วันที่ 19 สิงหาคม 2569 | คู่มือใช้งาน | VR Automation

อุปกรณ์เครือข่ายและอุปกรณ์อุตสาหกรรมจำนวนมากยังตั้งค่าผ่านพอร์ตคอนโซลแบบอนุกรมเท่านั้น ทุกครั้งที่ต้องแก้คอนฟิกหมายถึงต้องหิ้วโน้ตบุ๊กพร้อมสายแปลงเข้าไปที่ตู้ ซึ่งเสียเวลาและบางไซต์เข้าถึงยาก เกตเวย์ MT200 มีสองความสามารถที่แก้ปัญหานี้จากคนละมุม มุมแรกคือใช้ Telnet เข้ามาบริหารจัดการตัวเกตเวย์เอง มุมที่สองคือโหมด TELNETD ที่ทำให้พอร์ตอนุกรมของเกตเวย์กลายเป็นสะพานไปยังพอร์ตคอนโซลของอุปกรณ์ลูก บทความนี้อธิบายทั้งสองแบบพร้อมข้อจำกัดและข้อควรระวังด้านความปลอดภัย
สองสถานการณ์การใช้งานที่คู่มือระบุไว้
คู่มือสรุปสถานการณ์การใช้ Telnet ไว้ 2 กรณี กรณีแรกคือการบริหารจัดการตัวผลิตภัณฑ์นี้ภายในวงแลน กรณีที่สองคือการบริหารจัดการอุปกรณ์ระดับล่างที่ต่ออยู่กับพอร์ตอนุกรมของเกตเวย์
กรณีแรกใช้แทนการต่อสายอนุกรมเข้ากับเกตเวย์โดยตรง เมื่อล็อกอินสำเร็จ ระบบจะแสดง prompt EPORT> และการใช้งานหลังจากนั้นเหมือนกับคำสั่ง CLI ทางพอร์ตอนุกรมทุกประการ พร้อมทั้งรองรับการส่งผ่านข้อมูลระหว่างข้อมูล Telnet กับข้อมูลพอร์ตอนุกรมได้ด้วย
กรณีที่สองคือโหมด TELNETD ซึ่งคู่มืออธิบายว่าเมื่อผลิตภัณฑ์ทำงานในโหมดนี้ พอร์ตอนุกรมสามารถเชื่อมต่อกับพอร์ตคอนโซลของอุปกรณ์ระดับล่าง และตั้งค่าข้อมูลของอุปกรณ์นั้นผ่านโปรโตคอล Telnet ได้ ตัวอย่างที่คู่มือยกไว้คือการใช้พอร์ตอนุกรมต่อเข้าพอร์ตคอนโซลของผลิตภัณฑ์ NC916 แล้วสร้างการเชื่อมต่อ Telnet มายังเกตเวย์ ทำให้ตั้งค่า NC916 ผ่านโปรโตคอล Telnet ได้โดยตรง
คุณสมบัติและข้อจำกัดที่ต้องรู้
คู่มือระบุคุณสมบัติของ Telnet ไว้ 4 ข้อ
ข้อแรก รองรับโหมดไม่สะท้อนอักขระ หมายถึงเซิร์ฟเวอร์ Telnet ของโมดูลจะไม่ส่งข้อมูลที่ไคลเอนต์ส่งมากลับไป
ข้อสอง รองรับไคลเอนต์ได้ครั้งละ 1 ตัวเท่านั้น ข้อนี้สำคัญมากในทีมที่มีวิศวกรหลายคน เพราะถ้ามีคนเชื่อมค้างไว้ คนที่สองจะเข้าไม่ได้
ข้อสาม หมายเลขพอร์ตคือ 23 ซึ่งตรงกับพอร์ตมาตรฐานของ Telnet
ข้อสี่ หลังสร้างการเชื่อมต่อ TCP แล้ว ถ้าไคลเอนต์ไม่ส่งข้อมูลเป็นเวลา 300 วินาที การเชื่อมต่อจะถูกตัดอัตโนมัติ ค่านี้แก้ไขได้
