Přístup přes SSH

Všechny jednotky Unipi obsahují plně vybavené Linuxové prostředí na bázi ARM, ke kterému lze po provedení níže uvedených instrukcí přistupovat pomocí Secure Shell (SSH). To umožňuje uživatelům Unipi plně využít obrovský potenciál otevřených softwarových balíků.

Kontroléry Unipi Patron a zařízení Unipi Edge / Gate disponují interním SSH serverem. Ten je u všech nejaktuálnějších obrazů OS, které pro tyto jednotky poskytujeme, ve výchozím stavu povolen. Výjimkou je Mervis OS image, který má SSH vypnuto. Instrukce k povolení SSH naleznete v letáku dodávaném společně s jednotkou, nebo níže v textu. Po povolení serveru je pak možné se k PLC připojit skrze libovolného SSH klienta v místní síti. Následující návod je určen zejména pro uživatele, kteří ještě nejsou s SSH obeznámeni.

Připojení k servisnímu rozhraní a povolení SSH

Prvním krokem je povolit vzdálený přístup k internímu SSH serveru. Toto nastavení je dostupné v servisním rozhraní do kterého se dostanete následujícími způsoby:

1) Na místní síti (s DHCP):

  1. Připojte jednotku k místní síti a připojte napájení, počkejte alespoň minutu, než se jednotka spustí a nastaví se IP adresa z DHCP, poté odpojte napájení
  2. Stiskněte a nepouštějte tlačítko Service nebo SVC umístěné (až na výjimky) ve vrchní řadě značení konektorů nalevo od značení USB portů nebo vedle konektoru eth0
  3. Připojte jednotku do napájení. Zařízení po chvíli přejde do servisního módu indikovaného pomalým blikáním všech diod na sekci 1 nebo celém zařízení dle produktové řady (kromě PWR a RUN)
  4. Nyní můžete tlačítko SERVICE (SVC) uvolnit
  5. Nyní potřebujete získat IP adresu jednotky, tu zjistíte buď z DHCP serveru, nebo vhodným programem, např. Advanced IP Scanner → návod k použití

2) Přímím spojením s jednotkou (bez DHCP):

  1. Připojte jednotku k PC pomocí síťového kabelu (RJ45)
  2. Stiskněte a nepouštějte tlačítko Service umístěné (až na výjimky) ve vrchní řadě značení konektorů nalevo od značení USB portů nebo vedle konektoru eth0
  3. Připojte jednotku do napájení. Zařízení po chvíli přejde do servisního módu indikovaného pomalým blikáním všech diod na sekci 1 nebo celém zařízení dle produktové řady (kromě PWR a RUN)
  4. Nyní můžete tlačítko SERVICE uvolnit
  5. Nastavte IP vašeho PC na 192.168.200.100 s maskou 255.255.255.0
  6. Jednotka zařízení má nyní IP nastavenou na 192.168.200.200

Vložte IP adresu do adresního řádku vašeho prohlížeče a potvrďte. Po spuštění servisního rozhraní by Vás měla uvítat obrazovka s několika tlačítky.

Pro povolení SSH serveru nejprve klikněte na Enable ssh v kategorii Settings a po zobrazení hlášky o úspěšném povolení klikněte na Restart System v pravém horním rohu.

(!)

Upozornění:
Tlačítko pro zapnutí/vypnutí SSH v servisním rozhraní není z bezpečnostních důvodů dostupné v Mervis OS 2.7.17.0 a novějších!

U všech nejaktuálnějších obrazů OS, které pro tyto jednotky poskytujeme je SSH ve výchozím stavu povoleno. Výjimkou je Mervis OS image, který má SSH vypnuto. Pro nastavení přístup přes SSH je nejdříve nutné vložit na SD kartu heslo viz článek Hesla.

Existuje široká škála nástrojů, pomocí kterých se lze k SSH serverům připojovat. Pro účely tohoto návodu doporučujeme použít PuTTY.

Připojení přes SSH pomocí PuTTY

Pro práci přes SSH je nutné znát IP adresu cílového kontroléru. Pro zjištění IP adresy můžete postupovat dle návodu: Detekce IP adresy jednotky.

Pro připojení ke kontroléru použijeme program PuTTY - je možné využít i jiné SSH programy, ale PuTTY je nejvhodnější pro využití v OS Windows. Pro stažení programu přejděte do sekce Užitečné nástroje.

