ — ต่อพอร์ตอนุกรมของเกตเวย์เข้าพอร์ตคอนโซล แล้วเข้าไปตั้งค่าผ่านเครือข่ายโดยไม่ต้องเข้าไปที่ตู้
  • งานเซอร์วิสที่ต้องดูสถานะเร็ว — เชื่อม Telnet เข้าเกตเวย์แล้วพิมพ์ Show เพื่อดูสถานะระบบ เน็ตเวิร์ก พอร์ตอนุกรม และซ็อกเก็ตในครั้งเดียว
  • ตั้งค่าอุปกรณ์หลายตัวในห้องเครื่องเดียวกัน — ใช้โหมด TELNETD เป็นสะพานกลาง ลดจำนวนครั้งที่ต้องเข้าไปในพื้นที่จำกัด

ดูสินค้าในหมวดที่เกี่ยวข้องได้ที่ เกตเวย์และอุปกรณ์เครือข่ายอุตสาหกรรม หรือเลือกชมสินค้าทั้งหมดที่ ร้านค้า VR Automation

คำถามที่พบบ่อย (FAQ)

เชื่อม Telnet เข้าเกตเวย์ไม่ได้ ทั้งที่ปิงเจอ ต้องตรวจอะไรบ้าง

ตรวจสามเรื่องตามลำดับ เรื่องแรกฟังก์ชัน Telnet อาจถูกปิดไว้ ให้ตรวจด้วยเครื่องมือคอนฟิกตามที่คู่มือแนะนำ เรื่องที่สองอาจมีไคลเอนต์อื่นเชื่อมค้างอยู่ เพราะรองรับได้ครั้งละ 1 ตัวเท่านั้น และเรื่องที่สามตรวจว่าหมายเลขพอร์ตยังเป็น 23 หรือถูกเปลี่ยนไปแล้ว

โหมด TELNETD ต่างจากการใช้ Telnet เข้าเกตเวย์อย่างไร

การใช้ Telnet เข้าเกตเวย์คือการเข้าไปสั่งงานตัวเกตเวย์เองด้วยคำสั่ง CLI ส่วนโหมด TELNETD คือการตั้งช่องซ็อกเก็ตให้ทำหน้าที่เป็นสะพาน โดยข้อมูลจาก Telnet จะถูกส่งต่อออกพอร์ตอนุกรมไปยังพอร์ตคอนโซลของอุปกรณ์ลูก ทำให้ตั้งค่าอุปกรณ์นั้นผ่านเครือข่ายได้

ควรใช้ PPTP ที่มีในเกตเวย์เพื่อเข้าถึงจากระยะไกลหรือไม่

คู่มือระบุเองว่า PPTP ตั้งค่าง่ายแต่มีความปลอดภัยต่ำและเสี่ยงต่อการโจมตีบางรูปแบบ เหมาะกับการเชื่อมต่อแบบจุดต่อจุดอย่างง่ายในสภาพแวดล้อมที่ไม่มีไฟร์วอลล์ ดังนั้นสำหรับงานที่ต้องการความปลอดภัย ควรใช้ VPN ที่ระดับเราเตอร์หรืออุปกรณ์ไฟร์วอลล์ของโรงงานแทน

สรุป

Telnet บน MT200 มีสองบทบาทที่ต่างกัน บทบาทแรกคือช่องทางบริหารจัดการตัวเกตเวย์ด้วยคำสั่ง CLI ชุดเดียวกับพอร์ตอนุกรม บทบาทที่สองคือโหมด TELNETD ที่ทำให้อุปกรณ์รุ่นเก่าซึ่งมีแต่พอร์ตคอนโซล เข้าถึงได้ผ่านเครือข่าย ตัวเลขที่ควรจำคือพอร์ต 23 ไคลเอนต์ครั้งละ 1 ตัว และหมดเวลาที่ 300 วินาที ส่วนข้อควรระวังที่สำคัญที่สุดคือข้อมูลไม่ได้เข้ารหัส จึงควรใช้เฉพาะในวงแลนที่ควบคุมได้ และปิดฟังก์ชันเมื่อไม่ใช้งาน

แหล่งข้อมูลและมาตรฐานอ้างอิง

  1. Catalog: Mortise and tenon series product software functions_20250312.pdf (75 หน้า) — VR Automation (เอกสารเทคนิคจากผู้ผลิต)
  2. NetCom Learning — What Is Port 23? Telnet Port Explained, Uses, Security Risks — อ้างอิงหมายเลขพอร์ตมาตรฐานและความเสี่ยงของการส่งข้อมูลแบบข้อความธรรมดา
  3. ScaniteX — Port 23/TCP (Telnet) Vulnerabilities and Security Guide — อ้างอิงความเสี่ยงของการเปิดพอร์ต 23 บนอุปกรณ์ควบคุมอุตสาหกรรม
  4. Stream Security — Ensure no unrestricted inbound access to TCP port 23 — แนวปฏิบัติเรื่องการจำกัดการเข้าถึงพอร์ต Telnet จากภายนอก
ติดต่อ VR Automation

สนใจ เกตเวย์ MT200 Hi-Flying?

VR Automation จำหน่ายและให้บริการติดตั้ง พร้อมทีมช่างผู้เชี่ยวชาญ

โทรสอบถามราคา: 083-848-8314

อีเมล: [email protected]

Line: @vrautomation

vrautomation.co.th

สต๊อกกรุณาสอบถาม | รับประกันสินค้า | บริการหลังการขาย | ออกใบกำกับภาษีได้

ใส่ความเห็น

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องข้อมูลจำเป็นถูกทำเครื่องหมาย *