ฟังก์ชัน Telnet เปิดใช้งานโดยค่าเริ่มต้น แต่ถ้าเชื่อมต่อไม่ได้ คู่มือแนะนำให้ใช้เครื่องมือคอนฟิกตรวจสอบว่าฟังก์ชันนี้ถูกเปิดอยู่หรือไม่ ตั้งค่าได้ผ่านคำสั่ง SYS/Telnet ซึ่งกำหนดได้ทั้งการเปิดปิด หมายเลขพอร์ต และโหมดสะท้อนอักขระของคำสั่ง CLI ที่เปิดใช้งานโดยค่าเริ่มต้น พารามิเตอร์เหล่านี้มีผลหลังรีสตาร์ต
| หัวข้อ | รายละเอียดจากคู่มือ | ข้อควรพิจารณา |
|---|---|---|
| สถานะเริ่มต้น | เปิดใช้งาน (Enable) | ควรปิดเมื่อไม่ใช้งานเพื่อลดพื้นที่โจมตี |
| หมายเลขพอร์ต | 23 (แก้ไขได้) | การเปลี่ยนพอร์ตช่วยลดการสแกนอัตโนมัติได้บ้าง |
| จำนวนไคลเอนต์ | 1 ตัวต่อครั้ง | ทีมหลายคนต้องนัดคิวกันใช้งาน |
| การหมดเวลา | 300 วินาที เมื่อไม่มีข้อมูล | ช่วยปลดล็อกเซสชันที่ค้าง |
| บัญชีล็อกอิน | ชุดเดียวกับหน้าเว็บ ค่าเริ่มต้น admin | ต้องเปลี่ยนรหัสผ่านทันทีหลังติดตั้ง |
| การเข้ารหัส | ไม่มี ส่งเป็นข้อความธรรมดา | ใช้เฉพาะในวงแลนที่ควบคุมได้ |
| โหมด TELNETD | ต่อพอร์ตคอนโซลอุปกรณ์ลูก | ทำให้อุปกรณ์รุ่นเก่าเข้าถึงผ่านเครือข่ายได้ |

ขั้นตอนการเชื่อมต่อและกลไกเบื้องหลัง
คู่มืออธิบายขั้นตอนใช้งานไว้เป็นลำดับ เริ่มจากตั้งค่าพารามิเตอร์การเชื่อมต่อในโปรแกรม SecureCRT โดยอุปกรณ์ต้องอยู่ในวงแลนและเข้าถึงได้ด้วย IP ฝั่ง LAN ของอุปกรณ์ หากต้องการเข้าถึงจากระยะไกล เราเตอร์ต้องมี IP สาธารณะและทำการแมปพอร์ตเข้าสู่วงภายใน
จากนั้นล็อกอินด้วยบัญชีและรหัสผ่านชุดเดียวกับที่ใช้ล็อกอินหน้าเว็บ โดยรหัสผ่านจะไม่ถูกสะท้อนกลับมาแสดง เมื่อล็อกอินสำเร็จหน้าจอจะแสดง EPORT>
ในระดับโปรโตคอล คู่มืออธิบายหลักการทำงานของซอฟต์แวร์ Telnet ฝั่งเครื่องแม่ไว้ 3 ขั้น ขั้นแรกสร้างการเชื่อมต่อ TCP กับโมดูล ขั้นที่สองโมดูลส่งคำขอล็อกอินและไคลเอนต์ส่งชื่อผู้ใช้กลับไป ซึ่งต้องจบด้วยอักขระขึ้นบรรทัดใหม่ และขั้นที่สามโมดูลส่งลำดับไบต์ 0xFF 0xFB 0x01 เพื่อปิดการแสดงผลอินพุตของ Telnet
ส่วนบัญชีล็อกอินตั้งได้ที่ SYS/Auth/User และ SYS/Auth/Password โดยค่าเริ่มต้นทั้งคู่คือ admin ความยาว 1–29 อักขระ และมีผลทันทีหลังตั้งค่า