(!)

Upozornění:
Před připojením ke kontroléru s Mervis OS je nutné SSH nejprve povolit.

/!\

Upozornění:
Po ukončení práce na kontroléru je nutné zakázat SSH přístup, nebo přenastavit uživatelské heslo!

Po stažení nainstalujte PuTTY dle instrukcí instalačního programu. Poté program spusťte skrze soubor putty.exe (výchozí cesta je C:/Program Files/PuTTY).

Po spuštění se zobrazí následující okno:

Do řádku Host Name vložte IP adresu kontroléru, zkontrolujte že Connection type je nastaven na SSH a klikněte na Open. Poprvé se Vám objeví dialogové okno zabezpečení. Klikněte na Yes, čímž zobrazíte příkazovou řádku SSH terminálu.

Nyní budete vyzvání k vyplenění přihlašovacích údajů.
Login je vždy: unipi. Heslo je náhodně vygenerované a lze jej najít na informačním štítku na boku zařízení. Toto heslo je uloženo v HW a je nastaveno při nahrávání čistého obrazu OS z výroby nebo obrazech OS dostupných v tomto manuálu.

  • Login: unipi
  • Heslo: uvedeno na informačním štítku

V případě, že na štítku zařízení není uvedeno žádné heslo postupujte dle návodů v článku Hesla, kde můžete nalézt více informací o heslech pro Unipi.


Po prvním úspěšném přihlášení na nový OS je vynucena změna uživatelského hesla. Toto nové heslo bude vyžadováno při dalším přihlášení. V případě vytvoření zálohy a nahrání OS bude toto nové heslo znovu pro zálohu použito.

(!)

Poznámka:
Přihlášení má nastavený časový limit, po jehož uplynutí již přihlášení nebude možné! Pokud limit vyprší, je nutné PuTTY restartovat a přihlášení opakovat.

Heslo je vkládáno jako neviditelný text, tj. pokud se kurzor během psaní hesla nepohybuje, nejde o chybu!

Po úspěšném přihlášení k Unipi PLC se objeví tato obrazovka:

Zabezpečení OS (SSH)

(!)

Upozornění:
Vždy je nutností zabezpečit operační systém, aby se neoprávněným osobam zabránilo přístupu k jednotce Unipi. Pokud OS není řádně zabezpečen, může to vést k nepovoleným zásahům, které mohou zastavit, či omezit provoz. V horším případě může zásah způsobit poškození připojených technologií, nebo ohrožení bezpečnosti osob v místě instalace.

Proto je vždy při spouštění nového projektu důležité mít systém správně zabezpečen. Alternativou je také úplné zakázání SSH přístupu.


Jelikož je připojení k zařízení zajištěno protokolem SSH, je nutné znát IP adresu, nebo mDNS adresu zařízení a mít na PC, či tabletu nainstalovaného SSH klienta. Mezi nejoblíbenější pro OS Windows patří software PuTTY, návod k použití a výchozí hesla zde.

Před pokračováním se ujistěte, že jste přihlášeni jako správný uživatel (například „unipi“ v našem Base OS). To si můžete ověřit příkazem whoami.

unipi@S103-sn999:~$ whoami
unipi

Poté zadejte příkaz:

sudo passwd

Následně budete vyzváni k zadání nového hesla a poté k potvrzení nového hesla. Pokud vše proběhne v pořádku, zobrazí se hláška:

passwd: password updated successfully

Celý postup zde (heslo při zadávání není viditelné):

unipi@S103-sn999:~$ sudo passwd
New password:
Retype new password:
passwd: password updated successfully


Nepodařilo se změnit heslo?
V případě, že se změna hesla nepodaří a zobrazí se hláška:

passwd: Authentication token manipulation error
passwd: password unchanged

vyzkoušejte zadat příkaz níže a následně opakujte postup pro změnu hesla.

sudo mount -rw -o remount /

Pokud ani zadání tohoto příkazu neumožní změnit heslo, kontaktujte naši technickou podporu.

Tento web používá cookies. Používáním těchto stránek souhlasíte s ukládáním cookies do vašeho počítače. Také berete na vědomí, že jste si přečetli a porozuměli našim Zásadám ochrany osobních údajů. Pokud nesouhlasíte s odchodem z webu.Více informací