Konfigurieren des sicheren Terminals in IGEL UMS

Mit den folgenden Einstellungen können Sie den Zugriff auf Geräte über ein sicheres Terminal im IGEL Universal Management Suite (UMS) konfigurieren und verwalten.


  • Misc > Settings > Remote Access > External terminal client: Befehlszeile für den externen Terminal-Client, bestehend aus dem Pfad zur ausführbaren Datei (z.B. putty.exe) und den entsprechenden Parametern. IGEL empfiehlt PuTTY.
    Für PuTTy unter MS Windows lautet die minimale Befehlszeile ohne weitere Konfiguration:
    [Pfad und Dateiname für putty.exe] -telnet <hostname> -P <port>
    Für PuTTy unter Linux lautet die minimale Befehlszeile ohne weitere Konfiguration:
    [Pfad und Dateiname für die ausführbare Datei PuTTy] -telnet <hostname> -P <port>

    <port> und <hostname> sind Platzhalter, die bei der Ausführung automatisch durch die Portnummer und die IP-Adresse des Gerätes ersetzt werden. Hintergrund: Die eigentliche Verbindung zum Gerät wird vom UMS bereitgestellt und steht dem externen Terminal-Client als Tunnel zur Verfügung.

    Beispiele:

    PuTTy unter MS Windows: C:\Programme\PuTTY\putty.exe -telnet <hostname> -P <port>
    PuTTy unter Linux: /bin/putty -telnet <hostname> -P <port>

    Wenn das Feld Externer Terminalclient leer ist, wird der interne Terminalclient des UMS verwendet.

  • Misc > Settings > Remote Access > Show end dialog if two or more sessions are open

    ☑ If two or more sessions are open, a closing dialog will be shown if you attempt to close a window of the external terminal client.

    ☐ No closing dialog will be shown when you close the window of the external terminal client.

  • Misc > Settings > Remote Access > Show warning for sessions that end unexpectedly 

    ☑ A warning will be shown if a session with an external terminal client was terminated without any user input.

    ☐ No warning will be shown.

  • UMS Administration > Global Configuration > Remote Access > Enable secure terminal globally

    ☑ Der Zugriff über das sichere Terminal ist für alle registrierten Geräte aktiviert. Die Firmware muss IGEL Linux Version 5.11.100 oder höher sein.

    ☐ Der Zugriff über das sichere Terminal ist nicht für alle registrierten Geräte aktiviert. Er kann jedoch für einzelne Geräte aktiviert werden.

  • UMS Administration > Global Configuration > Remote Access > Log user for secure terminals: Gibt an, ob der Benutzername des UMS-Benutzers, der die Verbindung zum Gerät hergestellt hat, protokolliert wird. Das Protokoll wird unter System > Logging > Remote Access angezeigt.

    ☑ Der Benutzername ist im Protokoll enthalten.

    ☐ Der Benutzername ist nicht im Protokoll enthalten.

  • System > Logging > Remote Access: Zeigt das Protokoll aller sicheren Zugriffe auf Geräte an.
    Die folgenden Daten werden protokolliert:

    • Gerätename

    • MAC-Adresse

    • Geräte-ID

    • Geräte-IP

    • Benutzer: Es wird der Benutzername des UMS-Benutzers protokolliert, der die Verbindung zum Gerät hergestellt hat. Dies wird nur protokolliert, wenn Benutzername für SSH-Fernzugriff protokollieren aktiviert ist.

    • VNC-Startzeit: Zeitpunkt, zu dem die Verbindung hergestellt wurde

    • Dauer in Sekunden

    • Kommentar

    • Protokoll: Verbindungsprotokoll