ข้อควรระวังด้านความปลอดภัยที่ต้องพิจารณาจริงจัง
Telnet เป็นโปรโตคอลที่ส่งข้อมูลทั้งหมดเป็นข้อความธรรมดา รวมถึงชื่อผู้ใช้และรหัสผ่าน จึงถูกดักอ่านได้ง่ายหากมีผู้ไม่ประสงค์ดีอยู่บนเส้นทางเครือข่ายเดียวกัน ในระบบควบคุมอุตสาหกรรม พอร์ต 23 ถือเป็นความเสี่ยงที่ถูกสแกนหาบ่อยที่สุดตัวหนึ่ง และไฟร์วอลล์กับระบบตรวจจับการบุกรุกจำนวนมากปิดกั้นพอร์ตนี้เป็นค่าเริ่มต้น
แนวปฏิบัติที่แนะนำสำหรับการใช้งานจริงมีสี่ข้อ ข้อแรกใช้ Telnet เฉพาะภายในวงแลนที่ควบคุมได้เท่านั้น ไม่เปิดพอร์ต 23 ออกสู่อินเทอร์เน็ตโดยตรง ข้อสองเปลี่ยนรหัสผ่านเริ่มต้นจาก admin ทันทีหลังติดตั้ง ข้อสามหากต้องการเข้าถึงจากระยะไกล ให้ใช้ช่องทางที่เข้ารหัส เช่น VPN แทนการแมปพอร์ตตรง ซึ่งคู่มือเองก็มีคำสั่ง SYS/Network/PPTP ให้ใช้ แต่ต้องทราบว่า PPTP เป็นโปรโตคอลที่มีความปลอดภัยต่ำและเสี่ยงต่อการโจมตีบางรูปแบบตามที่คู่มือระบุไว้เอง จึงควรพิจารณา VPN ที่ระดับเราเตอร์แทน และข้อสี่ปิดฟังก์ชัน Telnet ด้วย SYS/Telnet Disable เมื่องานติดตั้งเสร็จสิ้นแล้วและไม่ต้องใช้ต่อ
การนำไปใช้งานในอุตสาหกรรม
- บริหารจัดการสวิตช์หรืออุปกรณ์เครือข่ายรุ่นเก่าในตู้ — ต่อพอร์ตอนุกรมของเกตเวย์เข้าพอร์ตคอนโซล แล้วเข้าไปตั้งค่าผ่านเครือข่ายโดยไม่ต้องเข้าไปที่ตู้
- งานเซอร์วิสที่ต้องดูสถานะเร็ว — เชื่อม Telnet เข้าเกตเวย์แล้วพิมพ์ Show เพื่อดูสถานะระบบ เน็ตเวิร์ก พอร์ตอนุกรม และซ็อกเก็ตในครั้งเดียว
- ตั้งค่าอุปกรณ์หลายตัวในห้องเครื่องเดียวกัน — ใช้โหมด TELNETD เป็นสะพานกลาง ลดจำนวนครั้งที่ต้องเข้าไปในพื้นที่จำกัด
ดูสินค้าในหมวดที่เกี่ยวข้องได้ที่ เกตเวย์และอุปกรณ์เครือข่ายอุตสาหกรรม หรือเลือกชมสินค้าทั้งหมดที่ ร้านค้า VR Automation
คำถามที่พบบ่อย (FAQ)
เชื่อม Telnet เข้าเกตเวย์ไม่ได้ ทั้งที่ปิงเจอ ต้องตรวจอะไรบ้าง
ตรวจสามเรื่องตามลำดับ เรื่องแรกฟังก์ชัน Telnet อาจถูกปิดไว้ ให้ตรวจด้วยเครื่องมือคอนฟิกตามที่คู่มือแนะนำ เรื่องที่สองอาจมีไคลเอนต์อื่นเชื่อมค้างอยู่ เพราะรองรับได้ครั้งละ 1 ตัวเท่านั้น และเรื่องที่สามตรวจว่าหมายเลขพอร์ตยังเป็น 23 หรือถูกเปลี่ยนไปแล้ว
