PrintRonix T4M标签打印机 Telnet无法关闭的临时解决办法
该打印机因为固件较旧且无法更新了,Telne作为默认管理途径,在底层是默认打开的,且无法关闭,表现在web管理后台Configuration项中缺少相关设置项目,整个管理后台都找不到相关项目:





上述图片中可以看到,23端口默认是放通的,但后台没找到相关项;
通过Telnet登录 ,使用list tcpip access查看发现白名单为空,即默认全放通!

那么,可以通过添加白名单来限制可访问ip,从而规避23端口的开放(但这里有个需要关注的问题:通过白名单闲置的访问,不局限23端口。同时还影响80、21等 TCPIP端口,因为它们共享同一个 TCP Access Table,但这不影响正常的打印数据流。)
通过下面命令添加允许访问的白名单,注意务必添加管理机IP,避免把自己挡在许可名单外!务必确认你的管理 IP 正确无误,否则你会把自己锁在外面,只能通过物理复位按钮重置设备,在机器的操作面板也没有相关设置项可以解除白名单!只能复位设备!。
store tcpip tcp access add <IP地址>
例如:store tcpip tcp access add 10.240.120.10
如有多台管理机,每台都需要添加上去,也可以把需要使用该打印机打印的电脑ip加上白名单;
此时执行list tcpip access查看会发现白名单仍然为空,
10.240.5.100:root> list tcpip access
— NETWORK INTERFACES ———————————————————
IFNUM IP ADDRESS NETMASK HDW ADDRESS OPTIONS FRAMETYPES
10.240.5.100 255.255.255.0 00:08:96:20:40:f2 r e8
OPTIONS: FRAMETYPES:
b=bootp r=rarp d=dhcp p=persistdhcp n=dns e=ethernet2 8=802.2snap
— TCP/IP ROUTING TABLE ——————————————————-
NETWORK NETMASK GATEWAY IFNUM METRIC USAGE
default1 255.255.255.0 10.240.5.1 1 1 38516
— PROXY ARP TABLE ————————————————————
IP ADDRESS NETMASK
arp TTL: 10 min
— OPTIONS ——————————————————————–
tcp rxwin: 2 MSS pkts
tcp options: keepalive (3 MINUTES) zeroIPArp
ip forwarding: disabled
— TCP ACCESS TABLE ———————————————————–
NETWORK NETMASK LEVEL
10.240.5.100:root>
确定无误后,根据官方手册,store tcpip tcp access add 命令后必须执行 reset 才能使配置写入并生效。这是关键步骤,否则所有更改都只存在于临时内存中。
因此输入并执行:
reset
执行该指令将把刚才的配置写入机器,并断口当前连接,等待数分钟后重新连接即可(确保使用刚才白名单许可的ip连接ssh管理),并执行list tcpip access查看白名单是否生效:

由上图可以看到刚才设置的三个白名单ip已经生效。web管理界面也正常打开,在非白名单PC访问打印机则提示无法连接;不拦截打印数据流端口(如 9100、515、631 等)
如需要放通整个网段,可参考下述方法:
例如:store tcpip tcp access add 10.240.120.0 255.255.255.0
store tcpip tcp access add 10.240.0.0 255.255.0.0
删除已生效的策略:
例如:store tcpip tcp access del 10.240.120.0 255.255.255.0
修改默认用户密码:
修改账户root的默认密码:set user passwd root <新密码>
例如:set user passwd root Abc#123456
保存修改生效: save

最后执行exit退出SSH登录
















