Skip to main content

Reverse SSH

Reverse SSH är en funktion som finns på ex. IR1101-routrar. Reverse SSH gör att SSH-koppel mot routern på en specifik linje hamnar på en Seriel RJ45-port i routern. Den här routern kan man sedan ansluta mot ex. konsollport på annan nätverksutrustning och använda som fallback/out-of-band. 

För att det ska fungera måste pinouts vara på ett specifikt sätt:

RJ45 DTE (IR1101 S0/2/0 vty50)		RJ45 Cisco Console DCE
Standard Ethernet RJ45              Modifierad RJ45
RJ45 hane-Pin   Tråd färg		    RJ45 hane-Pin     (Trådfärg för standard Ethernet)
1 		        Orange/Vit		    2	              (Orange)
2 		        Orange			    -
3 		        Grön/Vit		    7	              (Brun/Vit)
4 		        Blå	     		    4, 5	          (Blå, (Blå/Vit)) 
5 		        Blå/Vit			    3	              (Grön/Vit)
6 		        Grön			    6	              (Grön)
7 		        Brun/Vit		    1	              (Orange/Vit)
8 		        Brun			    8	              (Brun)

Konfigurationen på routrarna är sedan väldigt enkel:

!
interface Async0/2/0
 no ip address
 encapsulation relay-line
!
line 0/2/0
 exec-timeout 0 0
 no activation-character
 terminal-type vt100
 no exec
 transport preferred none
 transport input ssh
 transport output none
 stopbits 1
 flowcontrol hardware
!

Slå show line för att se villen linje som används. Verkar vara linje 50 som gäller.

IR1101#show line 
   Tty Line Typ     Tx/Rx    A Modem  Roty AccO AccI  Uses  Noise Overruns  Int
      0    0 CTY              -    -      -    -    -     0      0    0/0      -
  0/0/0    2 TTY      0/0     -    -      -    -    -     0      0    0/0      -
  0/2/0   50 TTY   9600/9600  -    -      -    -    -     0      0    0/0      -

SSHa sedan in genom att specifisera linje 50, ssh username:50@ir1101.