โหมด TELNETD ต่างจากการใช้ Telnet เข้าเกตเวย์อย่างไร
การใช้ Telnet เข้าเกตเวย์คือการเข้าไปสั่งงานตัวเกตเวย์เองด้วยคำสั่ง CLI ส่วนโหมด TELNETD คือการตั้งช่องซ็อกเก็ตให้ทำหน้าที่เป็นสะพาน โดยข้อมูลจาก Telnet จะถูกส่งต่อออกพอร์ตอนุกรมไปยังพอร์ตคอนโซลของอุปกรณ์ลูก ทำให้ตั้งค่าอุปกรณ์นั้นผ่านเครือข่ายได้
ควรใช้ PPTP ที่มีในเกตเวย์เพื่อเข้าถึงจากระยะไกลหรือไม่
คู่มือระบุเองว่า PPTP ตั้งค่าง่ายแต่มีความปลอดภัยต่ำและเสี่ยงต่อการโจมตีบางรูปแบบ เหมาะกับการเชื่อมต่อแบบจุดต่อจุดอย่างง่ายในสภาพแวดล้อมที่ไม่มีไฟร์วอลล์ ดังนั้นสำหรับงานที่ต้องการความปลอดภัย ควรใช้ VPN ที่ระดับเราเตอร์หรืออุปกรณ์ไฟร์วอลล์ของโรงงานแทน
สรุป
Telnet บน MT200 มีสองบทบาทที่ต่างกัน บทบาทแรกคือช่องทางบริหารจัดการตัวเกตเวย์ด้วยคำสั่ง CLI ชุดเดียวกับพอร์ตอนุกรม บทบาทที่สองคือโหมด TELNETD ที่ทำให้อุปกรณ์รุ่นเก่าซึ่งมีแต่พอร์ตคอนโซล เข้าถึงได้ผ่านเครือข่าย ตัวเลขที่ควรจำคือพอร์ต 23 ไคลเอนต์ครั้งละ 1 ตัว และหมดเวลาที่ 300 วินาที ส่วนข้อควรระวังที่สำคัญที่สุดคือข้อมูลไม่ได้เข้ารหัส จึงควรใช้เฉพาะในวงแลนที่ควบคุมได้ และปิดฟังก์ชันเมื่อไม่ใช้งาน
แหล่งข้อมูลและมาตรฐานอ้างอิง
- Catalog: Mortise and tenon series product software functions_20250312.pdf (75 หน้า) — VR Automation (เอกสารเทคนิคจากผู้ผลิต)
- NetCom Learning — What Is Port 23? Telnet Port Explained, Uses, Security Risks — อ้างอิงหมายเลขพอร์ตมาตรฐานและความเสี่ยงของการส่งข้อมูลแบบข้อความธรรมดา
- ScaniteX — Port 23/TCP (Telnet) Vulnerabilities and Security Guide — อ้างอิงความเสี่ยงของการเปิดพอร์ต 23 บนอุปกรณ์ควบคุมอุตสาหกรรม
- Stream Security — Ensure no unrestricted inbound access to TCP port 23 — แนวปฏิบัติเรื่องการจำกัดการเข้าถึงพอร์ต Telnet จากภายนอก

สนใจ เกตเวย์ MT200 Hi-Flying?
VR Automation จำหน่ายและให้บริการติดตั้ง พร้อมทีมช่างผู้เชี่ยวชาญ
โทรสอบถามราคา: 083-848-8314
อีเมล: [email protected]
Line: @vrautomation
สต๊อกกรุณาสอบถาม | รับประกันสินค้า | บริการหลังการขาย | ออกใบกำกับภาษีได้
